0Pricing
Ethical Hacking Academy · Ders

Güvenlik Açığı Bulunan Sanal Makineler

Metasploitable ve DVWA

Güvenlik Açığı Bulunan Sanal Makineler, CoddyKit'te ücretsiz bir Ethical Hacking Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Ethical Hacking Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.

Güvenlik Açığı Bulunan VM'lerde Neden Pratik Yapılır

Saldırıları yasal ve güvenli biçimde uygulamak için üzerinde işlem yapmanıza izin verilen hedeflere ihtiyacınız vardır. Bilerek güvenlik açığı bırakılmış VM'ler tam olarak bunun için oluşturulur.

Bu VM'ler bilinen zayıflıkları içerir; böylece denetimli bir laboratuvarda tarama, istismar ve istismar sonrası işlemleri öğrenebilirsiniz.

Metasploitable

Metasploitable 2, Rapid7 tarafından hazırlanmış, bilerek güvenlik açığı bırakılmış Ubuntu tabanlı bir VM'dir. vsftpd, Samba ve eski bir Apache gibi güncel olmayan ve istismar edilebilir birçok hizmet çalıştırır.

Metasploit'i ve ağ istismarını öğrenmek için klasik bir hedeftir.

Metasploitable Giriş Bilgileri

Metasploitable 2, istismar sonrasında giriş yapabilmeniz veya kaba kuvvet pratiği yapabilmeniz için iyi bilinen zayıf kimlik bilgilerini kullanır.

  • Kullanıcı adı: msfadmin
  • Parola: msfadmin

Bu VM'yi hiçbir zaman internete açmayın; tasarımı gereği son derece güvensizdir.

DVWA

DVWA (Damn Vulnerable Web Application), güvensiz olacak şekilde oluşturulmuş bir PHP/MySQL web uygulamasıdır. SQL enjeksiyonu, XSS, komut enjeksiyonu ve dosya yükleme istismarı gibi web saldırılarını öğrenmek için idealdir.

DVWA Güvenlik Düzeyleri

DVWA, her güvenlik açığının istismar edilme zorluğunu değiştiren bir güvenlik düzeyi belirlemenize olanak tanır:

  • Düşük - koruma yoktur, en kolay düzeydir.
  • Orta - zayıf filtreleme uygulanır.
  • Yüksek - daha güçlüdür ancak yine de aşılabilir.
  • İmkânsız - güvenli kodu başvuru amacıyla gösterir.

DVWA'yı Docker'da Çalıştırma

DVWA'yı çalıştırmanın en hızlı yolu Docker kullanmaktır. Bu işlem, uygulamayı laboratuvar ana makinenizin veya özel bir VM'nin 80 numaralı bağlantı noktasında başlatır.

docker run --rm -it -p 80:80 vulnerables/web-dvwa

Diğer Pratik Hedefleri

Metasploitable ve DVWA'nın yanı sıra birçok eğitim hedefi vardır:

  • OWASP Juice Shop - modern web uygulaması güvenlik açıkları.
  • bWAPP - 100'den fazla web hatası.
  • VulnHub - indirilebilir, açılıştan kök yetkisine ulaşma amaçlı VM'ler.
  • HackTheBox / TryHackMe - çevrimiçi laboratuvarlar.

Bağlantıyı Doğrulama

Bir hedef VM'yi içe aktardıktan sonra Kali'nin yalıtılmış laboratuvar ağında ona erişebildiğini doğrulayın. Hedef IP adresini bulun ve ona ping gönderin veya hedefi tarayın.

# discover live hosts on the lab subnet
nmap -sn 192.168.56.0/24

Saldırıdan Önce Anlık Görüntü Alma

İstismarlar genellikle hedefi bozar veya çökertebilir. Her güvenlik açığı bulunan VM'yi kurulumdan hemen sonra temiz bir anlık görüntüyle kaydedin.

Bir hizmet durduğunda veya diski yüklerle doldurduğunuzda geri alıp yeniden deneyin.

Onları Asla Dışa Açmayın

Bu VM'lerde hiçbir güvenlik önlemi yoktur. İnternetten erişilebilir durumdalarsa gerçek saldırganlar birkaç dakika içinde sistemlerini ele geçirebilir ve bunları ağınıza sıçramak için kullanabilir.

  • Onları yalnızca ana makineye özel veya dahili ağlarda tutun.
  • Kullanılmadıklarında güçlerini kapatın.

Araçları Hedeflerle Eşleme

Farklı hedefler farklı beceriler kazandırır:

  • Metasploitable - Metasploit ve Nmap ile ağ hizmeti istismarı.
  • DVWA / Juice Shop - Burp Suite ve manuel enjeksiyon ile web uygulaması saldırıları.

Eksiksiz bir laboratuvarda genellikle her türden en az bir hedef çalıştırılır.

Hızlı Kontrol

Göreve uygun hedefi seçin.

Özet

Artık yasal pratik hedeflerine sahipsiniz:

  • Metasploitable 2 - güvenlik açığı bulunan ağ hizmetleri (giriş: msfadmin/msfadmin).
  • DVWA - Düşük ile İmkânsız arasında güvenlik düzeylerine sahip, güvenlik açığı bulunan web uygulaması.
  • Saldırıdan önce anlık görüntü alın ve bu sistemleri asla internete açmayın.

Sıradaki konu: bunları birbirine bağlayan yalıtılmış ağın oluşturulması.

Sıkça Sorulan Sorular

“Güvenlik Açığı Bulunan Sanal Makineler” dersi ücretsiz mi?

Evet — “Güvenlik Açığı Bulunan Sanal Makineler” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Ethical Hacking Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.

“Güvenlik Açığı Bulunan Sanal Makineler” dersinde ne öğreneceğim?

Metasploitable ve DVWA Ethical Hacking Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Ethical Hacking Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Ethical Hacking Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.

“Güvenlik Açığı Bulunan Sanal Makineler” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Ethical Hacking Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Ethical Hacking Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Sanallaştırma Temelleri
  2. Kali Linux Kurulumu
  3. Güvenlik Açığı Bulunan Sanal Makineler
  4. Laboratuvar Ağı
← Ethical Hacking Academy Sayfasına Dön