master/README.md
<!–Satırların sonundaki "" iÅareti bir alt satıra geçirmek için kullanılıyor. Kullanmazsanız linkler birbirine girebilir. -->
LuNiZz linkleri
- TWITCH YAYINLARI : Tüm geçmiÅ yayınlar : https://www.twitch.tv/lunizz/videos (Buradaki yayın geçmiÅleri ve tüm yayınlar bedava dostlar…)
Yayınlar PERÅEMBE - PAZAR günleri saat 20.00’de
- Discord:
- Twitter:
- Youtube:
- Instagram: https://instagram.com/candeger
Selamlar, burayı bulduÄuna göre siber güvenliÄe ve alt dallarına merakın var demektir. O zaman hoÅgeldin. Bizler, genel olarak siber güvenlik kariyerinde ilerlemek isteyen arkadaÅlara yol göstermeyi, iyi ve doÄru bir baÅlangıç yapmalarına yardımcı olarak, onları doÄru yerlere yönlendirmeyi hedefleyen bir topluluÄuz. Bana ve arkadaÅlarıma yukarıda gördüÄün adreslerden kolaylıkla ulaÅabilirsin. Ayrıca yaptıÄımız yayınlara gelip göz atabilirsin…
AÅaÄıda bana sıkça sorulmuÅ sorulara bir göz atarak baÅlamanı öneririm, onun altında kapalı menüler halinde birçok kaynak var, her birine bir göz at.
- Ãzellikle KURSLAR, ÃEÅÄ°TLÄ° KAYNAKLAR, TAKÄ°P EDÄ°LESÄ° YOUTUBE KANALLARI baÅlıklarında bulunan bilgiler bir çok soruna cevap olabilir.
Ayrıca yayın geçmiÅinde yer alan videoların toplu playlist hali de bulunuyor, linkler arasında ve görsel olarak nasıl izleyebileceÄini anlattım.
“Hacking The TEMEL” https://www.twitch.tv/collections/sHv1c2HZEhaHFQ << video serisi bu iÅ için baÅlangıç konularını irdeliyor, eÄer yeni baÅladıysan ona özellikle göz atmanı tavsiye ederim… (mouse’u videonun sol üst köÅesine getirirsen diÄer bütün videolar listeleniyor)
Aramıza hoÅ geldin ve görüÅürüz!
-LuNiZz
devam etmeden once, soyle bir twit bilgiseli var… bir bak istersen…
https://threadreaderapp.com/thread/1343553657523085313.html
https://twitter.com/CanDeger/status/1343553657523085313
Nereden baÅlamalıyım?
Ä°Åte tam bununla ilgili bir yayın yaptık biz :) https://www.twitch.tv/videos/634645006 ama Åu anda bulunduÄun site, yukarıdaki linkler, aÅaÄıdaki metinler zaten nasıl ilerleyeceÄini sana anlatmak için var.
Unutmadan en temel eÄitim playlist i olarak, Cyber Mentor’un Ãcretsiz Åu YouTube videolarını sömür ;) https://www.youtube.com/playlist?list=PLLKT__MCUeiwBa7d7F_vN1GUwz_2TmVQj
Hangi bilgisayarı almalıyım hem yazılım hem siber güvenlik ve benzeri konular için?
Åimdi dostum, yazılım veya siber güvenlik demek, günlük hayatında yoÄun olarak, bol bol makale okumanı video izlemeni gerektirecek, onun dıÅında sanal makina çalıÅtırman gerekecek, ve iyi bir network baÄlantısına ihtiyacın olacak…
Bunlar için eskiden dizüstü bilgisayarların dezavantajları vardı ancak bugün masaüstü veya dizüstü pek farketmiyor, hatta dizüstü daha avantajlı.
Bu noktada kiÅisel tercihler ön plana çıkıyor; bence bir bilgisayarın;
- hafif olmalı, gittiÄin her yere rahatlıkla götürebilmelisin, bu noktada laptop daha avantajlı, mesela Starbucks’da otururken de makale okuyabilirsin ;)
- iÅlemcin en az i5 seviyesinde ve maksimum 2 jenerasyon eski olmalı, Åu an itibariyle konuÅursak (10. gen en yenisi) 8 olmalı…
- RAM en önemli bileÅenin, en az 8 GB RAMin olmalı, sanal makina 1 tane çalıÅtırabilirsin adam gibi bu durumda, o yüzden 16 GB olursa çok daha rahat olur. En azından “victim” > makine de çalıÅtırabilirsin.
- HDD kesinlikle SSD olmalı, bu desktop ile laptop in en büyük fark idi eskiden, çünkü ssd oncesinde laptop diskleri 6000 kusur RPM’di çok yavaÅtı adamı sinir ediyordu, ama >bugün laptoplarda SSD kullandıÄı için süper oldular… Sende o yüzden SSD tercih etmelisin…
bunların dıÅında, e insanız birazda oyun oynayacaz dersen, hani paylaÅımsız herhangi bir ekran karti bayaÄı bir iÅini görür. Eskiden Åifre kırmak için falan GPU kullanıyorduk da Åimdi o iÅler için web siteleri var onları kullanıyoruz ;) pek lokal de yapmıyoruz o iÅleri… O yuzden çok önemli deÄil…
Ha laptop seçerken dikkat etmen gereken önemli bir unsur da, Linux uyumluluk, seçtiÄin modele ilerde Native Linux yüklemek isteyebilirsin… O zaman driverlarının vs sorun çıkarmaması için, ürünü bir arat Google’dan. Ha dersin ki iÅim olmaz ben VM/Vbox takılacam, tamamdır o zaman farketmiyor…
böyle…
Abi selam, XX yaÅındayım sence geç kalmıŠolabilir miyim?
Sevgili dostum, teknoloji ile ilgili konularda hiçbir Åey için geç kalmıŠolmazsın, ben 40 yaÅından sonra SEO, Youtube, Twitch’ten yayın yapma olayını öÄrendim :) Digital Marketing olayını, video editing olayını çözdüm… Ãnemli olan, methodu bilmen, araÅtırma yapabilmen, bilgiye nasıl kolayca ulaÅılabileceÄini bilmen…
Algoritmayı ve kod yazmayı ücretsiz nasıl öÄreniriz?
Algoritma mantıÄını öÄrenmek için https://www.hackerrank.com/ biçilmiÅ bir kaftan. Gene kod yazmanın mantıÄını anlamak için https://edabit.com/ önerebileceÄim bir site. Algoritmaya yönelik gene https://www.codewars.com/ var. Ve sıfırdan baÅlamak için https://www.freecodecamp.org/. Eger üniversiteye gidiyorsanız Github Education Pack ücretsiz olarak alabilir ve birçok ürün ve eÄitime bedava eriÅebilirsiniz(domain, hosting dahil) https://education.github.com/pack .
Peki, Yeni yazilimciya onerilerin neler? Ne yapmak lazim?
Ä°nternette buldugum bir topluluk var, bu konuya harika yanıt vermiÅ… bir göz at… paha biçilemez tavsiyeler ile süslü…
https://www.birlikteihracat.com/yeni-yazilimciya-oneriler/
Programlama geçmiÅim var, hangi CyberSecurity dalını seçmeliyim?
En hızlı çözüm, büyük olasılıkla OWASP ve benzeri kurumlara bakarak, Application Pentester’lık veya Security Researcher’lık olacaktır. Hem hızlıca para kazanmanı da saÄlar. BugCrowd ve Hackerone’ın eÄitim sitelerine girip, bu firmaların bug bounty programlarına kayıt olarak para kazanmaya baÅlayabilirsin.
Tüm siber güvenlik dallarını Åurada inceledim, bir bak: https://github.com/LuNiZz/siber-guvenlik-sss/blob/master/siberguvenlik.md
Abi Udemy’de/hedehodode/XYZde ıvırda zıvırda, TÃRKÃE bir eÄitim buldum, Nasıl?
Sevgili dostum, Udemy de birçok kiÅinin egitimlerini bulabilirsin, eÄitimin iyisi kötüsü olmaz. Sen bilginin iÅine yarayan kısmını al… YanlıŠolduÄunu eksik olduÄunu düÅündüÄün alanlarını araÅtır ve kendini geliÅtirmeye devam et. KiÅisel olarak benim herhangi bir Udemy Türkce içeriÄine tavsiye veya öneride bulunmam ne yazık ki mümkün deÄil, cünkü o eÄitimlerin hiçbirini alıp, incelemedim. Ä°ncelemeyi de düÅünmüyorum. DuyduÄum yorumlar genel olarak, Udemy’deki deÄerlendirme ve yorumlarla aynı Åekilde, o sebeple incele oku. Kararını kendin ver. Ben özel olarak bir yorum veya tavsiyede bulunanamam.
Dersen ki Ä°ngilizce kaynak lazım bana, o zaman az aÅaÄıda “The Cyber Mentor” un ücretli eÄitimleri var, zaman zaman Twitter ve LinkedIn’den bunların indirim ve benzeri kodlarını yayınlıyor, gözat istersen.( TCM yeni adresi : https://academy.tcm-sec.com/ ) /
Nasıl kendimi hack saldırılarından korurum?
KiÅisel güvenlik için Ä°ngilizce bir checklist var burada, bir bak… Bütün önemli konuları kapsıyor… https://github.com/LuNiZz/personal-security-checklist
Web uygulama güvenliÄi için iyi bir kaynak biliyor musun?
Sitenin alt kısmındaki kaynaklar oldukça iyi, portswigger academy olsun, hacker101 olsun, bugcrowd academy olsun çok baÅarılı, bunların dıÅında mutlaka OWASP’a da bir göz at, hatta TryHackMe’nin OWASP 10 odasına; https://tryhackme.com/room/owasptop10
https://tryhackme.com/room/rpburpsuite << burp suite odasına,
https://tryhackme.com/room/learnowaspzap << owasp zap odasına,
https://tryhackme.com/room/webfundamentals << web fundementals odasına,
https://tryhackme.com/room/webappsec101 << webappsec101 odasına,
ve ardından kendini test etmek için;
https://tryhackme.com/room/vulnversity
https://tryhackme.com/room/juiceshop
https://tryhackme.com/room/rpwebscanning
https://tryhackme.com/room/dvwa
https://tryhackme.com/room/jack
odalarına bakabilirsin,
Ãniversite okumalı mıyım?
Åahsen ben kendi yaÅadıklarımdan üniversitenin gerekli olduÄu sonucuna ulaÅtım. O nedenle bir 4 yıllık okul önemli. Mühendislik olursa iyi olur ama olmazsa da çok dert deÄil. Ãnemli olan sizin yarattıÄınız fark ve deÄer. Ãniversitesiz de bu iÅi yapanlar var tabii ama çok zor, çok uÄraÅtırır… Bak Åurada açıklamıÅım, izle bi’: https://www.youtube.com/watch?v=eguWGnlJN-Q
X bilimleri vs Y Muhendisligi vs Z tornacılıÄı ya da siber güvenlik mühendislik uzmanlıÄı profesorlüÄü bölümü? Hangisini seçersem “siberci” olurum?
E) Hepsi. Olay sende bitiyor dostum, kendini nasıl geliÅtirip, katma deÄer üretirsen o Åekilde ilerlersin.
Ben eÄitimlerimi tamamladım, bu siteyi de yaladım yuttum, artık her türlü Pentesting, Web App Testing, Siber Güvenlik konularına hakim olduÄumu düÅünüyorum. Peki Åimdi ne yapmalıyım?
O zaman sevgili kardeÅim, kendine bir açık kaynak kodlu proje bul ve ona Pull Request at. Projeyi geliÅtir, adını duyur, bunları yapman ileride staj ararken ve iÅ basvurusunda bulunurken senin için cok ama cok fayda saÄlayacak. Bunu sakın atlama.
- https://www.reddit.com/r/Hacking_Tutorials/
- https://www.reddit.com/r/netsec/
- https://github.com/sbilly/awesome-security
- https://blog.feedspot.com/cyber_security_rss_feeds/
- https://feeder.co/discover/security
- https://packetstormsecurity.com/feeds
haberler ve güncel mevzulara bakmak için ideal bir iki link de bırakayım yeri gelmiÅken dostum /
Hangi programlama dillerine ve teknolojilerine eÄilmeliyim?
Bu konuda birçok kaynak var aslında: Python, JavaScript, C/C++, Bash Scripting(Linux komut satırı), sanal makinede Kali Linux çalıÅtırabilmek, temel CCNA ile network bilgisi SQL hakkında fikir sahibi olmak. BaÅlangıç için bunlar oldukça iÅine yarayacaktır.
Abi İngilizcem yok! Ne yapıcam?
Ä°ngilizce öÄreneceksin dostum, baÅka yolu yok bu iÅin. Hemen elindeki bütün iÅi bırakıp, okuduÄunu anlayacak seviyede Ä°ngilizce öÄrenmen lazım. Duolingo vs. gibi Ä°ngilizce öÄreten kaynakları ye, yut, bitir. Ayrıca dizi, film ile de Ä°ngilizce öÄrenebilirsin… (Ororo Tv, Dizilab vs. biliyorsun iÅte bunları nereden bulacaÄını)
Åöyle bir Åey de var: https://www.voscreen.com/
Ä°zlediÄiniz dizilerde geçen kelimelerin anlamını öÄrenebileceÄiniz Åöyle bir site de var : https://diziyleogren.com/tanitim
Siber güvenlik ile deÄil de, yazılım ile ilgilenmek istiyorum. Hangi alanlara bakayım?
GeliÅmekte olan teknolojilere bakmak lazım: DevOps, full stack development, mobil programlama, web application development vs. önemli konular. Tabii ki oyun geliÅtirme de keyifli olabilir, ancak ben konunun uzmanı deÄilim ve bu konular geçmiÅinle doÄru orantılı olarak farklılık gösterebilir, bunu en iyisi yayında tartıÅalım.
Oyun geliÅtirme konusu da çok ilgimi çekiyor, siber güvenlik de. Ne yapacaÄım? Hangisini seçmeliyim?
Ä°kisi de farklı konular tabii ki ancak, benim yaptıÄımı niye denemiyorsun? Oyun geliÅtirme firmasında siber güvenlikçi ol. Mesela ben, Danimarka’daki Unity genel merkezinde IT Security Architect olarak çalıÅmıÅtım. Bence keyifli olabilir, boÅ vakitlerinde de oyun geliÅtirirsin.
Abi Instagram’dan sana sordum, görmedin. O nedir abi, bu nedir abi? Ivır nedir abi? Zıvır nedir abi?
Sevgili kardeÅim, her ne kadar yardımcı olmak istesem de Instagram soru cevaplamak için iÄrenç bir platform. Ãok detaylı teknik sorularınızdan ziyade, bir yön gösterip, siz gerekli araÅtırmaları yaptıktan sonra takıldıÄınız yerde bana geldiÄinizde çok daha rahat yardımcı olabilirim. Konu çok derin, uygulama dandik, vakit sınırlı… En yüksek faydayı saÄlayabilmek için senin de biraz araÅtırma yapman lazım. Hem araÅtırma yapabilmek bizim iÅimizin en önemli parçası. Biraz söylediÄim alanlarda araÅtırmalarınızı yapın, sonra gelin sorularınıza göre yeniden yön çizelim. Ben Google deÄilim! YaptıÄımız Åey mentorluk. Herkese ulaÅabilmek için size de düÅen birkaç görev var yani. Yardımınız için teÅekkürler.
Bak bir de burada sormaman gereken sorular var :) : https://www.youtube.com/watch?v=fLV0y0Dn0Ug
Abi bulunduÄum Åehirde devletin, Ä°Åkur’un veya benzer kurumların biliÅim kursları var. BTK’nın eÄitim kursları falan var, 1M yazılımcı vs. diye, Bunlara gideyim mi? Ä°Åe yarar mı?
Yarar kardeÅim. Hiçbir Åey olmazsa temel olur. Bilgiden zarar gelmez. Temeli alın sonra Ä°ngilizce’nizi ilerletin. Ondan sonra da internetteki ücretsiz kaynaklara yönelin. Aklıma geldi, bu yaz kampları vs. var, birçok firma düzenliyor, bir de özgür yazılım için vs. için de var bazı dernekler yapıyor… Onlara da katılabilirsiniz bayaÄı faydalılar.
Türkçe kaynak olarak https://bilgeis.net/tr var, yine ucretsiz olan.
Peki abi, ben LINUX u adam gibi sıfırdan öÄrenmek istiyorum, sadece alet edevat degil, iÅletim sistemini bilmek istiyorum ne yapacaÄım?
Åimdi sevgili kardeÅim, bu sayfanın bir çok yerinde bulunanan siber güvenlik eÄitim linklerinin içinde, temel linux eÄitimleri var. Ancak sen dersen ki, bana sadece o kısım lazım… o zaman aÅaÄıdaki ücretsiz siteye bir bak, sadece linux degil, aynı zamanda Docker, Kubernetes vs gibi eÄitimlerde var (Kubernetes geliyor yoldaymıÅ). https://egitim.acikkaynakfikirler.com/linux101-landing/
Bir cok eÄitimin içinde anlatılıyor ama sadece Networking öÄrenmek için hangi eÄitime bakmalıyım?
Bunun için hedefin CCNA eÄitimleri olmalı, ancak orada da temel router switch konfigürasyonları iÅin içine giriyor. Udemyde çok güzel CCNA eÄitimleri var, Türkçleri de var. Ancak dersen ki bu iÅin böyle hap gibi çok hızlı bir Åekilde mantıÄını anlayayım, en azından internet nasil çalıÅıyor ona bakayim… O zaman…
https://gelecegiyazanlar.turkcell.com.tr/konu/temel-network
ayrica youtube da da bununla ilgili güzel bir playlist buldum : https://www.youtube.com/playlist?list=PLDQaRcbiSnqF5U8ffMgZzS7fq1rHUI3Q8
Abi pentesting hadisesine ilgi duyuyorum da nasıl kendimi test edicem, bir Åeyleri kırmadan dökmeden?
Kali Linux indirdin mi? süper! O zaman Åuraya gidiyorsun => https://www.hackthebox.eu/
Oraya join dediÄinde invite kodu gir diyecek. Ä°Åte o kodu, o siteden kazıyarak çıkartman gerek. Ya da ben bu iÅlere hazır deÄilim diyorsan Åu adreslerdeki örnekleri kullanarak kendine bir kod yaratabilirsin =>
https://medium.com/@sonusaikishan/hackthebox-how-to-get-the-invite-code-and-enter-into-hackthebox-eu-fb4f3f24dc6c
https://codeburst.io/hack-the-box-how-to-get-invite-code-56e369fc8dae
https://www.youtube.com/watch?v=uZtC_ZqwzTE
İçeriye girince de aktif bilgisayarlardan istediÄin ile test yapmaya baÅlayabilirsin.
Ayrıca TryHackMe var mesela: https://tryhackme.com buranın eÄitim serisi çok iyi… Bir de Åimdi HackTheBox pwnbox diye bir özellik getirdi, VIP’lerine hazır kurulmuÅ cloud tabanlı bir Parrot sürümü veriyor, direkt vpn’siz kullanabiliyorsun… Hiçbir Åey kurmana gerek yok. Aynısının Kali versiyonunu da TryHackMe yapıyor…
Ayrıca Türkçe içerik istiyorsan da https://priviahub.com var. O da bayaÄı güzel.
Ha bir de mesela Parrot Linux’u denemek falan istersen, https://www.onworks.net/ var, direkt Cloud’dan bir Åey kurmadan Linux çalıÅmanı saÄlıyor.
Belki Arch Linux kullanmak isteyebilirsin, kurulumu ve kullanımı yeni kullanıcılar için zor olabilir ama pek çok kiÅinin de gözdesidir kendisi: https://wiki.archlinux.org/
Türkçe kaynak olarak https://bilgeis.net/tr var.
Ben kendi laboratuvarımı kurmak istiyorum nasıl yapıcam?
Åu yayının içinde var bu konu: https://www.twitch.tv/videos/646015971
Youtube versiyonu da https://youtube.com/candeger adresinde var.
Kali uyumlu monitoring destekli WIFI adaptor nerden bulabilirim tavsiyeniz var mi?
Wi-Fi kart adaptör arayanlar, son seferde de söylediÄimiz gibi çip seti Google’da aratırlarsa direkt bulabilirler. Basit aslında… “wifi adapters support kali monitoring” diye tarzanca yazsanız bile modeller çıkar, çip setini alın sonra tekrar Google’a örneÄin “RTL 12354565 çipsetli kablosuz aÄ adaptörü” diye yazsanız Türkiye’deki marka modeller çıkar diye düÅünüyorum. Hatta “kali uyumlu wifi kartları” diye aratın, çıkar bir Åeyler. KomÅuların kablosuz aÄlarını rahat bırakın olm :D aslkjlkajsd. Ayıp.
Kendime nasıl VPN kurabilirim?
Bununla ilgili bir yayın yapmıÅtık, linki Åurada: https://www.twitch.tv/videos/639357674
Kali Linux mu? Parrot mu?
Ben Parrot sevip, Kali kullanıyorum. Ãünkü, Parrot daha stabil ama Kali’nin daha çok desteÄi var. Aynı bu Åekilde tamamen tercihine kalmıŠbir Åey.
Ya da gündelik kullanım icin kurarsın bir Ubuntu/Mint, çok istiyorsan katoolin ile Kali toollarini içine kurarsın,
Ya da gidersin, ihtiyacın kadar olan toollari snapden vs kendin derler kurarsın…
Hiçbiri olmaz dersen, gider Kaliyi Docker veya WSL olarak kurarsin, hem Ubuntu/Mint falan patlamaz boylece…
- https://github.com/LuNiZz/siber-guvenlik-sss/blob/master/Docker-da-KALI.md
- https://github.com/LuniZz/siber-guvenlik-sss/blob/master/WSL-Kali.md
Ä°lla Arch kurcam dersen, mesela gidip Manjaro kurup, blackarch repolarini ekleyip, bütün toollari ordan kurabilirsin… ama çökerse karıÅmam :)
Ben hangi sertifikaları alarak bu alanda fayda saÄlarım, kendime katma deÄer katarım?
Ãncelikle ilk aklimiza gelen OSCP, bunun dıÅında CISSP de var ama daha çok temel ve “Bilgi Guvenligi” kapsamlı. Bu iki sertifika da oldukça pahalı ve muhtemelen calistigin Åirket, ihtiyacına göre sana bu sertifikaları saglayacak. O sebeple kendin bunlara kasma, hangi sertifikalar var dersen, sayfanın üst kısmındaki Åu linke bakabilirsin https://github.com/LuNiZz/siber-guvenlik-sss/blob/master/siberguvenlik.md
ayrica guncel versionu icin; https://www.reddit.com/r/Hacking_Tutorials/comments/jpnjdq/security_certification_roadmap_v7_updated/ /
Bunların dıÅında benim çok farklı bir sorum var abi, yanıtı burada yok. Ne yapmalıyım?
Zaten yayınları yapma amacımız o. Yayına gelip; geçmiÅini, içinde bulunduÄun senaryoyu aktar. Ben de elimden geldiÄince, bilgim var ise, fikirlerimi ileteyim. Yukarıdaki bilgiler çok genel hatlarıyla ve hızlıca sektöre girebilmek için hazırlandı. Daha spesifik bir alanda uzmanlaÅmak isteyenlerin sorularını da ancak yayında yanıtlayabilirim. Hepinizi beklerim :).
DiÄer tüm kaynakları aÅaÄıdaki linklerden bulabilirsin, her birine göz at bence…
<details>
<b><summary> Tüm geçmiŠTwitch yayınları </summary>
https://www.twitch.tv/lunizz/videos
Ayrıca verdiÄim ders yayınlarının playlist hali: https://www.twitch.tv/collections/JbIfA4EXwxXZ_A
EÄer eÄitim videolarına bakacaksan, Hacking the TEMEL serisi adındaki video serisine bak… TEMELDEN baÅlayarak anlatıyor orada.
Mouse’u resimdeki alana götürdüÄünüzde tüm ders videoları arasında geçiÅ yapabilirsiniz…
</details>
Ayrıca aÅaÄıdakiler de çok iyi…
Eger Ä°ngilizceniz varsa, STANFORD üniversitesinin Web GüvenliÄi eÄitimini Åiddetle tavsiye ediyorum :
- Stanford Web Security (cs253): https://www.youtube.com/playlist?list=PL1y1iaEtjSYiiSGVlL1cHsXN_kvJOOhu- Ãzellikle bug bounty’e giriÅ için mükemmel.
MDISEC (Mehmet D. Ince) Web ve uygulama güvenliÄi yayınları >>> https://github.com/mdisec/mdisec-twitch-yayinlari
BWAPP ile buglu bir sitede BugBounty alıÅtırması yapabilirsiniz:
Ayrica Jhaddix in yayinladigi BugCrowd University nin tum sunum PDF ve Lablarini a$agidaki linkten bulabilirsin…
https://github.com/bugcrowd/bugcrowd_university
Bug Bounty Mevzusu
- Bug Bounty konusunda NAHAMSEC’in yayınladıÄı baÅlangıç ve geliÅim rehberi… Süper kaynak https://github.com/LuNiZz/Resources-for-Beginner-Bug-Bounty-Hunters
- Bug Bounty: https://whoami.securitybreached.org/2019/06/03/guide-getting-started-in-bug-bounty-hunting/
- Hackerone sıralanmıŠraporlar https://github.com/reddelexc/hackerone-reports
- Hackerone kurucusu nasıl baÅlamalıyız sorusuna cevap veriyor: https://www.quora.com/Hackers-How-can-I-get-started-with-hacking/answer/Jobert-Abma
- Bug hunting methodology https://medium.com/a-bugz-life/bug-hunting-methodology-from-an-average-bug-hunter-6eb7b5d41a6f
- Bug Bounty’e yeni baÅlayanlar için Hackerone’ın hazırladıÄı CTF’ler ile desteklenmiÅ bir site: https://www.hacker101.com/
- PortSwigger in Akademisi : https://portswigger.net/web-security
- BugCrowd Univeristy : https://www.bugcrowd.com/hackers/bugcrowd-university/
- BC University’nin Youtube playlist i var, boylelikle yukaridaki dokumanlari video halinde izleyebilirsin : https://www.youtube.com/watch?v=OVr7pnwJ2m8&list=PLIK9nm3mu-S4K4jMHwtplbrE1JMg0jyN-
Ä°lk kazandıÄın paradan bizi de görürsün sevgili kardeÅim… ;)
AWESOME serisi diye bir kavram var, Yuzlerce ingilizce kaynak derlenmis…
- Awesome HACKING : https://github.com/carpedm20/awesome-hacking#readme
- Awesome SECURITY : https://github.com/sbilly/awesome-security#readme
- Awesome WEB SECURITY : https://github.com/qazbnm456/awesome-web-security#readme
Google nasıl kullanılır?
ÃÄrenmek istediÄiniz bilgiyi ingilizce bir Åekilde yazıyoruz ve aratıyoruz.KarÅılaÅtıÄımız sorunlar için ise sorunu ingilizce bir biçimde yazıyoruz ve yanına solution,how to,error gibi ifadeler koyuyoruz ve muhtemelen bu sorunla ilk siz karÅılaÅmadıÄınız için sorunun cevabını bulacaksınızdır.Errorler ve geri kalan her Åey için aynısı geçerlidir.Lütfen discorda sormadan önce iyice araÅtırma yapınız.
<details>
<b><summary> Web Siteleri</summary></b>
Web for Pentester tarzı bir site: https://pentesterlab.com
ArkadaÅınla yarıÅarak kendinizi geliÅtirin : http://www.gameofhacks.com/
OWASP Juice Shop! adlı buglu bir site hacklemeye çalıÅ:https://juice-shop.herokuapp.com/#/
Applicaion Sec. Web sitesi: https://application.security/free-application-security-training
XSS ile ilgili bir oyun: https://xss-game.appspot.com/
Programlama öÄrenmek isteyenler için kitapların bulunduÄu bir web sitesi: https://goalkicker.com/
Yine programlama ve birçok konuda öÄrenebileceÄiniz bir web sitesi : https://www.coursera.org/
Bu da Coursera gibi : https://www.edx.org/
Siber güvenlik ile ilgili kursların, labların olduÄu bir site : https://app.cybrary.it/
Ä°ngilizce öÄrenmek için bir web sitesi: https://diziyleogren.com/
Penetration test web sitesi: https://www.tutorialspoint.com/penetration_testing/index.htm
Ctf sitesi: https://captf.com/
Web Application Pentest ile ilgileniyorsanız, BurpSuite’in yapımcılarının eÄitim sayfası: https://portswigger.net/
Zafiyetli makinalari bilgisayarınıza kurup test edebileceÄiniz bir web sitesi: https://www.vulnhub.com/
Ãcretli ve ücretsiz eÄitimlerin bulunduÄu bir web sitesi: https://www.cybrary.it/
Bug Bounty kapsamında bulduÄunuz açıkları raporlayabileceÄiniz bir web sitesi: https://hackerone.com/
Bugcrowd sitesinin eÄitimleri: https://www.bugcrowd.com/hackers/bugcrowd-university/
Zafiyetli makinelere sızmaya çalıÅıp kendinizi test edebileceÄiniz bir web sitesi: https://www.hackthebox.eu/
Zafiyetli makinelerle uÄraÅıp kendinizi geliÅtirebileceÄiniz bir web sitesi: https://www.priviahub.com
Linux komutlarını öÄrenmeyi kolaylaÅtıran bir web sitesi: https://cmdchallenge.com/
Zafiyetleri kullanarak ilerleyebileceÄin bir web sitesi: https://overthewire.org/wargames/natas/
BTK’nın eÄitimlerinin bulunduÄu site: https://www.btkakademi.gov.tr
Dünyanın birçok yerinde yapılan CTF’leri görebileceÄiniz bir web sitesi: https://ctftime.org/
Problemleri istediÄiniz bir programlama dilini kullanarak çözmeniz istenen bir web sitesi: https://www.hackerrank.com
Belli algoritmaları kurarak, verilen matematik problemini çözmeniz istenen bir web sitesi: https://projecteuler.net
Kolaydan zora birçok CTF’in bulunduÄu bir web sitesi: https://ctflearn.com/
http://pwnable.kr/
</details>
<details>
<b><summary> Kurslar</summary>
Ãcretli Kurslar
https://www.pluralsight.com/browse/information-cyber-security
https://www.pluralsight.com/courses/ethical-hacking-understanding
https://www.udemy.com/course/linux-privilege-escalation-for-beginners/
https://www.udemy.com/course/windows-privilege-escalation-for-beginners/
https://www.udemy.com/course/practical-ethical-hacking/
https://www.udemy.com/course/learn-ethical-hacking-from-scratch/
https://www.udemy.com/course/learn-website-hacking-penetration-testing-from-scratch/
https://www.udemy.com/course/python-sifirdan-ileri-seviyeye/
Ãcretsiz Kurslar
Udemy
https://www.reddit.com/r/udemyfreebies/
https://www.udemy.com/course/gokhanmuharremoglu/
Youtube
Sektörün deneyimlilerinden gençlere tavsiyeler (Can DeÄer Farkıyla): https://www.youtube.com/watch?v=NGxlNDSvaY4
Nasıl HACKER olurum? Ãmer Ãıtak cevaplamıÅ: https://www.youtube.com/watch?v=TEB-zmSBAmY
Bad USB nedir? Neden kullanılır? Nasıl kullanılır?: https://www.youtube.com/watch?v=nJwpshMnQUg
İngilizce için: https://www.youtube.com/fklanguage
Full Ethical Hacking Course: https://www.youtube.com/watch?v=3Kq1MIfTWCE
Learn Ethical Hacking With Kali Linux | Ethical Hacking Tutorial: https://www.youtube.com/watch?v=0uvWRwLs5Zo
Penetration Testing | Gophish Tutorial (Phishing Framework): https://www.youtube.com/watch?v=S6S5JF6Gou0
How to learn Ethical Hacking with Python and Kali linux course: https://www.youtube.com/watch?v=DzDtzbcmb58
https://www.youtube.com/watch?time_continue=20&v=fDeLtKUxTmM
CCNA ve Network+ adında iki sertifika var ama onların eÄitim kitapları pentesting için gereksiz bilgileri de kapsar. Ä°stersen bir bak.
https://www.youtube.com/watch?v=QKfk7YFILws
Free CCNA Network Devices CCNA 200-301 Complete Course.
https://www.youtube.com/watch?v=H8W9oMNSuwo&list=PLxbwE86jKRgMpuZuLBivzlM8s2Dk5lXBQ&index=1
BiliÅim teknolojilerindeki cihazlar/terimler vs. nedir? Nasıl çalıÅır?: https://www.youtube.com/channel/UCJQJ4GjTiq5lmn8czf8oo0Q
https://www.youtube.com/watch?v=PD8r9ISYgQo << Web geliÅtirme ve birçok programlama dili için güzel bir kaynak, bu videoda HTTP temelleri de var.
DiÄer
Harvard Ãniversitesinin, Bilgisayar Bilimlerine giriÅ dersi olan CS50’nin 2019’daki derslerinin tamamen türkçeleÅtirilmiÅ hali: https://www.kodluyoruz.org/cs50
Ayrica topluluktan Furkan Tasdemir’in soyle bir egitim notlari kitabi var; https://github.com/FurkanTsdmr/ETIK-HACKER/blob/main/KİTAP.md
</details>
<details>
<b><summary> ÃeÅitli Kaynaklar</summary>
- https://www.bgasecurity.com/makale/beyaz-sapkali-hacker-egitim-notlari/
- https://github.com/nahamsec/Resources-for-Beginner-Bug-Bounty-Hunters
- https://www.guru99.com/
- https://github.com/iamrajivd/pentest
- https://www.tutorialspoint.com/penetration_testing/index.htm
- Linux Dersleri: https://linux-dersleri.github.io/
- Birçok farklı alanda 1500 ücretsiz kurs: http://www.openculture.com/freeonlinecourses
- Cloud Sec: https://stanislas.io/2019/04/25/preparation-guide-for-microsoft-az-500-microsoft-azure-security-technologies-certification/
- AWESOME serisi, tüm IT konularında internette bulabileceÄiniz en büyük kaynaklardan biri. https://github.com/LuNiZz/awesome
- Awesome HACKING : https://github.com/carpedm20/awesome-hacking#readme
- Awesome SECURITY : https://github.com/sbilly/awesome-security#readme
- Awesome WEB SECURITY : https://github.com/qazbnm456/awesome-web-security#readme
- https://read.arkakapimag.com
</details>
<details>
<summary> Network Pentesting</summary>
https://www.youtube.com/watch?time_continue=19648&v=3Kq1MIfTWCE
https://github.com/hmaverickadams/Beginner-Network-Pentesting
https://www.thecybermentor.com/zero-to-hero-pentesting
https://www.geeksforgeeks.org/computer-network-tutorials/
</details>
<details>
<summary> Kitaplar </summary>
BaÅlamadan önce hack kültürü ile alakalı bir E-kitap: http://ekitap.alternatifbilisim.org/pdf/hack-kulturu-ve-hacktivizm.pdf
https://goalkicker.com/
https://dlscrib.com/download/web-hacking-101_58c08143e12e890320add376_pdf
http://thehiddenwiki.pw/files/hacking/the-web-application-hackers-handbook.pdf
Ãok iyi Türkçe kaynak: https://www.kitapyurdu.com/kitap/ethicalhackingoffensivevedefensive/451361.html&manufacturer_id=188125
Türkçe bir kaynak daha: https://www.bilgiguvenligi.org.tr/wp-content/uploads/2020/01/siber-guvenlik-cilt-3.pdf
The Phoenix Project: https://www.amazon.co.uk/Phoenix-Project-DevOps-Helping-Business-ebook/dp/B00AZRBLHO
The Unicorn Project: https://www.amazon.co.uk/Unicorn-Project-Developers-Disruption-Thriving-ebook/dp/B07QT9QR41
The Goal: https://www.amazon.co.uk/Goal-Process-Ongoing-Improvement-ebook/dp/B002LHRM2O
</details>
<details>
<summary> Filmler </summary>
- Tron 1982 IMDb 6,8/10
- Wargames 1983 IMDb 7,1/10
- Sneakers 1992 IMDb 7,1/10
- Ghost in the Shell 1995 IMDb 8,0/10
- Hackers 1995 IMDb 6,3/10
- The Net 1995 IMDb 5,9/10
- Johnny Mnemonic 1995 IMDb 5,2/10
- The Matrix 1999 IMDb 8,7/10
- Takedown 2000 IMDb 6,3/10
- The Swordfish 2001 IMDb 6,5/10
- Antitrust 2001 IMDb 6,1/10
- The Matrix Reloaded 2003 IMDb 7,2/10
- The Matrix Revolutions 2003 IMDb 6,8/10
- One Point O 2004 IMDb 6,1/10
- Firewall 2006 IMDb 5,8/10
- Die Hard 4 2007 IMDb 7,1/10
- Eagle Eye 2008 IMDb 6,8/10
- Untraceable 2008 IMDb 6,2/10
- Wargames 2 2008 IMDb 4,6/10
- Tron: Legacy 2010 IMDb 6,8/10
- Disconnect 2012 IMDb 7,5/10
= Skyfall 2012 IMDb 7,7/10 - The Fifth Estate 2013 IMDb 6,2/10
- Mickey Virus 2013 IMDb 6,0/10
- The Imitation Game 2014 IMDb 8,0/10
- Whoami 2014 IMDb 7,6/10
- Transcendence 2014 IMDb 6,3/10
- The Signal 2014 IMDb 6,1/10
- Unfriended 2014 IMDb 5,5/10
- Open Windows 2014 IMDb 5,2/10
- Algorithm 2014 IMDB 4,8/10
- Cyberbully 2015 IMDb 6,8/10
- Ratter 2015 IMDb 5,5/10
- Blackhat 2015 IMDb 5,4/10
- Snowden 2016 IMDb 7,3/10
- Nerve 2016 IMDb 6,5/10
- Hacker 2016 IMDb 6,2/10
- IT 2016 IMDb 5,5/10
- Unfriended: Dark Web 2016 IMDb 5,9/10
- Ghost in the Shell 2017 IMDb 6,3/10
- Hacker 2019 IMDb 5,2/10
</details>
<details>
<summary> Takip Edilesi Twitch Kanalları </summary>
https://www.twitch.tv/bugcrowdofficial
https://www.twitch.tv/lunizz
https://www.twitch.tv/mdisec
https://twitch.tv/nahamsec
https://twitch.tv/thecybermentor
</details>
<details>
<summary> Takip Edilesi Youtube Kanalları </summary>
https://www.youtube.com/c/RSAConference/
https://youtube.com/candeger
https://www.youtube.com/channel/UCVeW9qkBjo3zosnqUbG7CFw
https://www.youtube.com/channel/UC1szFCBUWXY3ESff8dJjjzw
https://www.youtube.com/channel/UC7eshikPSJF3ZGTsgFG1XBA
Nahamsec’in kankası: https://www.youtube.com/channel/UCQN2DsjnYH60SFBIA6IkNwg
Hackerone üyesi: https://www.youtube.com/channel/UCyBZ1F8ZCJVKSIJPrLINFyA \
</details>
<details>
<summary> Makalaler/Yazılar</summary>
En çok kullanılan toolar: https://prune2000.github.io/tools/pentest/
Nereden baÅlarım ve üniversite hakkında: https://www.mehmetince.net/siber-guvenlik-alaninda-kendimi-nasil-gelistirebilirim-nereden-baslamaliyim/
Siber güvenlik ile alakalı konuların paylaÅıldıÄı Türkçe reddit sayfası: https://www.reddit.com/r/trsec/
https://www.reddit.com/r/trsec/comments/dmuxue/güvenlik_alanında_kendini_geliştirmek_isteyen/
</details>
<details>
<summary> Twitterdan Takip Edilebilecek KiÅiler </summary>
Yabancılar Tam liste: https://heimdalsecurity.com/blog/best-twitter-cybersec-accounts/
https://twitter.com/candeger
https://twitter.com/Om3rCitak
https://twitter.com/warex
https://twitter.com/cnbrkbolat
https://twitter.com/corpuscallosum
https://twitter.com/HackingDave
https://twitter.com/SANSInstitute
https://twitter.com/gcluley
https://twitter.com/BrianHonan
https://twitter.com/dakami
https://twitter.com/NakedSecurity
https://twitter.com/briankrebs
https://twitter.com/sguvenlikhaber
https://twitter.com/SANSPenTest
https://twitter.com/bunyamindemir
https://twitter.com/say_cem
https://twitter.com/stokfredrik
https://twitter.com/unix_root
https://twitter.com/MicrosoftMTP
https://twitter.com/CSHubUSA
https://twitter.com/halilozturkci
https://twitter.com/jaysonstreet
https://twitter.com/Barknkilic
https://twitter.com/samhouston
https://twitter.com/Bugcrowd
https://twitter.com/J4vv4D
https://twitter.com/yasinsurer
https://twitter.com/Hacker0x01
https://twitter.com/troyhunt
https://twitter.com/FatihEgbatan
https://twitter.com/mdisec
https://twitter.com/EmreTinaztepe
https://twitter.com/sametsahinnet
https://twitter.com/evrnyalcin
https://twitter.com/thecybermentor
https://twitter.com/0xTib3rius
https://twitter.com/joehelle
</details>
<details>
<summary> Cheat Sheet’ler</summary>
Metasploit https://www.sans.org/security-resources/sec560/misc_tools_sheet_v1.pdf
Nmap https://stationx-public-download.s3.us-west-2.amazonaws.com/nmap_cheet_sheet_v7.pdf
XSS https://portswigger.net/web-security/cross-site-scripting/cheat-sheet.pdf
SQL Injection https://portswigger.net/web-security/sql-injection/cheat-sheet
Pentest https://github.com/Tib3rius/Pentest-Cheatsheets
</details>
<details>
<summary> Ä°ngilizce Genel Kaynaklar Listesi (siteler/nereden baÅlamalı/videolar… vs)</summary>
AÅaÄıdaki gibi bir toplama soru cevap bölümü buldum iÅinize yarayabilir.
Where to start learning pentesting?
TCM: Cyber Career Paths: Penetration Testing: https://youtu.be/MM7qPnJSnLQ
https://www.vulnhub.com/
https://www.hackthebox.eu/
https://app.cybrary.it/browse/course/advanced-penetration-testing
https://www.virtualhackinglabs.com/
https://tryhackme.com
Where to start learning Python?
https://www.codecademy.com/
https://app.cybrary.it/browse/course/python-security-professionals-archive
Where to start learning Linux?
TCM: Beginner Linux for Ethical Hackers: https://www.youtube.com/playlist?list=PLLKT__MCUeiwfK18Io6kvwrrhqQyQnV5W
http://overthewire.org/wargames/bandit/
https://linuxjourney.com/
Where to start with Web Application Security?
https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project
https://owasp.org/www-project-web-security-testing-guide/assets/archive/OWASP_Testing_Guide_v4.pdf
https://www.owasp.org/index.php/Category:OWASP_WebGoat_Project
https://github.com/ethicalhack3r/DVWA
https://www.hacksplaining.com/
Where to start with Exploitation?
TCM: Buffer Overflows Made Easy: https://www.youtube.com/playlist?list=PLLKT__MCUeix3O0DPbmuaRuR_4Hxo4m3G
https://www.corelan.be/index.php/articles/
How to become BugBounty hunter and get all the monies?
https://whoami.securitybreached.org/2019/06/03/guide-getting-started-in-bug-bounty-hunting/
Internetteki UCUZ veya ÃCRETSÄ°Z Siber Güvenlik EÄitimlerinin Tam Listesi (NIST)
https://www.nist.gov/itl/applied-cybersecurity/nice/resources/online-learning-content
Active Directory Pentest nasıl yapılır?
Domain Recon : https://blog.stealthbits.com/performing-domain-reconnaissance-using-powershell
Local Admin Mapping : https://blog.stealthbits.com/local-admin-mapping-bloodhound
Extracting Password Hashes : https://blog.stealthbits.com/extracting-password-hashes-from-the-ntds-dit-file/
Pass the Hash with Mimicatz : https://blog.stealthbits.com/passing-the-hash-with-mimikatz
Network Basics for Hackers
https://www.hackers-arise.com/networks-basics
</details>
<details>
<summary> Ä°Åinize Yarayabilecek Linkler:</summary>
Computer Science
- :tv: Computerphile
- :tv: Crash Course’s CS playlist
Cryptography
- :mortar_board: Cryptography by Stanford University [Coursera]
- :book: Crypto101
- :book: The Joy of Cryptography
Digital Forensics
General Resources
Books
- :book: Godel, Escher, Bach by Douglas Hofstadter
YouTube channels
- :tv: Art of The Problem
- :tv: Crash Course
Graphics
- :book: Photoshop for Dummies
- :tv: Piximperfect
Information Security
- :information_source: infocon.org - Archive of various security related cons and podcasts
Android Security
- :book: Android Internals
- :globe_with_meridians: Android security series
- :globe_with_meridians: Mobile Systems and Smartphone Security
IoT Security
- :information_source: IoT Security 101
Web Security
- :book: The Web Application Hacker’s Handbook
- :mortar_board: Web Security course by Stanford University
- :tv: Bug bounty hunter’s methodology
- :mortar_board: WebSecurity Academy by Portswigger
- :mortar_board: Bugcrowd University by Bugcrowd
Malware Analysis
- :mortar_board: Malware analysis course by University of Cincinnati
- :globe_with_meridians: Reverse engineering malware by MalwareUnicorn
OSINT
- :book: Open Source Intelligence Techniques by Michael Bazzell
- :globe_with_meridians: How To Guides by Bellingcat
- :tv: 10 minute tips by Osintcurious
- :globe_with_meridians: Crypto weekly by Bellingcat
- :globe_with_meridians: OSINT weekly by Sector035
CTF
- :globe_with_meridians: OSINT quiz by Sector035
- :globe_with_meridians: Cyber Detective CTF by Cardiff University
- :globe_with_meridians: Hacker101 CTF by Hackerone
Programming
- :book: Free programming books
- :globe_with_meridians: learnxinyminutes.com - Quick overview of all languages in cheatsheet style
- :mortar_board: codecademy.com - Freemium interactive courses
Go
- :globe_with_meridians: gobyexample.com
Python
- :book: Learn Python the hard way by Zed Shaw
- :tv: Corey Schafer’s Python playlist
- :globe_with_meridians: 30 Days of Python - A step by step guide
Ruby
- :globe_with_meridians: The Odin Project - A step by step guide with a lot of projects.
JavaScript
- :globe_with_meridians: 30 Days of JavaScript - A step by step guide
Reverse Engineering
- :book: Reverse engineering for beginners
- :globe_with_meridians: Android App Reverse Engineering 101 </details>
<details>
<summary> Ä°Åinize Yarayabilecek Github Repoları:</summary>
https://github.com/mdisec/osce-preparation
https://github.com/LuNiZz/awesome
https://github.com/Lissy93/personal-security-checklist
https://github.com/om3rcitak/webguvenligi
https://github.com/Hackplayers/hackthebox-writeups
https://github.com/The-Art-of-Hacking/h4cker
https://github.com/sundowndev/hacker-roadmap
https://github.com/rapid7/metasploit-framework/wiki/Writing-External-Python-Modules
https://github.com/Tib3rius/Pentest-Cheatsheets
https://github.com/Tib3rius/AutoRecon
</details>