Sıfırdan Etik Network Penetration Öğreniyorum - Bölüm 5: Hedef Makineleri Kuruyoruz & Kendi İzole Lab Ağımızı Hazırlıyoruz
SelamunAleyküm DostlarBir önceki bölümde kendi saldırı makinemiz olan Kali Linux’u kurmuştuk. Yani elimizde artık “çalışacağımız ana makine” var.
Ama tek başına Kali bir işe yaramaz. Çünkü ortada hedef yoksa neyi tarayacağız, neyi keşfedeceğiz, ne üzerinde pratik yapacağız?
İşte bu bölümde onu yapıyoruz.
Yani bu bölümün olayı şu:
Kali hazır, şimdi ona çalışacağı hedef makineleri kuruyoruz.
Bunu oyun gibi düşün.
Karakterini oluşturdun, ekipmanını aldın, ama harita boş. Şimdi haritayı dolduruyoruz.
Çok önemli uyarı bunu atlama
Burada kuracağımız makinelerin hepsi eğitim için, yani tamamen bize ait sanal makineler olacak.Gerçek sistemlerde, başkasının ağına bağlı cihazlarda, izinsiz ortamlarda deneme yapmak iyi bir davranış değil ve YASAKTIR.
Bu işi öğrenirken en baştan şu alışkanlığı oturtman lazım:
Sadece kendi lab ortamında çalış.
Bu bölümde kuracağımız bazı makineler özellikle savunmasız olacak. O yüzden bunları internet açık şekilde bırakmak da iyi fikir değil.
Bizim hedefimiz güvenli şekilde öğrenmek.
Neden kendi hedef makinelerimizi kuruyoruz?
Hazır lab’lar var mı? Var.Hazır vulnerable machine var mı? Var.
Direkt saldırı çalışabileceğin platformlar var mı? Evet, onlar da var.
Ama sıfırdan başlayan biri için en faydalı şeylerden biri şu:
Sistemi kendi elinle kurmak.
Çünkü bir şeyi kurarken o şeyi tanırsın.
Mesela:
- nasıl açılıyor,
- nasıl IP alıyor,
- aynı ağda nasıl görünüyor,
- hangi servis neden açık,
- neden bazı makineler ping’e cevap veriyor, bazıları vermiyor
O yüzden biz burada kısa yoldan gitmeyeceğiz.
Azıcık uğraşacağız ama taş gibi temel atacağız.
Bu bölümde hangi makineleri kuracağız?
Bu bölümde iki tane hedef hazırlayacağız:1) Metasploitable 2
Bu makine bildiğin “gel beni keşfet” diye hazırlanmış bir sistem.Bilerek zayıf bırakılmış. Yani üzerinde bol bol açık servis var, farklı servisler var, eski şeyler var. Başlangıç için çok güzel.
2) Windows 10 / 11
Çünkü gerçek hayatta çoğu zaman Windows görürsün.O yüzden sadece Linux hedefle takılmak doğru olmaz. Bir tane temiz Windows hedefimiz de olacak.
Yani bölüm sonunda elimizde şunlar olacak:
- Kali Linux → saldırı / test makinesi
- Metasploitable 2 → kolay hedef
- Windows 10/11 → daha gerçekçi hedef
Adım 1: Metasploitable 2’yi indirip hazırlayalım
Önce kolay hedeften başlayalım.Metasploitable 2 nedir?
Metasploitable 2, eğitim için hazırlanmış savunmasız bir Linux makine.Normal kullanım için değil. Yani günlük hayatta “ben bunu kurup kullanayım” diyebileceğin bir şey değil.
Bu makineyi niye seviyoruz?
Çünkü yeni başlayan biri için çok faydalı:
- bir sürü servis var
- nmap çıktısı dolu dolu geliyor
- keşif yapmayı öğretir
- servisleri tanımayı öğretir
Ama burada çok önemli bir not var:
Bu makine eski bir makine.
Yani bugünkü modern sistemleri birebir temsil etmiyor.
O yüzden bunu “gerçek dünya birebir böyle” diye düşünme.
Bunu daha çok başlangıç pratik tahtası gibi düşün.
Metasploitable 2’yi indir
TarayıcıdanMetasploitable 2 download diye arat.İndirince genelde bir
.zip dosyası gelir.Bunu bir klasöre çıkar.
İçinden büyük ihtimalle şunlar çıkacak:
.vmdkdosyası.vmxdosyası
Bunlar normal çünkü bu imajlar çoğu zaman VMware formatına yakın geliyor.
Ama VirtualBox’ta da genelde kullanabiliyoruz.
VirtualBox’a ekleyelim
Şimdi VirtualBox’ı aç.Yeni bir makine oluştururken:
- İsim:
Metasploitable2 - Hedef 1 - Tür:
Linux - Sürüm:
Ubuntu (32-bit)veya ona yakın bir 32-bit Linux seçeneği
Burada küçük ama önemli bir detay var:
Metasploitable 2 eski bir sistem ve 32-bit’tir.
O yüzden 64-bit değil, 32-bit seçmek daha doğru.
RAM olarak çok abartmana gerek yok.
512 MB çoğu zaman yeterli.Disk kısmında yeni disk oluşturmuyorsun.
Onun yerine:
“Mevcut bir sanal disk dosyası kullan”
seçeneğini seçiyorsun.
Sonra gidip çıkardığın klasördeki
.vmdk dosyasını gösteriyorsun.Tamam dediğinde makine oluşmuş olacak.
Metasploitable açılınca giriş bilgisi
Kod:
kullanıcı adı: msfadmin
parola: msfadmin
Bunu bir yere not et.
Adım 2: Windows hedef makineyi oluşturalım
Şimdi sıra ikinci hedefte.Bu kez daha tanıdık bir şey kuracağız: Windows.
Niye Windows?
Çünkü gerçek dünyada çok karşına çıkacak.
İleride paylaşım servisleri, temel keşif, kullanıcı mantığı, ağ davranışı gibi şeyleri çalışırken işimize yarayacak.
Windows ISO dosyasını edin
Burada olay basit:- mümkünse resmi kaynaktan indir
- ne kuracaksan ona uygun ISO kullan
- elinde lisans varsa kendi lisansınla da ilerleyebilirsin
- bizim şu anki hedefimiz sistemi ayağa kaldırmak
Burada illa uzun uzun lisans mevzusuna girmeye gerek yok ama korsan kaynaklardan bahsetmemek daha iyi olur.
VirtualBox’ta yeni Windows makine oluştur
Yeni makine oluştur:
İsim:
Windows 10 Hedef - Temizveya
Windows 11 Hedef - Temiz- Tür:
Microsoft Windows - Sürüm: ISO dosyana göre
Windows 10 (64-bit)veyaWindows 11 (64-bit)
RAM kısmında en az
4 GB ver.Windows’u çok sıkıştırma.
Kurulur ama kasarsa öğrenme zevkini bozar.
Disk kısmında:
VDIDinamik ayrılan- en az
50 GB
Adım 3: Windows kurulumunu başlatalım
Makineyi başlatınca senden ISO isteyecek.Orada indirdiğin Windows ISO dosyasını seç.
Kurulum başlayacak.
Dil, klavye vs. kısmını kendine göre ayarlarsın.
Burada çok kritik bir şey yok.
Ürün anahtarı kısmında lisansın varsa girersin.
Yoksa uygun olan “daha sonra”, “ürün anahtarım yok” gibi seçenekle devam edebilirsin.
Kurulum türünde de:
şeklinde olan seçenek en mantıklısı.Özel: Yalnızca Windows’u yükle
Sonra oluşturduğun boş diski seçip kuruluma devam et.
Adım 4: En önemli noktalardan biri internet bağlantısını atlamak
Bak burası önemli.
Bu Windows makine bizim hedef makinemiz olacak.
Yani biz bunu gidip internete açık, Microsoft hesabına bağlı, her yere çıkan bir makine yapmak istemiyoruz.
Bizim istediğimiz şey şu:
- kendi lab ağımızda dursun
- dışarıyla işi olmasın
- yerel kullanıcıyla kurulsun
- İnternet olmadan devam et
- Sınırlı kurulum
- Daha sonra
- I don’t have internet
gibi seçenekleri kullan.
Burada küçük bir bilgi:
Eskiden bu ekranlarda bu seçenekler daha rahat görünürdü.
Yeni bazı sürümlerde biraz daha saklanmış olabiliyor.
Ama yine de bu ekranları göremiyorsan ve geçemiyorsan şunları dene;
1.
Shift + F10 tuşlarına basıp bir komut penceresi açarak da yapılabilir (OOBE\BYPASSNRO komutu ile).2. Mail kısmına :
[email protected] Şifre kısmına :
Rondom birşeyler salla Hata verecektir ve yerel hesap ile devam etmeni isteyecektir.
Yani kısaca:
- eski yöntemlerde daha kolaydı
- yeni sürümlerde biraz uğraştırabiliyor
Biz interneti mümkün olduğunca devre dışı bırakıp yerel hesapla kurulum yapmak istiyoruz.
Adım 5: Yerel kullanıcı oluştur
Kurulum internetsiz şekilde devam edince senden kullanıcı oluşturmanı isteyecek.Örnek olarak şöyle yapabilirsin:
- Kullanıcı adı:
hedef - Parola:
Password123!
Bu parola güvenli bir parola değil. Sadece lab için, bilerek kolay seçiyoruz.
Gerçek hayatta böyle parola kullanılmaz.
Ama bizim amacımız şu an güvenli kullanıcı davranışı öğretmek değil; kontrollü bir hedef oluşturmak.
Yani ileride parola denemeleri, giriş testleri, kullanıcı mantığı gibi şeylerde işimize yarasın diye bu bilgileri bilerek basit tutuyoruz.
Adım 6: Snapshot almayı unutma
Bak bu madde küçük gibi görünür ama çok iş kurtarır.Kurulumlar bitti mi?
Her şey açıldı mı?
Makine düzgün çalışıyor mu?
O zaman snapshot al.
Yani:
- Kali’nin snapshot’ını al
- Metasploitable’ın snapshot’ını al
- Windows’un snapshot’ını al
Çünkü ileride bir şey bozarsın.
Servisleri kurcalarsın.
Ağ ayarını karıştırırsın.
Makine saçmalar.
Baştan kurmakla uğraşmak istemezsin.
İşte snapshot burada hayat kurtarır.
Bunu erken alışkanlık haline getirirsen çok rahat edersin.
Adım 7: Şimdi en kritik işe geliyoruz — hepsini aynı izole ağa bağlayacağız
Şu an elimizde 3 makine var:
- Kali
- Metasploitable
- Windows
Biz şimdi hepsini aynı kapalı devre lab ağına koyacağız.
Yani bir nevi aynı odaya alacağız.
Kullanacağımız ağ türü: Host-Only
Burada kullanacağımız şey şu:Host-Only Adapter / Ana Bilgisayar-Yalnız Ağ
Bu ne işe yarıyor?
- sanal makineler birbirini görür
- host bilgisayar da çoğu durumda bu ağa erişebilir
- ama doğrudan internete açık olmaz
Nasıl ayarlanır?
Her makine kapalıyken şuraya gir:- Ayarlar
- Ağ
- Bağlantı Türü
- Host-Only Adapter / Ana Bilgisayar-Yalnız Ağ
Bunu üçü için de yap:
- Kali
- Metasploitable
- Windows
Küçük ama önemli bir düzeltme
Bazı yerlerde şöyle anlatılır:192.168.56.xVirtualBox router’dır.
Bu anlatım tam doğru değil.
Daha doğru söyleyiş şu:
192.168.56.xçoğu zaman host makinenin VirtualBox host-only adaptör IP’sidir.
Yani bu adresi “router” gibi ezberlemek yerine, “host tarafındaki sanal adaptör” gibi düşünmek daha doğru.
Bu detay ilk başta çok önemli gibi görünmez ama doğru öğrenmek iyidir.
Adım 8: Şimdi makineler gerçekten aynı ağda mı bakalım
Önce Kali’yi aç.Sonra terminal aç.
Kendi IP adresimizi öğrenelim.
İnternette eski anlatımlarda çok sık şu komutu görürsün:
Bash:
ip addr show eth0
Bu komut bazı sistemlerde çalışır ama burada önemli bir detay var.
Eskiden ağ kartı isimleri daha çok
eth0 gibi görünürdü.Ama yeni sistemlerde ağ arayüzünün adı farklı olabilir.
Mesela şunlardan biri olabilir:
eth0enp0s3enp0s8ens33
eth0 yazmak bazen hata verir.Daha güvenli yöntem şu:
Bash:
ip a
veya daha temiz çıktı istersen:
Bash:
ip -br a
Burada
192.168.56.x şeklinde bir IP arayacaksın.Bu senin Kali’nin lab ağı IP’si olacak.
Adım 9: Ağdaki diğer makineleri bulalım
Şimdi hedef şu:Kali’den aynı ağdaki diğer cihazları görmek.
Bunu iki şekilde yapabilirsin.
Yöntem 1: Basit ping mantığıyla
Olsun öğrenmek isterim diye bunu bilmek güzel.Mesela tek tek bazı adreslere ping atabilirsin:
Bash:
ping -c 4 192.168.56.102
Cevap verirse güzel.
Ama burada bir şeyi bil:
Bazen firewall yüzünden, bazen sistem ayarı yüzünden ping’e cevap vermez.Ping’e cevap vermeyen cihaz illa kapalı demek değildir.
Bu yüzden ping güzel ama her şeyi anlatmaz.
Yöntem 2: Daha mantıklı yöntem — Nmap ile host keşfi
Aslında bugün için daha kullanışlı yöntem şu:
Bash:
nmap -sn 192.168.56.0/24
Bu komut ne yapıyor?
Ağda “kim var?” diye bakıyor.
Port taramasına girmeden canlı host keşfi yapıyor.
Yani hem host keşfini görmüş oluyorsun hem Nmap’e alışıyorsun.
Adım 10: İlk gerçek keşif — port taraması
Şimdi geldik işin keyifli kısmına.Makine ağda var mı? Tamam.
Şimdi bakalım üstünde neler açık.
Mesela Metasploitable’ın IP’si
192.168.56.102 çıktıysa:
Bash:
nmap -sV 192.168.56.102
Buradaki
-sV ne yapıyor?Sadece port açık mı kapalı mı diye bakmıyor.
Aynı zamanda o portta çalışan servisin ne olduğunu ve mümkünse sürümünü anlamaya çalışıyor.
Yani kısaca şöyle diyebiliriz:
İşte Nmap tam olarak bunun ilk adımı.“Bu makinede hangi kapılar açık ve bu kapıların arkasında ne var?”
Nmap çıktısında neye bakacağız?
Burayı da basit anlatmak lazım.open
Port açık. Orada bir servis seni dinliyor.closed
Port kapalı. Yani şu an orada çalışan bir servis yok.filtered
Arada bir filtreleme olabilir. Güvenlik duvarı olabilir. Nmap net cevap alamıyor olabilir.Yeni başlayan biri için bu üç kavramı öğrenmek yeterli.
Metasploitable neden dolu dolu çıkar?
Çünkü o makine zaten bu iş için hazırlanmış bir makine.Yani genelde şunlardan birkaçını görebilirsin:
- FTP
- SSH
- Telnet
- HTTP
- SMB
- farklı servisler
- eski sürümler
“Bu kadar şey niye açık?” diyebilirsin.
Cevap basit:
Çünkü bu makine zaten öğrenmen için bilerek zayıf bırakılmış.
Ama burada önemli bir not da düşelim:
Bunu bilerek devam et. Yoksa gerçek hayatta beklentin yanlış oluşur.Gerçek hayatta sistemler her zaman bu kadar açık ve savunmasız olmaz.
Windows’ta aynı taramayı yapınca ne olur?
Şimdi aynı işi Windows hedefe yap:
Bash:
nmap -sV 192.168.56.103
Burada büyük ihtimalle Metasploitable kadar kalabalık bir görüntü görmezsin.
Ama burada çok önemli bir detay var:
Windows tarafındaki sonuçlar her zaman aynı olmaz.
Neye göre değişir?
- Windows Firewall açık mı?
- ağ profili Public mi Private mı?
- paylaşım açık mı?
- uzak masaüstü açık mı?
- hangi servisler aktif?
Bazı sistemlerde şunları görebilirsin:
1351394453389
Metasploitable’da birçok port açıkken Windows’ta hiçbir sonuç göremeyebilirsin.
Bunun sebebi Windows’un varsayılan olarak gelen bağlantıları firewall (Güvenlik Duvarı) ile engellemesidir..
Adım 11: Tarama sonuçlarını karşılaştır
Bence O halde sana şu soruları sorayım, cevaplarını ben değil sen araştırıp bulacaksın ve öğreceksin.
- Neden Metasploitable daha fazla açık port gösterdi?
- Neden Windows daha kapalı görünüyor?
- Ping ile görünen cihaz neden Nmap’te daha farklı davranıyor?
- Firewall bu sonucu nasıl etkilemiş olabilir?
Bu soruları araştır, bul, oku, öğren.
Adım 12: İstersen web arayüzüne bak
Eğer Metasploitable üzerinde web servisi açıksa, Kali içindeki tarayıcıdan şunu deneyebilirsin:
Kod:
http://<METASPLOITABLE_IP>
Mesela:
Kod:
http://192.168.56.102
Burada bir web sayfası gelirse şaşırma.
Bu, o makinede HTTP servisinin açık olduğunu doğrulamış olur.
Yani Nmap’te gördüğün şeyi gözünle de görmüş olursun.
Lab ortamımız şu hale geldi
Şöyle düşünebilirsin:
Kod:
[ Host Bilgisayar ]
192.168.56.1
|
---------------------------------------
| | |
[Kali Linux] [Metasploitable 2] [Windows 10/11]
192.168.56.101 192.168.56.102 192.168.56.103
IP’ler sende farklı olabilir, bu normal.
Ama mantık aynı:
- hepsi aynı ağda
- birbirlerini görebiliyorlar
- ama dış dünyadan izoleler
Küçük ekstra not – ileri seviye için
İleride istersen Kali’ye ikinci ağ kartı da ekleyebilirsin.Mesela:
- biri Host-Only
- biri NAT
Ama bence başlangıç aşamasında bunu hiç kurcalama.
Önce düz mantıkla tek izole ağı oturt.
Sonra istersen geliştirirsin.
Bu bölümde aslında ne öğrendik?
Bu bölüm sadece “VM kurduk” bölümü değil.Aslında şunları öğrenmiş olduk:
- hedef makine ne demek
- lab ağı niye izole olmalı
- makineler aynı ağa nasıl alınır
- IP mantığı nasıl çalışır
- ping neyi gösterir, neyi göstermez
- nmap neden bu kadar önemlidir
- açık servis görmek neden değerlidir
Çünkü olay sadece araç kullanmak değil.
Önce ortamı kuracaksın, sonra keşfedeceksin, sonra anlayacaksın.
Görevler / Mini Çalışma
Bu bölümden sonra şunları yap:1. Metasploitable 2’yi kur
- VMDK dosyasını bağla
- makineyi aç
- giriş yap
2. Windows hedefini kur
- ISO ile kur
- mümkünse interneti atla
- yerel kullanıcı oluştur
3. Üç makineyi de Host-Only ağa bağla
- Kali
- Metasploitable
- Windows
4. Kali’den kendi IP’ni öğren
Şu komutları dene:
Bash:
ip a
veya
Bash:
ip -br a
5. Ağdaki cihazları keşfet
Önce bunu dene:
Bash:
nmap -sn 192.168.56.0/24
6. Metasploitable ve Windows’a servis taraması yap
Bash:
nmap -sV <HEDEF_IP>
7. Sonuçları karşılaştır
Kendine şunu sor:
- Hangisinde daha çok port açık?
- Neden?
- Hangisi daha “kolay hedef” gibi görünüyor?
8. Snapshot al
Bunu unutma. Sonra dua edersin böyle bir şey eklediğine
Kapanışı Yapmanın Vakti Geldi
Artık elinde gerçekten iş görecek bir başlangıç lab’ı var.
Yani bundan sonra anlatacağımız şeyler boş teori olmayacak.
Gerçekten kendi kurduğun makineler üstünde göreceksin.
Bence işin en güzel kısmı da bu.
Çünkü bu noktadan sonra:
- ağ keşfi,
- servis analizi,
- temel enumerasyon,
- Windows ve Linux farkları
İçeriği görüntülemek için Giriş yapın veya Kayıt olun.





