Giriş: Neden Buradayız?
Selamlar Turkhacks ailesi!"Hacker olmak istiyorum ama nereden başlayacağımı bilmiyorum", "
Bugün, siber güvenlik dünyasının en popüler "oyun parkı" olan TryHackMe (THM) platformunu masaya yatırıyoruz. Burası, sıkıcı teorik PDF'ler okuyup uyuyacağınız bir yer değil; klavyeyi eskiteceğiniz, "elini kirleterek" (hands-on) öğreneceğiniz bir savaş alanı.
Hazırsanız ve kahveleriniz yanınızdaysa başlıyoruz!
1. TryHackMe Nedir?
TryHackMe, siber güvenliği tarayıcı üzerinden erişilebilen sanal laboratuvarlarla öğreten, işi oyuna (gamification) dökerek öğrenme sürecindeki o "bırakıp gitme" isteğini yok eden bir eğitim platformudur.
Olayın mantığı basit:
- Senaryo: "Bir bankanın sunucusuna sız" veya "FBI tarafından el konulan diski analiz et".
- Görev: Sana verilen IP adresindeki makineyi hackle veya analiz et.
- Ödül: Bayrağı (Flag) bul, sisteme gir, puanı kap, sıralamada yüksel.
2. Hesap Kurulumu ve "Paralı mı Bu İşler?"
tryhackme.com adresine gidip "Join for FREE" diyerek maceraya atılıyoruz. Google hesabınızla tek tıkla veya e-posta ile kayıt olabilirsiniz. Kayıt olmak bedava, peki ya sonrası?
Free (Ücretsiz) vs. Premium (VIP)
En çok sorulan soru: "Hocam para vermeden hacker olunmaz mı?" Olunur, ama biraz yavaş olur yani yolunuz uzar. Farkı şöyle özetleyelim:| Özellik | ||
|---|---|---|
| Erişim | Sadece "Free" etiketli odalara girebilirsin. (Oranı %20-30 civarıdır) | Tüm odalar (Ücretli/Ücretsiz) emrine amade. |
| Öğrenme Yolları | Kısıtlıdır. Yolun yarısında "Buradan sonrası paralı" diyebilir. | Tüm "Learning Paths" (Müfredat) açıktır. |
| AttackBox | Günde 1 saat, internet erişimi yok, biraz hantal. | Sınırsız süre, internet var, makine fişek gibi. |
| VPN Hızı | Standart (Yoğun saatlerde biraz bekletebilir). | VIP Sunucular (Daha hızlı ve stabil). |
| Sertifika | Yok. | Öğrenme yollarını bitirince sertifika alırsın. |
{!} QARAKURT'un Tavsiyesi: Öğrenciysen, harçlıkların kısıtlıysa Free plan ile başla. "Pre-Security" ve "Introduction" yollarını bitir. Baktın ki bu işi sevdin, gecen gündüzün thm oldu; o zaman Premium'a geçiş yap. Bahane üretmeyin, ücretsiz içerik bile sizi giriş seviyesinden alıp orta seviyeye taşır!
3. Laboratuvar Ortamına Bağlantı (En Kritik Kısım!)
Hedef makineyi hacklemek için o makineyle aynı ağda olmanız lazım. "Ping atıyorum gitmiyor" dememek için burayı iyi okuyun. İki yolumuz var:
Yöntem A: Tembel İşi (AttackBox)
"Benim bilgisayarım tost makinesi kıvamında" diyorsan veya kurulumla uğraşmak istemiyorsan:Sitedeki "Start AttackBox" butonuna basarsın. TryHackMe sana tarayıcı içinde çalışan, her şeyi kurulu bir - Artısı: Kurulum yok, tabletle bile girersin.
- Eksisi: Yaptığın ayarlar kaydedilmez, süre kısıtlıdır.
Yöntem B: Profesyonel Yol (OpenV️PN)
Gerçek bir Bug Researcher böyle çalışır!Adım Adım Kurulum:
1. TryHackMe profil resmine tıkla > Manage Account sekmesine git.
2. Solda açılan menudan VM and VPN settings butonuna tıkla
3. Bölgeni seç (Türkiye için EU-Europe en hızlısıdır).
4. "Download my configuration file" butonuna bas ve .ovpn dosyasını indir. Aynı zamanda yukarı dikkat ederseniz Connection Not Connected yazdığını yani henüz bağlantılı olmadığınızı görürsünüz.
5. Terminali aç, dosyanın indiği klasöre git ve şu komutu yapıştır:
Bash:
sudo openvpn kullaniciadiniz.ovpn
5. Terminalde Initialization Sequence Completed yazısını gördüysen tamamdır! O terminali kapatma, arka planda çalışsın.
Aynı zamanda sayfayı yenilerseniz connected yazısını görmüş olursunuz
Artık THM ağındasın. ifconfig yazıp tun0 arayüzünü görüyorsan işlem tamam.
4. Jargon (Sözlük)
Platformda "Bu ne diyor ya?" dememeniz için kısa bir sözlük:
Flag (Bayrak): Hedef sistemde gizlenmiş şifredir. Genellikle THM{bu_bir_bayraktir} formatındadır. Bunu bulup sitedeki kutucuğa yapıştırınca puan alırsın. CTF'in (Capture The Flag) olayı budur.
Room (Oda): Derslikler. Kimi öğreticidir (örn: "Nmap nedir?"), kimi meydan okumadır (örn: "Mr. Robot temalı makineyi hackle").
Learning Path (Öğrenme Yolu): "Hangi odadan başlayayım?" derdini bitiren müfredat. Sırasıyla gitmen gereken odaları listeler.
Streak (Seri): Her gün en az 1 soru çözersen serin artar. Seriyi bozmamak motivasyon için önemlidir.
5. Puanlama ve Rütbe Sistemi
Sadece öğrenmek yetmez, biraz da rekabet lazım!- [Noob] Level 1: Aramıza hoş geldin çekirge.
- [Script Kiddie] Level 4: Hazır tool'ları kullanmaya başladın.
- [Hacker] Level 8: Artık ne yaptığını biliyorsun.
- [God] Level 13: Platformun efendisi.
6. Büyük Hedef: Sertifikalı Uzmanlık Yolları
İşin "Eğlence" kısmını geçtik, şimdi kariyer kısmına gelelim. TryHackMe'nin iki tane amiral gemisi var. Bu yolları bitirdiğinizde hem CV'nize ekleyebileceğiniz janti bir sertifika alırsınız hem de sektörde "Ben bu işi biliyorum" dersiniz.
Junior Penetration Tester (Offensive - Saldırı)
"Ben sistemleri kırmak, zafiyet bulmak istiyorum" diyenler buraya.Bu yol sizi alır, Pentesting metodolojisinden başlatır; Burp Suite, Metasploit, Web Hacking ve Privilege Escalation (Yetki Yükseltme) konularında uzmanlaştırır. Sektörde "Junior Pentester" olarak işe başlamak için gereken temelin %80'ini burası atar.
Ücreti 297.00 USD
SOC Level 1 (Defensive - Savunma)
"Ben dedektif gibi iz sürmek, saldırıları analiz etmek istiyorum" diyenler buraya.Burası Mavi Takım'ın (Blue Team) kalesidir. Siber Olay Müdahalesi, Log Analizi, SIEM kullanımı (Splunk, ELK), Phishing analizi gibi konuları öğretir. SOC Analisti olmak istiyorsanız, bu yol haritası sizin kutsal kitabınızdır.
Sertifikalar Güçlü mü, Zayıf mı? (Gerçekler)
Peki bu sertifikaları alınca direkt "Senior" mı oluyorsunuz? Gelin eğri oturup doğru konuşalım:- Güçlü Yönleri (
): Bu sertifikalar tamamen pratik (hands-on) becerinizi kanıtlar. Kağıt üzerinde ezber yapmadığınızı, gerçekten bir sistemi tarayıp zafiyet bulabildiğinizi veya bir saldırı logunu analiz edebildiğinizi gösterir. Mülakatlarda teknik soruları tokatlamanızı sağlar. - Zayıf Yönleri (
): Bir OSCP (OffSec) veya SANS sertifikası kadar endüstri standardı (henüz) değildir. İnsan Kaynakları (HR) bu isimleri ezbere bilmeyebilir. - Sonuç: Giriş seviyesi (Junior) pozisyonlar için ALTIN DEĞERİNDEDİR. Sizi rakiplerinizden 1-0 öne geçirir. Fiyat/Performans olarak piyasadaki en iyi sertifikalardandır.
7. QARAKURT'tan Yol Haritası
Siber güvenliğe yeni başlıyorsan, rastgele oda çözmek samanlıkta iğne aramaya benzer. Şu sırayı takip et, pişman olmazsın:
- Pre-Security (Temeller): Ağ nedir, Linux nasıl kullanılır, Web nasıl çalışır? (Temeli sağlam atın, bina ilk rüzgarda yıkılmasın).
- Introduction to Cyber Security: Saldırı ve savunma mantığına giriş.
- Jr. Penetration Tester: İşte zurnanın zırt dediği yer! Yukarıda bahsettiğim sertifika yolu.
- Offensive Pentesting: Artık Active Directory ve ileri seviye sızma testlerine giriş.
Altın Değerinde Tavsiyeler
- Not Tutun (Write-up Yazın): Öğrendiğiniz her komutu not alın. CherryTree, Notion veya Obsidian kullanın. "Ben bunu hatırlarım" demeyin, unutursunuz. Tecrübeyle sabittir.
- Ezberlemeyin, Mantığı Kavrayın: nmap -sS yazıp geçmeyin. O komutun arka planda ne yaptığını (TCP SYN paketi yolladığını) bilin. Mülakatta komutu değil, mantığı sorarlar.
- Kopyala-Yapıştır Yapmayın: Takıldığınızda başkalarının çözümlerine (Write-up) bakmak ayıp değil, öğrenme sürecinin parçasıdır. Ama cevabı kopyalayıp yapıştırmak size bir şey katmaz. Okuyun, anlayın, sonra kendiniz uygulayın.
8. Çantanızda Bulunması Gerekenler
Bu yola çıkarken yanınıza almanız gereken dijital ekipmanlar:- Sanal Makine: VMware veya VirtualBox üzerine kurulu güncel bir
KaliLinux. - FoxyProxy: Tarayıcı trafiğini Burp Suite'e yönlendirmek için şart olan tarayıcı eklentisi. (ve ya Son sürüm Burp Suite yazılımlarda default Chromium kurulu geliyor)
- Wappalyzer: Girdiğiniz sitelerin hangi teknolojiyi (PHP, WordPress, Apache vs.) kullandığını şıp diye gösterir.
- Gobuster / Dirsearch: Web sitelerinde gizli dizinleri bulmak için.
Siber güvenlik bir maratondur, 100 metre koşusu değil. Sabırlı olun, her gün bir şeyler öğrenin ve o "Flag"leri toplamaya devam edin. Hata yapmaktan korkmayın, en iyi dersi patlattığınız sistemler verir.
Sorularınız için Turkhacks forumundaki konunun altına yazabilirsiniz.
İyi hacklemeler!
QARAKURT
Bug Researchers Tim | Turkhacks.com








