Rehber › Sözlük & Kariyer
Sözlük & Kariyer

CTF ve Siber Güvenlik Terimleri Sözlüğü

CTF'e yeni başladığında writeup'larda, challenge açıklamalarında ve Discord sohbetlerinde bir sürü tanımadık kelimeyle karşılaşırsın. Bu sözlük, en sık geçen terimleri bir öğrencinin "aa şimdi anladım" diyeceği kadar sade, tek-iki cümlelik tanımlarla topluyor.

Özet
  • Flag, bir soruyu çözdüğünü kanıtlayan gizli metindir — genelde FLAG{...} biçimindedir.
  • Encoding (kodlama) şifreleme DEĞİLDİR: base64/hex geri çevrilebilir, gizlilik sağlamaz.
  • Hash tek yönlüdür; salt ve nonce, tahmin ve tekrar saldırılarını zorlaştırmak için kullanılır.
  • Payload gönderdiğin girdi, brute-force ise tüm olasılıkları denemektir.
  • Writeup, first blood, jeopardy gibi terimler yarışmanın kültürünü anlamana yardım eder.

Terimleri ezberlemek yerine mantığını kavramaya çalış. Aşağıdaki listeler temalara ayrılmış; her terimi okuduktan sonra ilgili kategoriden birkaç soruya bakmak, tanımı kafanda gerçekten oturtur. Daha geniş bir başlangıç için CTF Nedir? sayfasına, adım adım yol için Rehber bölümüne göz atabilirsin.

Yarışma Terimleri

Bunlar bir CTF etkinliğinin nasıl işlediğini anlatan sözcüklerdir. Önce bunları bilmek, ortama alışmanı hızlandırır.

Kodlama ve Gösterim Terimleri

Buradaki en kritik ders şu: kodlama (encoding), şifreleme değildir. Kodlama veriyi başka bir biçimde göstermektir ve anahtarsız geri çevrilir; gizlilik sağlamaz.

Bir metnin base64 mü hex mi olduğunu anlamak, birçok sorunun ilk adımıdır. Bu kas hafızasını kripto challenge'larında kolayca geliştirebilirsin.

Kriptografi ve Gizlilik Terimleri

Bu terimler "veri nasıl güvenli tutulur, nasıl tahmin zorlaştırılır" sorusunun etrafında döner.

Saldırı ve Çözüm Teknikleri

Önemli: Bu kavramları yalnızca yetkili olduğun ortamlarda, eğitim amacıyla dene. CTF platformları tam da bunun için vardır. Amaç "nasıl çalışır ve nasıl korunulur" u anlamaktır.

Bu terimleri bir arada görmek istersen: bir payload gönderirsin, sunucu rate-limit uygular, veriyi base64 ile kodlanmış bulursun, çözünce içinde hash'lenmiş bir değer çıkar. Bu akışı gerçek örneklerle web challenge'larında deneyimleyebilirsin.

Terimleri Kalıcı Hâle Getirmek

Sözlüğü bir kez okuyup bırakma. En iyi yöntem şudur: bir soru çözerken tanımadığın kelimeyi buradan bul, ardından çözümünü kendi cümlelerinle yazıya dök. Kısa bir writeup, o terimi bir daha unutmamanı sağlar. Zamanla bu kelimeler sana yabancı değil, günlük konuşma diline dönüşür.

Sıkça Sorulan Sorular

Encoding ile şifreleme (encryption) aynı şey mi?

Hayır. Encoding veriyi başka bir biçimde göstermektir ve anahtar olmadan herkes geri çözebilir; base64 ve hex buna örnektir. Şifreleme ise bir anahtar gerektirir ve amacı veriyi gizli tutmaktır. CTF'te bir metin base64 ise onu 'çözmek' güvenlik değil, sadece okunur hâle getirmektir.

Flag'i bulunca ne yapacağım?

Bulduğun flag metnini, sorunun sayfasındaki cevap kutusuna aynen (kalıp dahil, örneğin FLAG{...}) yapıştırıp gönderirsin. Doğruysa puanın eklenir. Boşluk veya eksik karakter olmamasına dikkat et.

Hash'i geri çözebilir miyim?

Hash tek yönlü olduğu için doğrudan 'geri çözme' işlemi yoktur. Ancak zayıf veya kısa girdiler için tahmin edip aynı hash'i üreterek eşleştirme yapılabilir; salt kullanımı bunu zorlaştırır. CTF'te sık kullanılan yaklaşım, olası girdileri deneyip hash'lerini karşılaştırmaktır.

Terimleri en hızlı nasıl öğrenirim?

Ezberlemek yerine uygulamada gör. Bir challenge çözerken tanımadığın kelimeyi bu sözlükten bak, sonra çözümünü kısa bir writeup olarak yaz. Kelimeyi bir bağlamda kullandığında kalıcı olarak aklında kalır.

Hadi pratiğe dök

Öğrendiklerini 205+ challenge’da gerçek zamanlı dene.

Challenge’lara Git →

Devam et