Autor del tema
#0
1) Bilgi Kutusu
2) Makale Metni
# CTF'de Temel Linux Komutları
CTF (Capture The Flag), siber güvenlik alanında yeteneklerinizi geliştirmenin ve test etmenin eğlenceli ve öğretici bir yoludur. Bu yarışmalarda başarılı olmak için Linux işletim sistemine ve temel komutlarına hakim olmak büyük önem taşır. Linux, siber güvenlik uzmanları ve geliştiriciler tarafından yaygın olarak kullanılan, açık kaynaklı bir işletim sistemidir. Bu makalede, CTF yarışmalarında sıklıkla karşılaşılan ve kullanılması gereken temel Linux komutlarına odaklanacağız. Bu komutlar, sistem analizi, dosya manipülasyonu ve ağ iletişimi gibi çeşitli görevlerde size yardımcı olacaktır.
**Dosya ve Dizin Yönetimi Komutları**
CTF'lerde genellikle hedef sistemdeki dosya ve dizinleri anlamak ve manipüle etmek önemlidir. `ls` komutu, mevcut dizindeki dosyaları ve dizinleri listelemek için kullanılır. `cd` komutu ile farklı dizinlere geçiş yapabilir, `pwd` komutu ile mevcut dizinin tam yolunu öğrenebilirsiniz. `mkdir` komutu ile yeni bir dizin oluşturabilir, `rmdir` komutu ile boş bir dizini silebilirsiniz. `touch` komutu ile yeni bir dosya oluşturabilir, `rm` komutu ile dosyaları silebilirsiniz. Bu temel komutlar, hedef sistemdeki yapıları anlamanız ve manipüle etmeniz için vazgeçilmezdir.
**Dosya İçeriğini Görüntüleme Komutları**
CTF'lerde sıkça karşılaşılan bir durum, dosya içeriklerini inceleyerek ipuçları bulmaktır. `cat` komutu, bir dosyanın içeriğini doğrudan terminal ekranına yazdırır. `less` komutu, büyük dosyaları sayfa sayfa görüntülemenizi sağlar, böylece dosya içinde arama yapabilir ve rahatça okuyabilirsiniz. `head` komutu, bir dosyanın ilk birkaç satırını, `tail` komutu ise son birkaç satırını gösterir. Özellikle log dosyaları gibi sürekli güncellenen dosyaları takip etmek için `tail -f` komutu oldukça kullanışlıdır. Bu komutlar, dosyalardaki gizli mesajları veya güvenlik açıklarını ortaya çıkarmanıza yardımcı olabilir.
**Arama ve Filtreleme Komutları**
Büyük dosyalarda veya sistemde belirli metinleri veya kalıpları aramak CTF'lerde önemlidir. `grep` komutu, belirli bir metin veya düzenli ifadeyi (regular expression) kullanarak dosyalarda arama yapar. `find` komutu, belirli özelliklere sahip dosyaları bulmanızı sağlar (örneğin, belirli bir tarihten sonra değiştirilmiş dosyalar). Bu komutları bir arada kullanarak daha karmaşık aramalar yapabilirsiniz. Örneğin, `find . -name "*.txt" | grep "flag"` komutu, mevcut dizin ve alt dizinlerdeki tüm `.txt` dosyalarında "flag" kelimesini arar.
**Kullanıcı ve Grup Yönetimi Komutları**
CTF'lerde, sistemdeki kullanıcıları ve grupları anlamak ve manipüle etmek önemlidir. `whoami` komutu, mevcut kullanıcı adınızı gösterir. `id` komutu, kullanıcının UID'sini (User ID), GID'sini (Group ID) ve ait olduğu grupları gösterir. `cat /etc/passwd` komutu, sistemdeki tüm kullanıcıların bilgilerini listeler (parolalar şifrelenmiştir). `cat /etc/group` komutu, sistemdeki tüm grupların bilgilerini listeler. Bu komutlar, sistemdeki yetkilendirme mekanizmalarını anlamanıza ve potansiyel zafiyetleri bulmanıza yardımcı olabilir.
**Ağ İletişimi Komutları**
CTF'lerde ağ iletişimi analizi ve manipülasyonu sıkça karşılaşılan bir durumdur. `ping` komutu, bir sunucuya erişilebilirliği kontrol etmek için kullanılır. `netstat` veya `ss` komutları, açık olan bağlantıları ve dinlenen portları gösterir. `tcpdump` komutu, ağ trafiğini yakalamanızı ve analiz etmenizi sağlar. `nc` (netcat) komutu, TCP veya UDP bağlantıları kurmak ve veri göndermek/almak için kullanılır. Bu komutlar, ağ tabanlı zafiyetleri bulmanıza ve istismar etmenize yardımcı olabilir.
**Yetki Yükseltme Komutları**
CTF'lerde genellikle düşük yetkili bir kullanıcı olarak başlarsınız ve sistemde daha yüksek yetkilere (örneğin, root) sahip olmanız gerekir. `sudo` komutu, belirli komutları root yetkisiyle çalıştırmanıza olanak tanır (eğer yapılandırılmışsa). `find / -perm -4000 2>/dev/null` komutu, setuid bitine sahip dosyaları arar. Bu dosyalar, normal bir kullanıcının root yetkisiyle çalıştırabileceği programlardır ve potansiyel zafiyetler içerebilir. `su` komutu, başka bir kullanıcı hesabına geçiş yapmanızı sağlar.
**Sistem Bilgisi ve Analizi Komutları**
Hedef sistem hakkında bilgi toplamak CTF'lerde önemlidir. `uname -a` komutu, sistemin çekirdek sürümünü ve mimarisini gösterir. `cat /etc/*release` komutu, sistemin dağıtımını ve sürümünü gösterir. `ps aux` komutu, çalışan süreçleri listeler. `top` veya `htop` komutları, sistem kaynaklarının kullanımını gerçek zamanlı olarak gösterir. `lsof` komutu, açık olan dosyaları ve hangi süreçlerin bunları kullandığını gösterir. Bu komutlar, sistemdeki potansiyel zafiyetleri veya gizli hizmetleri bulmanıza yardımcı olabilir.
2) Makale Metni
# CTF'de Temel Linux Komutları
CTF (Capture The Flag), siber güvenlik alanında yeteneklerinizi geliştirmenin ve test etmenin eğlenceli ve öğretici bir yoludur. Bu yarışmalarda başarılı olmak için Linux işletim sistemine ve temel komutlarına hakim olmak büyük önem taşır. Linux, siber güvenlik uzmanları ve geliştiriciler tarafından yaygın olarak kullanılan, açık kaynaklı bir işletim sistemidir. Bu makalede, CTF yarışmalarında sıklıkla karşılaşılan ve kullanılması gereken temel Linux komutlarına odaklanacağız. Bu komutlar, sistem analizi, dosya manipülasyonu ve ağ iletişimi gibi çeşitli görevlerde size yardımcı olacaktır.
**Dosya ve Dizin Yönetimi Komutları**
CTF'lerde genellikle hedef sistemdeki dosya ve dizinleri anlamak ve manipüle etmek önemlidir. `ls` komutu, mevcut dizindeki dosyaları ve dizinleri listelemek için kullanılır. `cd` komutu ile farklı dizinlere geçiş yapabilir, `pwd` komutu ile mevcut dizinin tam yolunu öğrenebilirsiniz. `mkdir` komutu ile yeni bir dizin oluşturabilir, `rmdir` komutu ile boş bir dizini silebilirsiniz. `touch` komutu ile yeni bir dosya oluşturabilir, `rm` komutu ile dosyaları silebilirsiniz. Bu temel komutlar, hedef sistemdeki yapıları anlamanız ve manipüle etmeniz için vazgeçilmezdir.
**Dosya İçeriğini Görüntüleme Komutları**
CTF'lerde sıkça karşılaşılan bir durum, dosya içeriklerini inceleyerek ipuçları bulmaktır. `cat` komutu, bir dosyanın içeriğini doğrudan terminal ekranına yazdırır. `less` komutu, büyük dosyaları sayfa sayfa görüntülemenizi sağlar, böylece dosya içinde arama yapabilir ve rahatça okuyabilirsiniz. `head` komutu, bir dosyanın ilk birkaç satırını, `tail` komutu ise son birkaç satırını gösterir. Özellikle log dosyaları gibi sürekli güncellenen dosyaları takip etmek için `tail -f` komutu oldukça kullanışlıdır. Bu komutlar, dosyalardaki gizli mesajları veya güvenlik açıklarını ortaya çıkarmanıza yardımcı olabilir.
**Arama ve Filtreleme Komutları**
Büyük dosyalarda veya sistemde belirli metinleri veya kalıpları aramak CTF'lerde önemlidir. `grep` komutu, belirli bir metin veya düzenli ifadeyi (regular expression) kullanarak dosyalarda arama yapar. `find` komutu, belirli özelliklere sahip dosyaları bulmanızı sağlar (örneğin, belirli bir tarihten sonra değiştirilmiş dosyalar). Bu komutları bir arada kullanarak daha karmaşık aramalar yapabilirsiniz. Örneğin, `find . -name "*.txt" | grep "flag"` komutu, mevcut dizin ve alt dizinlerdeki tüm `.txt` dosyalarında "flag" kelimesini arar.
**Kullanıcı ve Grup Yönetimi Komutları**
CTF'lerde, sistemdeki kullanıcıları ve grupları anlamak ve manipüle etmek önemlidir. `whoami` komutu, mevcut kullanıcı adınızı gösterir. `id` komutu, kullanıcının UID'sini (User ID), GID'sini (Group ID) ve ait olduğu grupları gösterir. `cat /etc/passwd` komutu, sistemdeki tüm kullanıcıların bilgilerini listeler (parolalar şifrelenmiştir). `cat /etc/group` komutu, sistemdeki tüm grupların bilgilerini listeler. Bu komutlar, sistemdeki yetkilendirme mekanizmalarını anlamanıza ve potansiyel zafiyetleri bulmanıza yardımcı olabilir.
**Ağ İletişimi Komutları**
CTF'lerde ağ iletişimi analizi ve manipülasyonu sıkça karşılaşılan bir durumdur. `ping` komutu, bir sunucuya erişilebilirliği kontrol etmek için kullanılır. `netstat` veya `ss` komutları, açık olan bağlantıları ve dinlenen portları gösterir. `tcpdump` komutu, ağ trafiğini yakalamanızı ve analiz etmenizi sağlar. `nc` (netcat) komutu, TCP veya UDP bağlantıları kurmak ve veri göndermek/almak için kullanılır. Bu komutlar, ağ tabanlı zafiyetleri bulmanıza ve istismar etmenize yardımcı olabilir.
**Yetki Yükseltme Komutları**
CTF'lerde genellikle düşük yetkili bir kullanıcı olarak başlarsınız ve sistemde daha yüksek yetkilere (örneğin, root) sahip olmanız gerekir. `sudo` komutu, belirli komutları root yetkisiyle çalıştırmanıza olanak tanır (eğer yapılandırılmışsa). `find / -perm -4000 2>/dev/null` komutu, setuid bitine sahip dosyaları arar. Bu dosyalar, normal bir kullanıcının root yetkisiyle çalıştırabileceği programlardır ve potansiyel zafiyetler içerebilir. `su` komutu, başka bir kullanıcı hesabına geçiş yapmanızı sağlar.
**Sistem Bilgisi ve Analizi Komutları**
Hedef sistem hakkında bilgi toplamak CTF'lerde önemlidir. `uname -a` komutu, sistemin çekirdek sürümünü ve mimarisini gösterir. `cat /etc/*release` komutu, sistemin dağıtımını ve sürümünü gösterir. `ps aux` komutu, çalışan süreçleri listeler. `top` veya `htop` komutları, sistem kaynaklarının kullanımını gerçek zamanlı olarak gösterir. `lsof` komutu, açık olan dosyaları ve hangi süreçlerin bunları kullandığını gösterir. Bu komutlar, sistemdeki potansiyel zafiyetleri veya gizli hizmetleri bulmanıza yardımcı olabilir.