{"id":273,"title":"G\u00fcvenlik Testlerinde Nuclei Kullan\u0131m\u0131: Kapsaml\u0131 Rehber","content":"<p>Nuclei, ProjectDiscovery ekibi taraf\u0131ndan geli\u015ftirilen a\u00e7\u0131k kaynak kodlu, g\u00fc\u00e7l\u00fc bir g\u00fcvenlik tarama arac\u0131d\u0131r. Bu ara\u00e7, g\u00fcvenlik ara\u015ft\u0131rmac\u0131lar\u0131n\u0131n ve sistem y\u00f6neticilerinin sistemlerindeki potansiyel g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 h\u0131zl\u0131 ve etkili bir \u015fekilde tespit etmesine olanak sa\u011flar.<\/p><p>Temel \u00d6zellikleri<\/p><p>1. YAML Tabanl\u0131 \u015eablonlar<br>- Kolay \u00f6zelle\u015ftirilebilir tarama \u015fablonlar\u0131<br>- Geni\u015f topluluk deste\u011fi ile haz\u0131r \u015fablonlar<br>- \u00d6zel test senaryolar\u0131 olu\u015fturabilme<\/p><p>2. \u00c7oklu Protokol Deste\u011fi<br>- HTTP\/HTTPS uygulamalar\u0131<br>- DNS sistemleri<br>- TCP\/UDP servisleri<br>- Network servisleri<br>- File sistemleri<\/p><p>3. Performans Avantajlar\u0131<br>- Y\u00fcksek h\u0131zl\u0131 tarama kapasitesi<br>- Paralel i\u015flem yapabilme<br>- D\u00fc\u015f\u00fck sistem kayna\u011f\u0131 kullan\u0131m\u0131<\/p><p>Kullan\u0131m Alanlar\u0131<\/p><p>Web Uygulamalar\u0131 G\u00fcvenlik Testleri<br>- SQL Injection a\u00e7\u0131klar\u0131<br>- XSS (Cross-Site Scripting) tespiti<br>- CSRF (Cross-Site Request Forgery) kontrolleri<br>- Yetkilendirme sorunlar\u0131<\/p><p>Altyap\u0131 G\u00fcvenlik Kontrolleri<br>- Sunucu g\u00fcvenlik a\u00e7\u0131klar\u0131<br>- Servis versiyonu tespiti<br>- Yanl\u0131\u015f yap\u0131land\u0131rma kontrol\u00fc<br>- SSL\/TLS zafiyetleri<\/p><p>API G\u00fcvenlik Testleri<br>- Endpoint g\u00fcvenlik kontrolleri<br>- Authentication\/Authorization testleri<br>- Rate limiting kontrolleri<br>- API versiyonu tespiti<\/p><p>G\u00fcvenli Kullan\u0131m \u0130lkeleri<\/p><p>1. Yasal Gereklilikler<br>- Sadece izin verilen sistemlerde kullan\u0131n<br>- Test edilecek sistemler i\u00e7in yaz\u0131l\u0131 izin al\u0131n<br>- Yasal d\u00fczenlemelere uygun hareket edin<\/p><p>2. Etik Kurallar<br>- Sistemlere zarar vermekten ka\u00e7\u0131n\u0131n<br>- Buldu\u011funuz a\u00e7\u0131klar\u0131 sorumlu \u015fekilde raporlay\u0131n<br>- Gizlilik ilkelerine sayg\u0131 g\u00f6sterin<\/p><p>3. Test Ortam\u0131 Haz\u0131rl\u0131\u011f\u0131<br>- \u0130zole test ortamlar\u0131 kullan\u0131n<br>- Yedekleme yap\u0131n<br>- Acil durum plan\u0131 olu\u015fturun<\/p><p>Nuclei, modern g\u00fcvenlik testlerinde vazge\u00e7ilmez bir ara\u00e7 haline gelmi\u015ftir. Ancak bu g\u00fc\u00e7l\u00fc arac\u0131n sadece yasal ve etik \u00e7er\u00e7evede kullan\u0131lmas\u0131 b\u00fcy\u00fck \u00f6nem ta\u015f\u0131r. Do\u011fru kullan\u0131ld\u0131\u011f\u0131nda, sistem g\u00fcvenli\u011fini art\u0131rmada etkili bir yard\u0131mc\u0131d\u0131r.<\/p><p>Bu makaleyi okuyan g\u00fcvenlik ara\u015ft\u0131rmac\u0131lar\u0131 ve sistem y\u00f6neticileri, Nuclei\u2019yi kendi sistemlerinde veya izin ald\u0131klar\u0131 sistemlerde test ama\u00e7l\u0131 kullanarak g\u00fcvenlik seviyelerini art\u0131rabilirler.<\/p><p><strong>Nuclei Kurulum Rehberi<\/strong><\/p><p>Windows \u0130\u00e7in Kurulum<\/p><ol><li>Go Programlama Dilinin Kurulumu:<\/li><\/ol><ul><li>Go Programlama Dilinin Kurulumu:<\/li><\/ul><p>- https:\/\/golang.org\/dl\/ adresinden Go'yu indirin<br>&nbsp;- \u0130ndirilen kurulum dosyas\u0131n\u0131 \u00e7al\u0131\u015ft\u0131r\u0131n<br>&nbsp;- Kurulum tamamland\u0131ktan sonra sistem de\u011fi\u015fkenlerinin eklendi\u011finden emin olun<\/p><p>2. Git Kurulumu:<\/p><p>- https:\/\/git-scm.com\/downloads adresinden Git'i indirin<br>&nbsp;- \u0130ndirilen kurulum dosyas\u0131n\u0131 \u00e7al\u0131\u015ft\u0131r\u0131n<\/p><p>3. Nuclei Kurulumu:<\/p><p>go install -v github.com\/projectdiscovery\/nuclei\/v2\/cmd\/nuclei@latest<\/p><p>Linux \u0130\u00e7in Kurulum<\/p><ol><li>Go Kurulumu:<\/li><\/ol><ul><li>Go Kurulumu:<\/li><\/ul><p>sudo apt-get install golang<\/p><p>2. Nuclei Kurulumu:<\/p><p>go install -v github.com\/projectdiscovery\/nuclei\/v2\/cmd\/nuclei@latest<\/p><p>3. PATH Ayar\u0131:<\/p><p>echo 'export PATH=$PATH:~\/go\/bin' &gt;&gt; ~\/.bashrc<br>&nbsp;source ~\/.bashrc<\/p><p>## Temel Kullan\u0131m<\/p><ol><li>Nuclei\u2019nin kurulu oldu\u011funu kontrol etme:<\/li><\/ol><ul><li>Nuclei\u2019nin kurulu oldu\u011funu kontrol etme:<\/li><\/ul><p>nuclei -version<\/p><p>2. \u015eablonlar\u0131 g\u00fcncelleme:<\/p><p>nuclei -update-templates<\/p><p>3. Basit bir tarama \u00f6rne\u011fi:<\/p><p>nuclei -u https:\/\/example.com -t nuclei-templates\/<\/p><p>## \u00d6nemli Komutlar<\/p><ol><li>Belirli bir hedefi tarama:<\/li><\/ol><ul><li>Belirli bir hedefi tarama:<\/li><\/ul><p>nuclei -u https:\/\/example.com<\/p><p>2. Birden fazla hedefi tarama:<\/p><p>nuclei -l hedefler.txt<\/p><p>3. Belirli \u015fablonlarla tarama:<\/p><p>nuclei -u https:\/\/example.com -t ssl-tests\/<\/p><p>4. Sonu\u00e7lar\u0131 kaydetme:<\/p><p>nuclei -u https:\/\/example.com -o sonuclar.txt<\/p><p>Kendi Blog sitemi taramas\u0131n\u0131 yapt\u0131m sonu\u00e7 ve \u00f6neriler;<\/p><p>Bu tarama sonu\u00e7lar\u0131n\u0131 analiz edelim. Tespit edilen \u00f6nemli bulgular ve g\u00fcvenlik riskleri:<\/p><p>1. Sunucu Altyap\u0131s\u0131:<br>- Web Sunucu: Nginx (WAF korumas\u0131 mevcut)<br>- MySQL S\u00fcr\u00fcm\u00fc: 8.0.40 (Port 3306 a\u00e7\u0131k)<br>- Mail Sunucusu: Exim 4.98 (Port 587)<\/p><p>2. A\u00e7\u0131k Portlar:<br>- 3306: MySQL<br>- 587: SMTP<br>- 110: POP3<br>- 111: RPC<br>- 443: HTTPS<\/p><p>3. SSL\/TLS:<br>- TLS 1.2 ve 1.3 destekleniyor<br>- SSL Sertifikas\u0131: Let\u2019s Encrypt<br>- Wildcard sertifika kullan\u0131l\u0131yor (*.ondernet.net)<\/p><p>4. Eksik G\u00fcvenlik Ba\u015fl\u0131klar\u0131:<br>- Content-Security-Policy<br>- X-Frame-Options<br>- Strict-Transport-Security (HSTS)<br>- X-Content-Type-Options<br>- Referrer-Policy<br>- Permissions-Policy<\/p><p>5. Mail G\u00fcvenli\u011fi:<br>- SPF kayd\u0131 mevcut<br>- Office 365 mail servisi kullan\u0131l\u0131yor<br>- MX kay\u0131tlar\u0131 do\u011fru yap\u0131land\u0131r\u0131lm\u0131\u015f<\/p><p>6. Kullan\u0131lan Teknolojiler:<br>- PHP<br>- Bootstrap<br>- Font Awesome<br>- Nginx<\/p><p>\u00d6nerilen G\u00fcvenlik \u0130yile\u015ftirmeleri:<\/p><p>1. HTTP G\u00fcvenlik Ba\u015fl\u0131klar\u0131:<br>nginx<br>add_header Content-Security-Policy \u201cdefault-src \u2018self\u2019;\u201d;<br>add_header X-Frame-Options \u201cSAMEORIGIN\u201d;<br>add_header Strict-Transport-Security \u201cmax-age=31536000\u201d;<br>add_header X-Content-Type-Options \u201cnosniff\u201d;<br>add_header Referrer-Policy \u201cstrict-origin-when-cross-origin\u201d;<br>`<\/p><p>2. MySQL G\u00fcvenli\u011fi:<br>- Port 3306'y\u0131 d\u0131\u015f eri\u015fime kapat\u0131n veya IP k\u0131s\u0131tlamas\u0131 getirin<br>- G\u00fc\u00e7l\u00fc \u015fifre politikalar\u0131 uygulay\u0131n<\/p><p>3. Mail Servisleri:<br>- POP3 yerine IMAP kullan\u0131m\u0131na ge\u00e7in<br>- SMTP i\u00e7in TLS zorunlu hale getirin<\/p><p>4. Nginx WAF Kurallar\u0131:<br>- ModSecurity kurallar\u0131n\u0131 g\u00fcncelleyin<br>- Rate limiting uygulay\u0131n<br>- DDoS korumas\u0131 ekleyin<\/p><p>5. SSL\/TLS \u0130yile\u015ftirmeleri:<br>- HSTS politikas\u0131 ekleyin<br>- Eski TLS versiyonlar\u0131n\u0131 devre d\u0131\u015f\u0131 b\u0131rak\u0131n<br>- G\u00fc\u00e7l\u00fc \u015fifreleme algoritmalar\u0131n\u0131 zorunlu k\u0131l\u0131n<\/p><p>Bu bulgular sistemin genel g\u00fcvenlik durumunu g\u00f6steriyor. \u00d6zellikle eksik HTTP g\u00fcvenlik ba\u015fl\u0131klar\u0131 ve a\u00e7\u0131k portlar \u00f6ncelikli olarak ele al\u0131nmal\u0131d\u0131r.<\/p><p>G\u00fcvenlik Notlar\u0131:<\/p><p>1. Kullan\u0131m \u00f6ncesi dikkat edilmesi gerekenler:<br>\u2014 Sadece izin verilen sistemlerde kullan\u0131n<br>\u2014 Test ortam\u0131nda deneyin<br>\u2014 Gerekli yetkilere sahip oldu\u011funuzdan emin olun<\/p><p>2. En iyi uygulamalar:<br>\u2014 D\u00fczenli g\u00fcncelleme yap\u0131n<br>\u2014 \u015eablonlar\u0131 kontrol edin<br>\u2014 Sonu\u00e7lar\u0131 d\u00fczenli yedekleyin<\/p><p>3. Sorun giderme:<br>\u2014 Hata mesajlar\u0131n\u0131 kaydedin<br>\u2014 G\u00fcncel versiyonu kullan\u0131n<br>\u2014 Sistem gereksinimlerini kontrol edin<\/p><p>Bu kurulum rehberi ile Nuclei\u2019yi sisteminize ba\u015far\u0131yla kurabilir ve g\u00fcvenlik testlerinizde kullanmaya ba\u015flayabilirsiniz. Herhangi bir sorunla kar\u015f\u0131la\u015f\u0131rsan\u0131z, resmi GitHub sayfas\u0131ndan destek alabilirsiniz.<\/p>","excerpt":"Nuclei, ProjectDiscovery ekibi taraf\u0131ndan geli\u015ftirilen a\u00e7\u0131k kaynak kodlu, g\u00fc\u00e7l\u00fc bir g\u00fcvenlik tarama arac\u0131d\u0131r. Bu ara\u00e7, g\u00fcvenlik ara\u015ft\u0131rmac\u0131lar\u0131n\u0131n ve sistem y\u00f6neticilerinin sistemlerindeki potansiyel g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 h\u0131zl\u0131 ve etkili bir \u015fekilde tespit etmesine olanak sa\u011flar.","created_at":"2024-12-27 23:02:50","updated_at":"2026-09-23 20:08:15","category_id":7,"view_count":592,"reading_time":5,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2024-12-27 23:02:50","featured_image":"resimyok.jpg","slug":"guvenlik-testlerinde-nuclei-kullanimi-kapsamli-rehber","category_name":"Cyber Security","category_slug":"cyber-security"}