Merhabalar!
Ben @Sarraf, Lojistik grup adına paylaşılan Kali Linux ile Güvenlik Testlerine Giriş: Penetrasyon Testi Rehberi makalesinde sizi görmekten mutluyum.
Eğer hazırsanız, başlayalım!
Siber güvenlik dünyasına adım atmak isteyen herkesin yolu bir noktada Kali Linux ile kesişir. Debian tabanlı bu güçlü işletim sistemi, içerisinde gelen yüzlerce güvenlik aracı ile penetrasyon (sızma) testleri için adeta bir İsviçre çakısı gibidir.
Bu yazımızda Kali Linux’un ne olduğu, nasıl kurulduğu, hangi araçların öne çıktığı ve bir penetrasyon testinin nasıl yürütüldüğü gibi temel bilgileri sade ve anlaşılır bir şekilde ele alacağız.
Kali Linux, Offensive Security tarafından geliştirilen, sızma testi, ters mühendislik, adli analiz ve ağ izleme gibi görevlerde kullanılan özel bir Linux dağıtımıdır.
Hedef sistemin açık portlarını ve çalışan servislerini keşfetmek için kullanılır.
5. John the Ripper / Hydra – Şifre Kırma Araçları
Parola kırma testleri için kullanılır. Brute-force ve sözlük saldırılarını destekler.
Etik Kurallar: Beyaz Şapkalı Hacker Olmak
Unutmayın, penetrasyon testi yalnızca izinli sistemlerde yapılmalıdır. Aksi halde yasal sorunlarla karşılaşabilirsiniz. Etik bir siber güvenlik uzmanı:
Kali Linux, güvenlik dünyasına adım atmak isteyenler için mükemmel bir başlangıç noktasıdır. Ancak araçları kullanmayı öğrenmek kadar, siber güvenlik mantığını ve etik değerleri anlamak da hayati öneme sahiptir.
Makalemizi okuduğunuz için teşekkür ederiz!
Yorum yapmayı ve beğenmeyi unutmayın!
Ben @Sarraf, Lojistik grup adına paylaşılan Kali Linux ile Güvenlik Testlerine Giriş: Penetrasyon Testi Rehberi makalesinde sizi görmekten mutluyum.
Eğer hazırsanız, başlayalım!
Kali Linux ile Güvenlik Testlerine Giriş: Penetrasyon Testi Rehberi
Siber güvenlik dünyasına adım atmak isteyen herkesin yolu bir noktada Kali Linux ile kesişir. Debian tabanlı bu güçlü işletim sistemi, içerisinde gelen yüzlerce güvenlik aracı ile penetrasyon (sızma) testleri için adeta bir İsviçre çakısı gibidir.
Bu yazımızda Kali Linux’un ne olduğu, nasıl kurulduğu, hangi araçların öne çıktığı ve bir penetrasyon testinin nasıl yürütüldüğü gibi temel bilgileri sade ve anlaşılır bir şekilde ele alacağız.
Kali Linux Nedir?
Kali Linux, Offensive Security tarafından geliştirilen, sızma testi, ters mühendislik, adli analiz ve ağ izleme gibi görevlerde kullanılan özel bir Linux dağıtımıdır.
Özellikleri:
- Ücretsiz ve açık kaynaklıdır
- 600+ ön yüklü güvenlik aracı içerir
- Canlı (Live USB) ya da sanal makinede çalıştırılabilir
- Sürekli güncellenen araç deposuna sahiptir
Kali Linux Nasıl Kurulur?
1. Kurulum Seçenekleri
- Sanal Makine (VMWare, VirtualBox): Yeni başlayanlar için en ideal yöntemdir.
- Live USB: Sisteme kalıcı değişiklik yapmadan kullanmak isteyenler için.
- Doğrudan Kurulum: Fiziksel cihaza tam kurulum, ileri düzey kullanıcılar için uygundur.
2. Minimum Sistem Gereksinimleri
- 2 GB RAM (önerilen: 4 GB+)
- 20 GB disk alanı
- x86 veya x64 mimarili işlemci
Temel Penetrasyon Testi Araçları
1. Nmap – Ağ TaramaHedef sistemin açık portlarını ve çalışan servislerini keşfetmek için kullanılır.
Kod:
bash
nmap -sS -A hedef_ip_adresi
2. Metasploit – Zafiyet Sömürme (Exploit Framework)
Sistemlerdeki açıkların sömürülmesini sağlayan gelişmiş bir platformdur.
3. Wireshark – Ağ Trafiği Analizi
Ağdaki paketleri detaylı şekilde analiz ederek veri kaçaklarını tespit etmeye yarar.4. Burp Suite – Web Uygulama Testleri
Web uygulamalarındaki güvenlik zafiyetlerini test etmek için kullanılır (özellikle XSS, SQLi gibi).5. John the Ripper / Hydra – Şifre Kırma Araçları
Parola kırma testleri için kullanılır. Brute-force ve sözlük saldırılarını destekler.
Adım Adım Basit Penetrasyon Testi Süreci
| Aşama | Açıklama |
|---|---|
| 1. Bilgi Toplama | Hedef sistem hakkında passif/aktif bilgi edinme (Nmap, Whois) |
| 2. Zafiyet Tespiti | Hedef sistemdeki açıkların taranması (Nessus, Nikto) |
| 3. Sömürme (Exploit) | Açıklardan faydalanarak sisteme erişim (Metasploit) |
| 4. Yetki Yükseltme | Sistem içindeki daha yüksek erişim seviyeleri aranır |
| 5. İz Silme | Sistemde bırakılan loglar ve izler temizlenir |
| 6. Raporlama | Tespit edilen zafiyetler ve çözüm önerileri raporlanır |
Etik Kurallar: Beyaz Şapkalı Hacker Olmak
Unutmayın, penetrasyon testi yalnızca izinli sistemlerde yapılmalıdır. Aksi halde yasal sorunlarla karşılaşabilirsiniz. Etik bir siber güvenlik uzmanı:
- Önceden yazılı izin alır
- Test sonuçlarını sadece yetkililerle paylaşır
- Güvenliği artırmaya odaklanır, zarar vermeyi amaçlamaz
Nereden Başlamalı?
Kali Linux, güvenlik dünyasına adım atmak isteyenler için mükemmel bir başlangıç noktasıdır. Ancak araçları kullanmayı öğrenmek kadar, siber güvenlik mantığını ve etik değerleri anlamak da hayati öneme sahiptir.
Başlangıç İçin Tavsiye Edilen Adımlar:
- Kali Linux’u VirtualBox ile kurun
- Nmap ile ağ tarama çalışmaları yapın
- DVWA veya Metasploitable gibi sanal hedef sistemlerde testler yapın
- OWASP Top 10 zafiyetlerini öğrenin
- Temel ağ protokolleri ve TCP/IP bilgilerini pekiştirin
Makalemizi okuduğunuz için teşekkür ederiz!
Yorum yapmayı ve beğenmeyi unutmayın!
LOJİSTİK TİM SUNDU




