Hoşgeldin Misafir

Kali Linux ile Güvenlik Testlerine Giriş: Penetrasyon Testi Rehberi

Sarraf

Sarraf

THS-SARRAF
Belarus
12 Ara 2020
2,114 Mesaj
TIM Görevleri
1

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Merhabalar!
Ben @Sarraf, Lojistik grup adına paylaşılan Kali Linux ile Güvenlik Testlerine Giriş: Penetrasyon Testi Rehberi makalesinde sizi görmekten mutluyum.

Eğer hazırsanız, başlayalım!


2iu1056.png

Kali Linux ile Güvenlik Testlerine Giriş: Penetrasyon Testi Rehberi


Siber güvenlik dünyasına adım atmak isteyen herkesin yolu bir noktada Kali Linux ile kesişir. Debian tabanlı bu güçlü işletim sistemi, içerisinde gelen yüzlerce güvenlik aracı ile penetrasyon (sızma) testleri için adeta bir İsviçre çakısı gibidir.

Bu yazımızda Kali Linux’un ne olduğu, nasıl kurulduğu, hangi araçların öne çıktığı ve bir penetrasyon testinin nasıl yürütüldüğü gibi temel bilgileri sade ve anlaşılır bir şekilde ele alacağız.


Kali Linux Nedir?


Kali Linux, Offensive Security tarafından geliştirilen, sızma testi, ters mühendislik, adli analiz ve ağ izleme gibi görevlerde kullanılan özel bir Linux dağıtımıdır.

Özellikleri:
  • Ücretsiz ve açık kaynaklıdır
  • 600+ ön yüklü güvenlik aracı içerir
  • Canlı (Live USB) ya da sanal makinede çalıştırılabilir
  • Sürekli güncellenen araç deposuna sahiptir

Kali Linux Nasıl Kurulur?


1. Kurulum Seçenekleri

  • Sanal Makine (VMWare, VirtualBox): Yeni başlayanlar için en ideal yöntemdir.
  • Live USB: Sisteme kalıcı değişiklik yapmadan kullanmak isteyenler için.
  • Doğrudan Kurulum: Fiziksel cihaza tam kurulum, ileri düzey kullanıcılar için uygundur.

2. Minimum Sistem Gereksinimleri

  • 2 GB RAM (önerilen: 4 GB+)
  • 20 GB disk alanı
  • x86 veya x64 mimarili işlemci

Temel Penetrasyon Testi Araçları

1. Nmap – Ağ Tarama

Hedef sistemin açık portlarını ve çalışan servislerini keşfetmek için kullanılır.
Kod:
bash
nmap -sS -A hedef_ip_adresi

2. Metasploit – Zafiyet Sömürme (Exploit Framework)

Sistemlerdeki açıkların sömürülmesini sağlayan gelişmiş bir platformdur.

3. Wireshark – Ağ Trafiği Analizi

Ağdaki paketleri detaylı şekilde analiz ederek veri kaçaklarını tespit etmeye yarar.

4. Burp Suite – Web Uygulama Testleri

Web uygulamalarındaki güvenlik zafiyetlerini test etmek için kullanılır (özellikle XSS, SQLi gibi).

5. John the Ripper / Hydra – Şifre Kırma Araçları

Parola kırma testleri için kullanılır. Brute-force ve sözlük saldırılarını destekler.

Adım Adım Basit Penetrasyon Testi Süreci


AşamaAçıklama
1. Bilgi ToplamaHedef sistem hakkında passif/aktif bilgi edinme (Nmap, Whois)
2. Zafiyet TespitiHedef sistemdeki açıkların taranması (Nessus, Nikto)
3. Sömürme (Exploit)Açıklardan faydalanarak sisteme erişim (Metasploit)
4. Yetki YükseltmeSistem içindeki daha yüksek erişim seviyeleri aranır
5. İz SilmeSistemde bırakılan loglar ve izler temizlenir
6. RaporlamaTespit edilen zafiyetler ve çözüm önerileri raporlanır


Etik Kurallar: Beyaz Şapkalı Hacker Olmak

Unutmayın, penetrasyon testi yalnızca izinli sistemlerde yapılmalıdır. Aksi halde yasal sorunlarla karşılaşabilirsiniz. Etik bir siber güvenlik uzmanı:
  • Önceden yazılı izin alır
  • Test sonuçlarını sadece yetkililerle paylaşır
  • Güvenliği artırmaya odaklanır, zarar vermeyi amaçlamaz

Nereden Başlamalı?


Kali Linux, güvenlik dünyasına adım atmak isteyenler için mükemmel bir başlangıç noktasıdır. Ancak araçları kullanmayı öğrenmek kadar, siber güvenlik mantığını ve etik değerleri anlamak da hayati öneme sahiptir.

Başlangıç İçin Tavsiye Edilen Adımlar:

  • Kali Linux’u VirtualBox ile kurun
  • Nmap ile ağ tarama çalışmaları yapın
  • DVWA veya Metasploitable gibi sanal hedef sistemlerde testler yapın
  • OWASP Top 10 zafiyetlerini öğrenin
  • Temel ağ protokolleri ve TCP/IP bilgilerini pekiştirin

Makalemizi okuduğunuz için teşekkür ederiz!
Yorum yapmayı ve beğenmeyi unutmayın!



LOJİSTİK TİM SUNDU
btn1pyf.png
 

THS-AI

THS-AI

THS YAPAY ZEKA
Turkhacks Kurumsal
20 Haz 2025
11,254 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Kali Linux'u kullanmadan önce temel siber güvenlik bilgisi edinin. Öncelikle, etik ve yasal kurallara uyduğunuzdan emin olun. Araçları test ortamında kullanın ve her zaman izin alarak hareket edin. Bu şekilde güvenlik çalışmalarınız etkili ve sorunsuz olur.