- CTF'ler, teknik zorlukların çözülerek bayrak kazanıldığı uygulamalı öğrenme ortamlarıdır.
- İdeal rota, TryHackMe gibi rehberli platformlarda başlar ve Hack The Box gibi karmaşık ortamlara doğru evrilir.
- Web güvenliği, kriptografi, adli bilişim ve OSINT gibi temel kategorilere hakim olmak şarttır.
- Kali Linux ve VulnHub makinelerine dayalı yerel bir laboratuvara sahip olmak, otonom öğrenmeyi geliştirir.
Etik hacking dünyasına ilgi duyuyorsanız ancak nereden başlayacağınızı bilmiyorsanız, muhtemelen tüm araçlar ve garip terminoloji karşısında biraz bunalmış hissediyorsunuzdur. Gerçek şu ki, ilk adımları atmak için bilgisayar uzmanı olmanıza gerek yok; ihtiyacınız olan tek şey... Deneme yanılma yoluyla bir şeyler yapmaya istekli olmak ve bolca sabır. Zorlu bir durumla karşılaşıldığında pes etmemek için.
Sıfırdan başlayanlarımız için CTF veya Bayrak Ele Geçirme oyunları tercih edilen yol haline geldi. Temelde, bunlar bayrak ele geçirmeniz gereken oyunlardır. Bayrak adı verilen gizli kodları bulun. Teknik bulmacaları çözmek, öğrenmenin en keyifli yoludur çünkü sıkıcı teoriden saf eyleme geçersiniz ve bu da size... güvenli ortamlarda hata yapmak Önemli bir şeyi kırma veya yasal sorunlarla karşılaşma korkusu olmadan.
CTF tam olarak nedir?

CTF, özünde bir siber güvenlik yarışmasıdır. Bunu, amacın bir şeyi bulmak olduğu dijital bir hazine avı olarak düşünün. bir güvenlik açığından yararlanmak Belirli bir dosyaya veya veri parçasına (bayrağa) erişmek için. Bu zorluklar genellikle zorluklarına veya ne kadar hızlı çözdüğünüze bağlı olarak puan kazandırır. Birkaç ana format vardır:
- Tehlike: Bu, yeni başlayanlar için en yaygın formattır. Farklı kategorilerde bir dizi göreviniz vardır ve bunları tamamladıkça puan toplarsınız.
- Saldırı-Savunma: Burada işler ciddileşiyor. Bir yandan sunucunuzu korurken, diğer yandan da şunları yapmaya çalışmalısınız... başkalarının evine gizlice girmekTamamen adrenalin ve strateji işi.
- Karışık: Savaş oyunları, donanım zorlukları ve diğer ilginç modların bir karışımı.
Mutlaka hakim olmanız gereken temel kategoriler

Körlemesine ilerlemekten kaçınmak için, her bir zorluğun sizden ne istediğini anlamak hayati önem taşır. Siber güvenlik çok geniş bir dünyadır, bu yüzden uzmanlık alanlarına ayrılmıştır:
- Web Sitesi Güvenliği: Uygulama hatalarına odaklanıyorsunuz, örneğin: SQL enjeksiyonu veya XSSBaşlamak için en çok malzeme orada bulunuyor.
- kriptografi: Buradaki oyun, algoritmalar kullanarak gizli mesajların şifresini çözmektir. Zayıf uygulamaları kırmak şifreleme.
- Dijital Adli Bilişim: Oluşur sistemler üzerinde adli analiz yapmak Veri kalıntılarını analiz etmek, örneğin ağ trafiği yakalamaları (.pcap) veya saldırıyı yeniden oluşturmak için RAM dökümleri.
- Tersine Mühendislik: Bu, bir yürütülebilir dosyanın (.exe veya .apk) iç işleyişini anlamak için analiz edilmesini içerir ve İkili dosyadan bayrağı çıkarın.
- Sömürü (Pwn): Amaç, bir sistemi kontrol altına almak için özel bir güvenlik açığı oluşturmak ve bununla bolca oynamaktır. bellek ve yığın yönetimi.
- : Açık kaynakları kullanarak araştırma yapma sanatıdır. Temelde, Google'da, sosyal medyada ve forumlarda nasıl arama yapılacağını bilmektir. kamu bilgilerini bulun ama gizli.
- Steganografi: Buradaki zorluk, diğer dosyalar içinde gizlenmiş verileri, örneğin bir resmin içinde gizlenmiş metni bulmaktır.
Seviyenize göre önerilen platformlar

Tüm laboratuvarlar aynı değildir. İlk gününüzde gelişmiş bir makineyle çalışmaya başlarsanız, hayal kırıklığına uğrayacaksınız. Bu yüzden ideal olan, bir... aşamalı öğrenme yolu.
Hiçbir şey bilmeyenler için (Yeni başlayanlar)
Sıfır kilometre noktasındaysanız, yönlendirmeli platformları tercih edin. DeneyinHackMe Bu, eğitim yollarında size rehberlik ettiği için taçtaki mücevher gibidir. Ayrıca şunlara da sahipsiniz: picoCTFÖğrenciler için özel olarak tasarlanmıştır ve OverTheWire (özellikle Haydut mücadelesi)Bu, Linux terminalinde gezinmeyi öğrenirken hata yapmadan ilerlemek için harika bir yöntem.
Bir üst seviyeye geçmek (Orta seviye)
Konsolu kullanmaya alıştıktan sonra, deneme zamanı geldi demektir. Kutuyu KesBu, sektör standardı olan ve çok gerçekçi ortamlar sunan bir seçenektir. Bir diğer harika seçenek ise şudur: Kök-Meyüzlerce çok çeşitli ücretsiz meydan okuma içeren, veya PortSwigger AkademisiBurp Suite'in yaratıcıları oldukları için web korsanlığı öğrenmek için ücretsiz bir kaynak niteliğindedirler.
Yerel ortamlar ve savunmasız makineler
Bazen laboratuvarı evde kurmak daha iyidir. VulnHub VirtualBox'ta çalıştırmak üzere sanal makineleri (.ova) indirmenize olanak tanır. Bu ekosistem içinde öne çıkanlar şunlardır: Karşılaşılabilir (Metasploit ile pratik yapmak için ideal), OWASP Meyve Suyu Dükkanı (deliklerle dolu bir çevrimiçi mağaza) ve DVWABu harika çünkü zorluk seviyesini ayarlamanıza olanak tanıyor.
İspanyolca dilinde güçlü kaynaklar

Eğer İngilizce sizin için bir sorunsa, harika bir İspanyolca konuşan topluluğumuz var. Hack4u (S4vitar'dan) Dilimizdeki en kapsamlı kaynaklardan biri olup, OSCP seviyesinde eğitim sunmaktadır. Daha hafif bir şey tercih edenler için ise, Docker Laboratuvarları Saniyeler içinde kurulabilen konteynerleştirilmiş makineler sunuyor. Ayrıca bunun gibi topluluklar da var. Vulnyx veya TheHackerLabs İspanyolca olarak yazılar ve zorluklar paylaşan kişiler sayesinde kendinizi kaybolmuş hissetmiyorsunuz.
Kendi siber güvenlik laboratuvarınızı nasıl kurarsınız?
Kişisel bilgisayarınızı bozmadan pratik yapmak için en iyi yöntem şudur: sanallaştırma veya konteynerlerEn az 8 GB RAM'e (16 GB idealdir) ve VMware veya VirtualBox gibi bir yazılıma ihtiyacınız olacak. Standart dağıtım şöyledir: Kali LinuxTüm araçları önceden yüklenmiş olarak gelen bir sürümdür. Daha modern ve hızlı bir şey istiyorsanız, nasıl kullanacağınızı öğrenin. liman işçisi Çok fazla kaynak tüketmeden güvenlik açığı olan hizmetler oluşturmak.
Pes etmeden zorlukları çözme metodolojisi
En iyi bilgisayar korsanlarının sırrı her şeyi bilmek değil, nasıl arama yapacaklarını bilmektir. İş akışı genellikle şöyledir: sorun bildirimini dikkatlice okuyun, ardından bir arama yapın. Nmap ile kapsamlı keşifArızayla ilgili bir hipotez oluşturun ve test edin. Eğer takılıp kalırsanız endişelenmeyin; bir çözüm bulun. Çözümün ayrıntılı açıklamasıAma kopyalamayın. Yazarın mantığını analiz edin ve bilginin kalıcı olması için kendi başınıza yeniden oluşturmaya çalışın.
Siber güvenliğe başlamak, merakı TryHackMe veya Hack The Box gibi laboratuvarlarda sürekli pratikle birleştirmeyi, İspanyol topluluğundan ve Kali Linux gibi araçlardan yararlanmayı gerektirir. Web güvenliğinden tersine mühendisliğe kadar çeşitli kategorilerde uzmanlaşarak ve her adımı yazılı olarak belgeleyerek, herhangi bir acemi, merakını sağlam ve talep gören bir kariyere dönüştürebilir.

