🎯 0 → PRO SIZMA TESTİ (PENTEST) ROADMAP

Kanka, senin backend ve sistem ilgin için hazırladığım efsanevi savaş planı!

🟢 1. TEMEL (0 → 1) “Bilgisayarın içini anlamadan hack olmaz”

📌 Öğrenmen gereken temel konular:

  • 💻 İşletim Sistemleri
    • Linux (çok kritik)
    • Kali Linux
    • Ubuntu
    • Windows mantığı (AD yapısı ileride lazım)
  • 🌐 Networking (AĞ) — EN KRİTİK
    • IP, MAC
    • TCP / UDP
    • DNS
    • DHCP
    • NAT
    • OSI modeli
    • 👉 Bu kısmı anlamazsan pentest OLMAZ
  • 🖥️ Komut Satırı (CLI)
    • Linux terminal
    • Bash scripting (temel)
  • 📦 Temel Programlama
    • Python (otomasyon için)
    • JavaScript (web hack için)
    • Biraz C (buffer overflow için)

🎯 Bu seviyede hedef:

  • Linux’ta rahat hareket etmek
  • Network mantığını anlamak

🟡 2. ORTA SEVİYE “Gerçek hacking başlıyor”

  • 📌 Web Temelleri
    • HTTP / HTTPS
    • Cookies / Sessions
    • REST API
  • 📌 Web Güvenliği (OWASP)
    • 👉 OWASP Top 10 EZBERLE:
      • SQL Injection
      • XSS
      • CSRF
      • Authentication bypass
      • Security misconfiguration
  • 📌 Araçlar (Tools)
    • 🔍 Tarama & Keşif: Nmap, Netcat
    • 🕷️ Web Test: Burp Suite, OWASP ZAP
    • 🔓 Exploit: Metasploit
  • 📌 Temel Pentest Aşamaları
    • Recon (bilgi toplama)
    • Scanning
    • Exploitation
    • Privilege escalation
    • Reporting

🎯 Projeler:

  • DVWA kur hackle
  • Basit web app hackle

🔵 3. İLERİ SEVİYE “Gerçek pentester seviyesi”

  • 📌 Web Exploitation Deep Dive
    • 🔥 SQL Injection (ileri): Blind SQLi, Time-based SQLi
    • 🔥 XSS (derin): Stored, Reflected, DOM-based
    • 🔥 File Upload Exploit: RCE (Remote Code Execution)
    • 🔥 Authentication Attacks: Brute force, Session hijacking
  • 📌 Sistem Hackleme
    • 🐧 Linux Exploitation: SUID, Cron jobs, PATH hijacking
    • 🪟 Windows Exploitation: Active Directory, Pass-the-hash, Kerberoasting
  • 📌 Privilege Escalation
    • LinPEAS, WinPEAS

🎯 Projeler:

  • CTF çöz (çok önemli)
  • Root yetkisi al

🟣 4. PRO SEVİYE “Gerçek dünyada saldırı”

  • 📌 Active Directory Attacks: BloodHound, Kerberos attack
  • 📌 Wireless Attacks: WiFi cracking, MITM
  • 📌 Reverse Engineering: Binary analiz
  • 📌 Buffer Overflow: Stack overflow, Exploit yazma
  • 📌 Social Engineering: Phishing
  • 📌 Red Teaming: Gerçek saldırı simülasyonu

🎯 Projeler:

  • HackTheBox makine çöz
  • TryHackMe lab bitir

🔴 5. MASTER SEVİYE “Senior Pentester”

  • 📌 Bug Bounty: HackerOne, Bugcrowd
  • 📌 Gelişmiş Exploit Yazma: Zero-day mantığı
  • 📌 Cloud Security: AWS misconfig, Azure hack
  • 📌 API Security: JWT exploit, Rate limit bypass
  • 📌 Raporlama (ÇOK ÖNEMLİ): Teknik + anlaşılır rapor yazma

🧠 GERÇEKLER (ÖNEMLİ)

👉 Pentest = %30 teknik

👉 Pentest = %70 PRATİK

⚡ SANA ÖZEL STRATEJİ

Sen backend + sistem istiyordun ya:

👉 Sana en iyi yol: Web + Network pentest karışık git

🗺️ GÜNLÜK PLAN

🕐 Günlük 4 saat:

  • 1 saat teori
  • 3 saat LAB

🔥 EN KRİTİK PLATFORM

TryHackMe → başlangıç

Hack The Box → ileri

🚀 0 → İŞE GİRİŞ STRATEJİSİ

Yapman gereken:

  • 50+ CTF çöz
  • 1 blog aç (öğrendiklerini yaz)
  • GitHub repo yap
  • Bug bounty dene