Hoşgeldin Misafir

Sıfırdan Etik Network Penetration Öğreniyorum - Bölüm 5: Hedef Makineleri Kuruyoruz & Kendi İzole Lab Ağımızı Hazırlıyoruz

YARBAY

28 Haz 2025
1,341 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:

Sıfırdan Etik Network Penetration Öğreniyorum - Bölüm 5: Hedef Makineleri Kuruyoruz & Kendi İzole Lab Ağımızı Hazırlıyoruz

SelamunAleyküm Dostlar 👋

Bir önceki bölümde kendi saldırı makinemiz olan
Kali Linux’u kurmuştuk. Yani elimizde artık “çalışacağımız ana makine” var.
Ama tek başına Kali bir işe yaramaz. Çünkü ortada hedef yoksa neyi tarayacağız, neyi keşfedeceğiz, ne üzerinde pratik yapacağız?

İşte bu bölümde onu yapıyoruz.

Yani bu bölümün olayı şu:

Kali hazır, şimdi ona çalışacağı hedef makineleri kuruyoruz.

Bunu oyun gibi düşün.
Karakterini oluşturdun, ekipmanını aldın, ama harita boş. Şimdi haritayı dolduruyoruz.


Çok önemli uyarı bunu atlama

Burada kuracağımız makinelerin hepsi eğitim için, yani tamamen bize ait sanal makineler olacak.
Gerçek sistemlerde, başkasının ağına bağlı cihazlarda, izinsiz ortamlarda deneme yapmak iyi bir davranış değil ve YASAKTIR.


Bu işi öğrenirken en baştan şu alışkanlığı oturtman lazım:


Sadece kendi lab ortamında çalış.

Bu bölümde kuracağımız bazı makineler özellikle savunmasız olacak. O yüzden bunları internet açık şekilde bırakmak da iyi fikir değil.
Bizim hedefimiz güvenli şekilde öğrenmek.


Neden kendi hedef makinelerimizi kuruyoruz?

Hazır lab’lar var mı? Var.
Hazır vulnerable machine var mı? Var.
Direkt saldırı çalışabileceğin platformlar var mı? Evet, onlar da var.

Ama sıfırdan başlayan biri için en faydalı şeylerden biri şu:


Sistemi kendi elinle kurmak.

Çünkü bir şeyi kurarken o şeyi tanırsın.

Mesela:

  • nasıl açılıyor,
  • nasıl IP alıyor,
  • aynı ağda nasıl görünüyor,
  • hangi servis neden açık,
  • neden bazı makineler ping’e cevap veriyor, bazıları vermiyor
gibi şeyleri daha doğal öğreniyorsun.


O yüzden biz burada kısa yoldan gitmeyeceğiz.
Azıcık uğraşacağız ama taş gibi temel atacağız.

Bu bölümde hangi makineleri kuracağız?

Bu bölümde iki tane hedef hazırlayacağız:

1) Metasploitable 2

Bu makine bildiğin “gel beni keşfet” diye hazırlanmış bir sistem.
Bilerek zayıf bırakılmış. Yani üzerinde bol bol açık servis var, farklı servisler var, eski şeyler var. Başlangıç için çok güzel.


2) Windows 10 / 11

Çünkü gerçek hayatta çoğu zaman Windows görürsün.
O yüzden sadece Linux hedefle takılmak doğru olmaz. Bir tane temiz Windows hedefimiz de olacak.


Yani bölüm sonunda elimizde şunlar olacak:

  • Kali Linux → saldırı / test makinesi
  • Metasploitable 2 → kolay hedef
  • Windows 10/11 → daha gerçekçi hedef
Ve bunların hepsi aynı izole lab ağında olacak.

Adım 1: Metasploitable 2’yi indirip hazırlayalım

Önce kolay hedeften başlayalım.

Metasploitable 2 nedir?

Metasploitable 2, eğitim için hazırlanmış savunmasız bir Linux makine.
Normal kullanım için değil. Yani günlük hayatta “ben bunu kurup kullanayım” diyebileceğin bir şey değil.


Bu makineyi niye seviyoruz?

Çünkü yeni başlayan biri için çok faydalı:

  • bir sürü servis var
  • nmap çıktısı dolu dolu geliyor
  • keşif yapmayı öğretir
  • servisleri tanımayı öğretir

Ama burada çok önemli bir not var:

Bu makine eski bir makine.

Yani bugünkü modern sistemleri birebir temsil etmiyor.
O yüzden bunu “gerçek dünya birebir böyle” diye düşünme.
Bunu daha çok başlangıç pratik tahtası gibi düşün.


Metasploitable 2’yi indir

Tarayıcıdan Metasploitable 2 download diye arat.

İndirince genelde bir
.zip dosyası gelir.
Bunu bir klasöre çıkar.

İçinden büyük ihtimalle şunlar çıkacak:

  • .vmdk dosyası
  • .vmx dosyası

Bunlar normal çünkü bu imajlar çoğu zaman VMware formatına yakın geliyor.
Ama VirtualBox’ta da genelde kullanabiliyoruz.


VirtualBox’a ekleyelim

Şimdi VirtualBox’ı aç.
Yeni bir makine oluştururken:

  • İsim: Metasploitable2 - Hedef 1
  • Tür: Linux
  • Sürüm: Ubuntu (32-bit) veya ona yakın bir 32-bit Linux seçeneği

Burada küçük ama önemli bir detay var:

Metasploitable 2 eski bir sistem ve 32-bit’tir.

O yüzden 64-bit değil, 32-bit seçmek daha doğru.

RAM olarak çok abartmana gerek yok.
512 MB çoğu zaman yeterli.
Disk kısmında yeni disk oluşturmuyorsun.

Onun yerine:

“Mevcut bir sanal disk dosyası kullan”
seçeneğini seçiyorsun.
Sonra gidip çıkardığın klasördeki
.vmdk dosyasını gösteriyorsun.
Tamam dediğinde makine oluşmuş olacak.


lb4e851.png


Metasploitable açılınca giriş bilgisi


Kod:
kullanıcı adı: msfadmin
parola: msfadmin

Bunu bir yere not et.

8ihko9z.png


Adım 2: Windows hedef makineyi oluşturalım

Şimdi sıra ikinci hedefte.

Bu kez daha tanıdık bir şey kuracağız: Windows.

Niye Windows?
Çünkü gerçek dünyada çok karşına çıkacak.
İleride paylaşım servisleri, temel keşif, kullanıcı mantığı, ağ davranışı gibi şeyleri çalışırken işimize yarayacak.


Windows ISO dosyasını edin

Burada olay basit:
  • mümkünse resmi kaynaktan indir
  • ne kuracaksan ona uygun ISO kullan
  • elinde lisans varsa kendi lisansınla da ilerleyebilirsin
  • bizim şu anki hedefimiz sistemi ayağa kaldırmak

Burada illa uzun uzun lisans mevzusuna girmeye gerek yok ama korsan kaynaklardan bahsetmemek daha iyi olur.

VirtualBox’ta yeni Windows makine oluştur


Yeni makine oluştur:

İsim: Windows 10 Hedef - Temiz
veya
Windows 11 Hedef - Temiz
  • Tür: Microsoft Windows
  • Sürüm: ISO dosyana göre Windows 10 (64-bit) veya Windows 11 (64-bit)

RAM kısmında en az 4 GB ver.

Windows’u çok sıkıştırma.
Kurulur ama kasarsa öğrenme zevkini bozar.

Disk kısmında:

  • VDI
  • Dinamik ayrılan
  • en az 50 GB
şeklinde yapabilirsin.

Adım 3: Windows kurulumunu başlatalım

Makineyi başlatınca senden ISO isteyecek.
Orada indirdiğin Windows ISO dosyasını seç.

Kurulum başlayacak.

Dil, klavye vs. kısmını kendine göre ayarlarsın.
Burada çok kritik bir şey yok.

Ürün anahtarı kısmında lisansın varsa girersin.
Yoksa uygun olan “daha sonra”, “ürün anahtarım yok” gibi seçenekle devam edebilirsin.

Kurulum türünde de:

Özel: Yalnızca Windows’u yükle
şeklinde olan seçenek en mantıklısı.


Sonra oluşturduğun boş diski seçip kuruluma devam et.

Adım 4: En önemli noktalardan biri internet bağlantısını atlamak


Bak burası önemli.

Bu Windows makine bizim hedef makinemiz olacak.
Yani biz bunu gidip internete açık, Microsoft hesabına bağlı, her yere çıkan bir makine yapmak istemiyoruz.

Bizim istediğimiz şey şu:

  • kendi lab ağımızda dursun
  • dışarıyla işi olmasın
  • yerel kullanıcıyla kurulsun
Kurulum sırasında sana ağ bağlantısı ekranı gelirse, mümkünse:
  • İnternet olmadan devam et
  • Sınırlı kurulum
  • Daha sonra
  • I don’t have internet

gibi seçenekleri kullan.

Burada küçük bir bilgi:

Eskiden bu ekranlarda bu seçenekler daha rahat görünürdü.
Yeni bazı sürümlerde biraz daha saklanmış olabiliyor.

Ama yine de bu ekranları göremiyorsan ve geçemiyorsan şunları dene;

1.
Shift + F10 tuşlarına basıp bir komut penceresi açarak da yapılabilir (OOBE\BYPASSNRO komutu ile).
2. Mail kısmına :
[email protected]
Şifre kısmına :
Rondom birşeyler salla
Hata verecektir ve yerel hesap ile devam etmeni isteyecektir.


Yani kısaca:

  • eski yöntemlerde daha kolaydı
  • yeni sürümlerde biraz uğraştırabiliyor
Ama mantık değişmiyor:
Biz interneti mümkün olduğunca devre dışı bırakıp
yerel hesapla kurulum yapmak istiyoruz.

Adım 5: Yerel kullanıcı oluştur

Kurulum internetsiz şekilde devam edince senden kullanıcı oluşturmanı isteyecek.
Örnek olarak şöyle yapabilirsin:

  • Kullanıcı adı: hedef
  • Parola: Password123!
Bu parola güvenli bir parola değil. Sadece lab için, bilerek kolay seçiyoruz.

Gerçek hayatta böyle parola kullanılmaz.
Ama bizim amacımız şu an güvenli kullanıcı davranışı öğretmek değil; kontrollü bir hedef oluşturmak.


Yani ileride parola denemeleri, giriş testleri, kullanıcı mantığı gibi şeylerde işimize yarasın diye bu bilgileri bilerek basit tutuyoruz.


Adım 6: Snapshot almayı unutma

Bak bu madde küçük gibi görünür ama çok iş kurtarır.

Kurulumlar bitti mi?
Her şey açıldı mı?
Makine düzgün çalışıyor mu?

O zaman
snapshot al.

Yani:

  • Kali’nin snapshot’ını al
  • Metasploitable’ın snapshot’ını al
  • Windows’un snapshot’ını al
Niye?

Çünkü ileride bir şey bozarsın.
Servisleri kurcalarsın.
Ağ ayarını karıştırırsın.
Makine saçmalar.
Baştan kurmakla uğraşmak istemezsin.


İşte snapshot burada hayat kurtarır.
Bunu erken alışkanlık haline getirirsen çok rahat edersin.


Adım 7: Şimdi en kritik işe geliyoruz — hepsini aynı izole ağa bağlayacağız


Şu an elimizde 3 makine var:
  • Kali
  • Metasploitable
  • Windows
Ama bunlar aynı ağda değilse birbirlerini görmezler.
Biz şimdi hepsini aynı kapalı devre lab ağına koyacağız.
Yani bir nevi aynı odaya alacağız.


Kullanacağımız ağ türü: Host-Only

Burada kullanacağımız şey şu:
Host-Only Adapter / Ana Bilgisayar-Yalnız Ağ

Bu ne işe yarıyor?
  • sanal makineler birbirini görür
  • host bilgisayar da çoğu durumda bu ağa erişebilir
  • ama doğrudan internete açık olmaz
Yani bizim istediğimiz şey tam olarak bu.

Nasıl ayarlanır?

Her makine kapalıyken şuraya gir:
  • Ayarlar
  • Bağlantı Türü
  • Host-Only Adapter / Ana Bilgisayar-Yalnız Ağ

Bunu üçü için de yap:
  • Kali
  • Metasploitable
  • Windows
Hepsinde aynı mantık olacak.



opq1hsx.png

Küçük ama önemli bir düzeltme

Bazı yerlerde şöyle anlatılır:

192.168.56.x VirtualBox router’dır.

Bu anlatım tam doğru değil.
Daha doğru söyleyiş şu:

192.168.56.x çoğu zaman host makinenin VirtualBox host-only adaptör IP’sidir.

Yani bu adresi “router” gibi ezberlemek yerine, “host tarafındaki sanal adaptör” gibi düşünmek daha doğru.
Bu detay ilk başta çok önemli gibi görünmez ama doğru öğrenmek iyidir.


Adım 8: Şimdi makineler gerçekten aynı ağda mı bakalım

Önce Kali’yi aç.
Sonra terminal aç.
Kendi IP adresimizi öğrenelim.
İnternette eski anlatımlarda çok sık şu komutu görürsün:


Bash:
ip addr show eth0

Bu komut bazı sistemlerde çalışır ama burada önemli bir detay var.

Eskiden ağ kartı isimleri daha çok
eth0 gibi görünürdü.
Ama yeni sistemlerde ağ arayüzünün adı farklı olabilir.
Mesela şunlardan biri olabilir:

  • eth0
  • enp0s3
  • enp0s8
  • ens33
O yüzden direkt eth0 yazmak bazen hata verir.

Daha güvenli yöntem şu:


Bash:
ip a

veya daha temiz çıktı istersen:

Bash:
ip -br a

Burada 192.168.56.x şeklinde bir IP arayacaksın.
Bu senin Kali’nin lab ağı IP’si olacak.


av88jro.png


Adım 9: Ağdaki diğer makineleri bulalım

Şimdi hedef şu:
Kali’den aynı ağdaki diğer cihazları görmek.

Bunu iki şekilde yapabilirsin.

Yöntem 1: Basit ping mantığıyla

Olsun öğrenmek isterim diye bunu bilmek güzel.

Mesela tek tek bazı adreslere ping atabilirsin:


Bash:
ping -c 4 192.168.56.102

Cevap verirse güzel.
Ama burada bir şeyi bil:

Ping’e cevap vermeyen cihaz illa kapalı demek değildir.
Bazen firewall yüzünden, bazen sistem ayarı yüzünden ping’e cevap vermez.
Bu yüzden ping güzel ama her şeyi anlatmaz.


Yöntem 2: Daha mantıklı yöntem — Nmap ile host keşfi

Aslında bugün için daha kullanışlı yöntem şu:

Bash:
nmap -sn 192.168.56.0/24

Bu komut ne yapıyor?

Ağda “kim var?” diye bakıyor.
Port taramasına girmeden canlı host keşfi yapıyor.

Yani hem host keşfini görmüş oluyorsun hem Nmap’e alışıyorsun.



ai199jo.png


Adım 10: İlk gerçek keşif — port taraması

Şimdi geldik işin keyifli kısmına.

Makine ağda var mı? Tamam.
Şimdi bakalım üstünde neler açık.

Mesela Metasploitable’ın IP’si
192.168.56.102 çıktıysa:

Bash:
nmap -sV 192.168.56.102

Buradaki -sV ne yapıyor?

Sadece port açık mı kapalı mı diye bakmıyor.
Aynı zamanda o portta çalışan servisin ne olduğunu ve mümkünse sürümünü anlamaya çalışıyor.

Yani kısaca şöyle diyebiliriz:

“Bu makinede hangi kapılar açık ve bu kapıların arkasında ne var?”
İşte Nmap tam olarak bunun ilk adımı.


5sdx4ed.png


Nmap çıktısında neye bakacağız?

Burayı da basit anlatmak lazım.

open

Port açık. Orada bir servis seni dinliyor.

closed

Port kapalı. Yani şu an orada çalışan bir servis yok.

filtered

Arada bir filtreleme olabilir. Güvenlik duvarı olabilir. Nmap net cevap alamıyor olabilir.
Yeni başlayan biri için bu üç kavramı öğrenmek yeterli.

Metasploitable neden dolu dolu çıkar?

Çünkü o makine zaten bu iş için hazırlanmış bir makine.
Yani genelde şunlardan birkaçını görebilirsin:

  • FTP
  • SSH
  • Telnet
  • HTTP
  • SMB
  • farklı servisler
  • eski sürümler
Kısacası Nmap çıktısı seni şaşırtabilir.
“Bu kadar şey niye açık?” diyebilirsin.

Cevap basit:

Çünkü bu makine zaten öğrenmen için bilerek zayıf bırakılmış.
Ama burada önemli bir not da düşelim:
Gerçek hayatta sistemler her zaman bu kadar açık ve savunmasız olmaz.
Bunu bilerek devam et. Yoksa gerçek hayatta beklentin yanlış oluşur.

Windows’ta aynı taramayı yapınca ne olur?

Şimdi aynı işi Windows hedefe yap:

Bash:
nmap -sV 192.168.56.103

Burada büyük ihtimalle Metasploitable kadar kalabalık bir görüntü görmezsin.
Ama burada çok önemli bir detay var:
Windows tarafındaki sonuçlar her zaman aynı olmaz.

Neye göre değişir?

  • Windows Firewall açık mı?
  • ağ profili Public mi Private mı?
  • paylaşım açık mı?
  • uzak masaüstü açık mı?
  • hangi servisler aktif?
Yani “Windows’ta kesin şu portlar açık olur” diye ezber yapma.

Bazı sistemlerde şunları görebilirsin:

  • 135
  • 139
  • 445
  • 3389
Ama bu her kurulumda garanti değildir.

if0ccx8.png


Metasploitable’da birçok port açıkken Windows’ta hiçbir sonuç göremeyebilirsin.
Bunun sebebi Windows’un varsayılan olarak gelen bağlantıları firewall (Güvenlik Duvarı) ile engellemesidir..

Adım 11: Tarama sonuçlarını karşılaştır


Bence O halde sana şu soruları sorayım, cevaplarını ben değil sen araştırıp bulacaksın ve öğreceksin.

  • Neden Metasploitable daha fazla açık port gösterdi?
  • Neden Windows daha kapalı görünüyor?
  • Ping ile görünen cihaz neden Nmap’te daha farklı davranıyor?
  • Firewall bu sonucu nasıl etkilemiş olabilir?

Bu soruları araştır, bul, oku, öğren.

Adım 12: İstersen web arayüzüne bak


Eğer Metasploitable üzerinde web servisi açıksa, Kali içindeki tarayıcıdan şunu deneyebilirsin:

Kod:
http://<METASPLOITABLE_IP>

Mesela:

Kod:
http://192.168.56.102

Burada bir web sayfası gelirse şaşırma.
Bu, o makinede HTTP servisinin açık olduğunu doğrulamış olur.


Yani Nmap’te gördüğün şeyi gözünle de görmüş olursun.


99ffq5t.png

Lab ortamımız şu hale geldi


Şöyle düşünebilirsin:


Kod:
[ Host Bilgisayar ]
                  192.168.56.1
                        |
        ---------------------------------------
        |                 |                   |
[Kali Linux]      [Metasploitable 2]   [Windows 10/11]
192.168.56.101     192.168.56.102       192.168.56.103

IP’ler sende farklı olabilir, bu normal.

Ama mantık aynı:

  • hepsi aynı ağda
  • birbirlerini görebiliyorlar
  • ama dış dünyadan izoleler
7wzblwt.png

Küçük ekstra not – ileri seviye için

İleride istersen Kali’ye ikinci ağ kartı da ekleyebilirsin.

Mesela:

  • biri Host-Only
  • biri NAT
Böylece bir yandan lab ağına bağlı olur, bir yandan internete çıkabilirsin.


Ama bence başlangıç aşamasında bunu hiç kurcalama.
Önce düz mantıkla tek izole ağı oturt.

Sonra istersen geliştirirsin.


Bu bölümde aslında ne öğrendik?

Bu bölüm sadece “VM kurduk” bölümü değil.
Aslında şunları öğrenmiş olduk:

  • hedef makine ne demek
  • lab ağı niye izole olmalı
  • makineler aynı ağa nasıl alınır
  • IP mantığı nasıl çalışır
  • ping neyi gösterir, neyi göstermez
  • nmap neden bu kadar önemlidir
  • açık servis görmek neden değerlidir
Yani yavaş yavaş gerçek pentest mantığına giriyoruz.

Çünkü olay sadece araç kullanmak değil.
Önce ortamı kuracaksın, sonra keşfedeceksin, sonra anlayacaksın.


Görevler / Mini Çalışma

Bu bölümden sonra şunları yap:

1. Metasploitable 2’yi kur

  • VMDK dosyasını bağla
  • makineyi aç
  • giriş yap

2. Windows hedefini kur

  • ISO ile kur
  • mümkünse interneti atla
  • yerel kullanıcı oluştur

3. Üç makineyi de Host-Only ağa bağla

  • Kali
  • Metasploitable
  • Windows

4. Kali’den kendi IP’ni öğren

Şu komutları dene:

Bash:
ip a

veya

Bash:
ip -br a

5. Ağdaki cihazları keşfet

Önce bunu dene:

Bash:
nmap -sn 192.168.56.0/24

6. Metasploitable ve Windows’a servis taraması yap


Bash:
nmap -sV <HEDEF_IP>

7. Sonuçları karşılaştır


Kendine şunu sor:
  • Hangisinde daha çok port açık?
  • Neden?
  • Hangisi daha “kolay hedef” gibi görünüyor?

8. Snapshot al


Bunu unutma. Sonra dua edersin böyle bir şey eklediğine 😄

Kapanışı Yapmanın Vakti Geldi


Artık elinde gerçekten iş görecek bir başlangıç lab’ı var.

Yani bundan sonra anlatacağımız şeyler boş teori olmayacak.
Gerçekten kendi kurduğun makineler üstünde göreceksin.

Bence işin en güzel kısmı da bu.

Çünkü bu noktadan sonra:

  • ağ keşfi,
  • servis analizi,
  • temel enumerasyon,
  • Windows ve Linux farkları
gibi şeyler çok daha anlamlı gelmeye başlayacak.