~/sibercrew
Sertifika Hazırlık

OSCP Hazırlık Rehberi: Konu Anlatımı ve Sınav Metodolojisi

En saygın pratik pentest sertifikasının gerektirdiği teknik beceriler ve sınav stratejisi.

OSCP (Offensive Security Certified Professional), sektörde belki de EN SAYGI duyulan pratik sızma testi sertifikasıdır — çünkü teorik bir sınav DEĞİL, gerçek (izole) makinelere GERÇEKTEN sızmanı gerektiren, 24 saat süren bir pratik sınavdır. Bu rehberde, gereken teknik becerileri ve sınav metodolojisini ele alıyoruz.

Sınav Formatı: Neden Bu Kadar Farklı?

  • Süre: 23 saat 45 dakika (pratik kısım) + 24 saat (rapor yazma süresi).
  • Format: Sana birkaç izole makine verilir, göreviniz bunlara sızıp "flag" (kanıt dosyaları) elde etmek.
  • Puanlama: Her makinenin ele geçirilme derecesine (kısmi erişim / tam yönetici erişimi) göre puan verilir, belirli bir eşiği geçmen gerekir.
  • Rapor: Sınav SONRASI, yaptığın HER adımı, PROFESYONEL bir sızma testi raporu formatında yazılı olarak sunman gerekir — Adli Bilişim kütüphanemizdeki "Raporlama" makalesinde bahsettiğimiz ilkeler (tekrarlanabilirlik, netlik) burada da GEÇERLİ.

Zaten Bildiğin Temeller

OSCP'ye hazırlanmadan önce sitemizdeki şu temelleri SAĞLAM bilmen ŞART:

  • Temel Linux ve Temel Network serilerimiz (komut satırı hakimiyeti olmadan OSCP'de ilerlemek çok zor).
  • Ağ Güvenliği kütüphanemizdeki Nmap/Port Tarama makalesi.
  • Windows/AD Temelleri serimiz (Active Directory saldırıları, sınavın önemli bir parçası).
  • Web Güvenliği kütüphanemizdeki OWASP Top 10 (web uygulama hedefleri için).

Yeni Konu: Buffer Overflow (Arabellek Taşması) Metodolojisi

OSCP'nin klasik (artık müfredattan çıkarılmış versiyonlarda vardı, güncel müfredatta AD odaklı) konularından biri, hâlâ TEMEL bir kavram olarak önemlidir:

  1. Fuzzing: Programa giderek artan boyutta veri göndererek çökmesini (crash) sağlamak — hangi boyutta çöktüğünü bulmak.
  2. EIP Kontrolü: Çökme noktasında, işlemcinin "bir sonraki komutu nereden okuyacağını" belirten EIP (Extended Instruction Pointer) register'ının, KENDİ kontrol ettiğin bir değerle üzerine yazılıp yazılamadığını doğrulamak.
  3. Kötü Karakterleri Bulma: Payload'ında hangi byte'ların (örneğin \x00 gibi null byte'lar) bozulmadan iletildiğini test etmek.
  4. Shellcode Yerleştirme: EIP'i kontrol ettikten sonra, çalıştırılabilir kötü amaçlı kodu (shellcode) belleğe yerleştirip EIP'in ORAYA atlamasını sağlamak.

Bu süreç, Malware Analizi kütüphanemizdeki "Disassembly" makalesinde öğrendiğimiz assembly/bellek kavramlarının PRATİK bir uygulamasıdır.

Yeni Konu: Linux ve Windows Privilege Escalation (Yetki Yükseltme)

Bir sisteme İLK erişimi sağladıktan sonra, genelde DÜŞÜK yetkili bir kullanıcı olursun — asıl hedef, YÖNETİCİ/root yetkisine ulaşmak:

Linux'ta aranacaklar:

  • sudo -l komutuyla, mevcut kullanıcının SUDO ile ÇALIŞTIRABİLECEĞİ komutları listelemek — yanlış yapılandırılmış bir sudo izni, doğrudan root erişimine açılan bir kapı olabilir.
  • SUID biti işaretli dosyaları aramak (find / -perm -4000) — bu bit, dosyanın SAHİBİNİN yetkisiyle çalışmasını sağlar; eğer bu dosyalardan biri güvenli olmayan bir şekilde yazılmışsa istismar edilebilir.
  • Çekirdek (kernel) sürümünü kontrol edip BİLİNEN bir yetki yükseltme zafiyeti olup olmadığını araştırmak.

Windows'ta aranacaklar:

  • Yanlış yapılandırılmış servis izinleri (bir servisin çalıştırılabilir dosyasının, DÜŞÜK yetkili bir kullanıcı tarafından DEĞİŞTİRİLEBİLİR olması).
  • Kayıt defterinde (registry) düz metin olarak bırakılmış şifreler.
  • AlwaysInstallElevated gibi yanlış yapılandırılmış Group Policy ayarları (Windows/AD Temelleri serimizdeki GPO makalesini hatırla) — bu ayar açıksa, herhangi bir kullanıcı YÖNETİCİ yetkisiyle yazılım kurabilir, bu da bir istismar yolu açar.

Yeni Konu: Pivoting (Ağ İçinde İlerleme)

Bir makineyi ele geçirdikten sonra, bu makine ÜZERİNDEN, normalde erişemeyeceğin İÇ AĞ'a erişmeye pivoting denir:

  • Ele geçirilen makine, dış ağ ile iç ağ arasında bir "köprü" (proxy) gibi kullanılır.
  • SSH tünelleme veya özel araçlarla (örneğin Chisel), bu ele geçirilen makine üzerinden diğer, normalde ULAŞILAMAZ iç sistemlere trafik yönlendirilir.

Bu, Ağ Güvenliği kütüphanemizdeki ağ segmentasyonu kavramının, SALDIRGAN perspektifinden "bu segmentasyonu nasıl aşarım?" sorusuna verilen cevaptır.

Çalışma Stratejisi Önerisi

  1. Öncelikle Temel Linux, Temel Network ve Windows/AD Temelleri serilerimizi EKSİKSİZ bil.
  2. TryHackMe veya HackTheBox gibi platformlarda BOL pratik yap — OSCP TEORİK bilgiyle değil, PRATİK deneyimle geçilir.
  3. Kendi laboratuvar ortamında (VirtualBox ile kurduğun izole makineler) privilege escalation senaryolarını DENEYEREK öğren.
  4. Rapor yazma alışkanlığını ŞİMDİDEN edin — her pratik yaptığında, adımlarını yazılı olarak not almayı alışkanlık hâline getir.

Bu makale, OSCP sınavına Türkçe hazırlık rehberi niteliğindedir; siber-arsiv ekibi tarafından hazırlanmış özgün içeriktir.