OSCP Deneme Soruları: Kendini Test Et
10 özgün soru ile OSCP'nin pratik metodolojisini kavrayıp kavramadığını ölç.
OSCP, teorik bir sınav olmadığı için bu sorular, gerçek sınavın kendisinden ÇOK, sınavın DAYANDIĞI temel metodoloji ve kavramları test eder. Amacımız, pratik yapmaya başlamadan önce doğru zihinsel modele sahip olmanı sağlamak.
Soru 1
Bir buffer overflow istismarında, EIP register'ının KENDİ kontrol ettiğin bir değerle üzerine yazılıp yazılamadığını doğrulamak, hangi adımdan HEMEN SONRA gelir?
- A) Shellcode yerleştirme
- B) Fuzzing (programı çökertme)
- C) Kötü karakterleri bulma
- D) Rapor yazma
Doğru cevap: B. Süreç sırasıyla şöyle ilerler: önce fuzzing ile programı çökertip HANGİ boyutta çöktüğünü bulursun, sonra EIP'in kontrol edilip edilemediğini doğrularsın, ardından kötü karakterleri belirlersin, en son shellcode'u yerleştirirsin.
Soru 2
Linux'ta yetki yükseltme (privilege escalation) ararken, sudo -l komutunun amacı nedir?
- A) Sistemdeki tüm kullanıcıları listelemek
- B) Mevcut kullanıcının hangi komutları sudo ile çalıştırabileceğini görmek
- C) Ağ bağlantılarını listelemek
- D) Kernel sürümünü göstermek
Doğru cevap: B. sudo -l, mevcut kullanıcının SUDO ile ÇALIŞTIRABİLECEĞİ komutları gösterir — eğer bu listede yanlış yapılandırılmış (örneğin şifre istemeden çalışan, kısıtlanmamış) bir komut varsa, bu genelde doğrudan root erişimine giden bir yoldur.
Soru 3
Bir dosyanın "SUID" biti işaretliyse, bu ne anlama gelir?
- A) Dosya sadece root tarafından okunabilir
- B) Dosya, SAHİBİNİN yetkisiyle çalışır (çalıştıran kullanıcıdan bağımsız)
- C) Dosya şifrelenmiştir
- D) Dosya silinemez
Doğru cevap: B. SUID (Set User ID) biti işaretli bir dosya, HANGİ KULLANICI çalıştırırsa çalıştırsın, dosyanın SAHİBİNİN yetkisiyle çalışır. Eğer bu dosya root'a aitse ve güvenli olmayan bir şekilde yazılmışsa, düşük yetkili bir kullanıcı bunu istismar ederek root yetkisi kazanabilir.
Soru 4
Windows'ta, "AlwaysInstallElevated" Group Policy ayarının açık olması neden bir güvenlik riskidir?
- A) Sistemin yavaşlamasına sebep olur
- B) Herhangi bir kullanıcının YÖNETİCİ yetkisiyle yazılım kurmasına izin verir
- C) Sadece imzalı yazılımların kurulmasını engeller
- D) Windows güncellemelerini durdurur
Doğru cevap: B. Bu ayar açıksa, DÜŞÜK yetkili bir kullanıcı bile bir MSI paketini YÖNETİCİ yetkisiyle kurabilir — bir saldırgan bunu, içine kötü amaçlı kod gömülü bir MSI paketiyle istismar ederek doğrudan yönetici yetkisi kazanabilir.
Soru 5
Ele geçirilen bir makine üzerinden, normalde ULAŞILAMAYAN bir iç ağa erişim sağlama tekniğine ne denir?
- A) Enumeration
- B) Pivoting
- C) Fuzzing
- D) Footprinting
Doğru cevap: B. Pivoting, ele geçirilen bir makineyi "köprü" (proxy) olarak kullanarak, DIŞARIDAN normalde erişilemeyen iç ağ segmentlerine ulaşma tekniğidir — genelde SSH tünelleme veya özel araçlarla yapılır.
Soru 6
OSCP sınavında, sınav SIRASINDA yaptığın her adımı not almanın önemi nedir?
- A) Sadece kişisel tercih, puanlamayı etkilemez
- B) Sınav sonrası yazman gereken profesyonel rapor için gerekli
- C) Sadece süre yönetimi için önemlidir
- D) Not almak yasaktır
Doğru cevap: B. OSCP'nin puanlamasının önemli bir kısmı, sınav SONRASI teslim ettiğin RAPORA dayanır — bu rapor, adımlarının BAŞKA biri tarafından da tekrarlanabilir (reproducible) olmasını gerektirir. Adli Bilişim kütüphanemizdeki "Raporlama" makalesinde bahsettiğimiz ilkeler burada da geçerlidir.
Soru 7
Bir Linux sisteminde çekirdek (kernel) sürümünü kontrol etmenin, yetki yükseltme açısından değeri nedir?
- A) Sadece performans bilgisi verir
- B) Bilinen bir kernel zafiyeti/exploit'i olup olmadığını araştırmaya imkân tanır
- C) Disk kullanımını gösterir
- D) Hiçbir pratik değeri yoktur
Doğru cevap: B. Eski, güncellenmemiş bir çekirdek sürümü, BİLİNEN (ve genelde halka açık exploit koduna sahip) yetki yükseltme zafiyetleri barındırabilir — bu yüzden sürüm tespiti, yetki yükseltme sürecinin standart bir adımıdır.
Bu makale, OSCP'nin temel metodolojisini test eden özgün deneme sorularıdır (gerçek sınav soruları DEĞİLDİR); siber-arsiv ekibi tarafından hazırlanmış özgün içeriktir.