exploit paylaşım grubumuz: t.me/HTTPwnn

0'DAN İLERİ SEVİYE NETWORK + WIRESHARK REHBERİ | Neler yok ki

Neler Yok Ki

WarNight Member
Katılım
14 Haz 2026
Mesaj
73
Reaksiyon
109
Puan
33
Konum
TÜRKİYE
xentr_thread_starter
1781537227977.png
Degerli forum üyeleri bugün bu konu hakkında 0 olan az olan orta seviye olan ileri seviye olup bilgilerini tazelemek istiyen herkese actıgım bu detaylı rehberim sayesinde Network Wireshark nedir ? nasıl calısır tam anlamıyla ögreniceksiniz.

Bu yazının size ne katmasını planlıyorum;
  • Ağ analizi​
  • Trafik inceleme​
  • Sistem davranışı okuma​
  • Siber güvenlik temeli​
  • Web siteleri ve işleyisler hakkında detaylı bilgi​
Bu konu hakkındaki bilgiler egitim icin yazılmıstır ve güvenlik sistemleri gelistirilmesi icin yazılmıstır. Bu bilgilerin kötüye kullanılmasında her hangi bir sorumlulugum YOKTUR.


1-NETWORK NEDİR?​

Network (ağ), cihazların birbirine veri gönderdiği sistemdir.
Örnek:

Telefon → modem → internet → sunucu
Amaç: veri iletişimi

2. IP ADRESİ (NETWORK’ÜN TEMELİ)​


IP adresi cihazın kimliğidir.
Örnek: 192.168.1.10
IP iki parçadan oluşur:
Network kısmı (ağ)
Host kısmı (cihaz)

3. SUBNET MANTIĞI​

Subnet, ağı parçalara ayırır.
Örnek: IP: 192.168.1.10
Mask: 255.255.255.0
192.168.1 → network
10 → host
Neden önemli?
Ağ düzeni​
Güvenlik​
Trafik kontrolü​
Cihaz ayırt etme​
Kullanıcı ayırt etme​

4. PORT MANTIĞI​


Port = cihaz içindeki servis kapısı
IP = bina
Port = oda

Ördek: (Hani örnek ya ördek dedim hani espiri felan aman neyse :/)
80 → HTTP
443 → HTTPS
22 → SSH
53 → DNS

5. DNS NASIL ÇALIŞIR?​


DNS, domaini IP’ye çevirir.
google.com → 142.250.x.x
Adımlar:
Domain yazılır
DNS sorgusu gider
IP döner
Bağlantı kurulur

6. TCP / UDP

TCP: Güvenli,Sıralı veri,Bağlantı kurar
UDP:Hızlı,Kontrol az,Oyun / video

7. NETWORK AKIŞI (GERÇEK HAYAT)
Örnek: siteye girme
DNS → IP bulunur
IP’ye bağlanılır
Port 443 açılır
TCP handshake yapılır
Veri gelir

8. WIRESHARK NEDİR?
Ağdaki tüm paketleri yakalayan analiz aracıdır.
Görevi:
IP görmek
Port görmek
Trafiği analiz etmek
(Sitelerin /90 ı kullanır)

9. WIRESHARK NASIL ÇALIŞIR?

Network kartını dinler
Tüm paketleri yakalar
Katmanlara ayırır:
IP
TCP/UDP
Uygulama verisi

10. PAKET YAPISI

Bir paket:
Source IP
Destination IP
Protocol
Port
Data
Örnek: 192.168.1.10 → 8.8.8.8
TCP → 443

11. WIRESHARK TEMEL FİLTRELER

IP filtre: ip.addr == 192.168.1.10
DNS: dns
HTTP: http
HTTPS: tcp.port == 443
Belirli IP: ip.src == 192.168.1.1

12. WIRESHARK İLERİ ANALİZ

TCP Handshake: tcp.flags.syn == 1
hem ilk SYN paketini hem de SYN-ACK paketini yakalar. İkiside listelenir.
Sadece SYN: tcp.flags.syn == 1 and tcp.flags.ack == 0
Bu durumda sadece bağlantıyı başlatan ilk paket gösterilir.
  1. Bu filtre genellikle:
  2. Yeni bağlantıları görmek
  3. Port taramalarını tespit etmek
  4. SYN Flood saldırılarını incelemek

HTTP GET: http.request.method == "GET"
Sadece HTTP GET isteklerini gösterir.

13. FOLLOW TCP STREAM

Bir pakete tıkla: 👉 Follow TCP Stream
Ne görürsün?
Client isteği
Server cevabı
Veri akışı
👉 En önemli analiz aracıdır

14. DNS DETAYLI ANALİZ

dns.qry.name contains "google"
Görülebilir:
Domain sorguları​
IP dönüşü​
DNS sunucusu​

15. HTTPS / TLS ANALİZİ

HTTPS şifreli ama Wireshark şunları gösterir:
  • TLS handshake
  • Sertifika bilgisi
  • SNI (domain adı)
  • Filtre: tls
16. ICMP (PING ANALİZİ)

icmp
Görülen:
Echo request
Echo reply
Gecikme (latency)

17. NETWORK + WIRESHARK MANTIĞI

Network öğrenmek = teorik bilgi
Wireshark = bunu gerçek hayatta görmek
Örnek:
IP → kimlik
Port → servis
DNS → isim çözme
TCP → bağlantı
Wireshark → hepsini gösterir
 
Ek dosyayı görüntüle: 36
Degerli forum üyeleri bugün bu konu hakkında 0 olan az olan orta seviye olan ileri seviye olup bilgilerini tazelemek istiyen herkese actıgım bu detaylı rehberim sayesinde Network Wireshark nedir ? nasıl calısır tam anlamıyla ögreniceksiniz.

Bu yazının size ne katmasını planlıyorum;
  • Ağ analizi​
  • Trafik inceleme​
  • Sistem davranışı okuma​
  • Siber güvenlik temeli​
  • Web siteleri ve işleyisler hakkında detaylı bilgi​



1-NETWORK NEDİR?​

Network (ağ), cihazların birbirine veri gönderdiği sistemdir.
Örnek:

Telefon → modem → internet → sunucu
Amaç: veri iletişimi

2. IP ADRESİ (NETWORK’ÜN TEMELİ)​


IP adresi cihazın kimliğidir.
Örnek: 192.168.1.10
IP iki parçadan oluşur:
Network kısmı (ağ)
Host kısmı (cihaz)

3. SUBNET MANTIĞI​

Subnet, ağı parçalara ayırır.
Örnek: IP: 192.168.1.10
Mask: 255.255.255.0
192.168.1 → network
10 → host
Neden önemli?
Ağ düzeni​
Güvenlik​
Trafik kontrolü​
Cihaz ayırt etme​
Kullanıcı ayırt etme​

4. PORT MANTIĞI​


Port = cihaz içindeki servis kapısı
IP = bina
Port = oda

Ördek: (Hani örnek ya ördek dedim hani espiri felan aman neyse :/)
80 → HTTP
443 → HTTPS
22 → SSH
53 → DNS

5. DNS NASIL ÇALIŞIR?​


DNS, domaini IP’ye çevirir.
google.com → 142.250.x.x
Adımlar:
Domain yazılır
DNS sorgusu gider
IP döner
Bağlantı kurulur

6. TCP / UDP

TCP: Güvenli,Sıralı veri,Bağlantı kurar
UDP:Hızlı,Kontrol az,Oyun / video

7. NETWORK AKIŞI (GERÇEK HAYAT)
Örnek: siteye girme
DNS → IP bulunur
IP’ye bağlanılır
Port 443 açılır
TCP handshake yapılır
Veri gelir

8. WIRESHARK NEDİR?
Ağdaki tüm paketleri yakalayan analiz aracıdır.
Görevi:
IP görmek
Port görmek
Trafiği analiz etmek
(Sitelerin /90 ı kullanır)

9. WIRESHARK NASIL ÇALIŞIR?

Network kartını dinler
Tüm paketleri yakalar
Katmanlara ayırır:
IP
TCP/UDP
Uygulama verisi

10. PAKET YAPISI

Bir paket:
Source IP
Destination IP
Protocol
Port
Data
Örnek: 192.168.1.10 → 8.8.8.8
TCP → 443

11. WIRESHARK TEMEL FİLTRELER

IP filtre: ip.addr == 192.168.1.10
DNS: dns
HTTP: http
HTTPS: tcp.port == 443
Belirli IP: ip.src == 192.168.1.1

12. WIRESHARK İLERİ ANALİZ

TCP Handshake: tcp.flags.syn == 1
hem ilk SYN paketini hem de SYN-ACK paketini yakalar. İkiside listelenir.
Sadece SYN: tcp.flags.syn == 1 and tcp.flags.ack == 0
Bu durumda sadece bağlantıyı başlatan ilk paket gösterilir.
  1. Bu filtre genellikle:
  2. Yeni bağlantıları görmek
  3. Port taramalarını tespit etmek
  4. SYN Flood saldırılarını incelemek

HTTP GET: http.request.method == "GET"
Sadece HTTP GET isteklerini gösterir.

13. FOLLOW TCP STREAM

Bir pakete tıkla: 👉 Follow TCP Stream
Ne görürsün?
Client isteği
Server cevabı
Veri akışı
👉 En önemli analiz aracıdır

14. DNS DETAYLI ANALİZ

dns.qry.name contains "google"
Görülebilir:
Domain sorguları​
IP dönüşü​
DNS sunucusu​

15. HTTPS / TLS ANALİZİ

HTTPS şifreli ama Wireshark şunları gösterir:
  • TLS handshake
  • Sertifika bilgisi
  • SNI (domain adı)
  • Filtre: tls
16. ICMP (PING ANALİZİ)

icmp
Görülen:
Echo request
Echo reply
Gecikme (latency)

17. NETWORK + WIRESHARK MANTIĞI

Network öğrenmek = teorik bilgi
Wireshark = bunu gerçek hayatta görmek
Örnek:
IP → kimlik
Port → servis
DNS → isim çözme
TCP → bağlantı
Wireshark → hepsini gösterir
cok iyi basit ve ise yarar anlatim es
 
Ek dosyayı görüntüle: 36
Degerli forum üyeleri bugün bu konu hakkında 0 olan az olan orta seviye olan ileri seviye olup bilgilerini tazelemek istiyen herkese actıgım bu detaylı rehberim sayesinde Network Wireshark nedir ? nasıl calısır tam anlamıyla ögreniceksiniz.

Bu yazının size ne katmasını planlıyorum;
  • Ağ analizi​
  • Trafik inceleme​
  • Sistem davranışı okuma​
  • Siber güvenlik temeli​
  • Web siteleri ve işleyisler hakkında detaylı bilgi​



1-NETWORK NEDİR?​

Network (ağ), cihazların birbirine veri gönderdiği sistemdir.
Örnek:

Telefon → modem → internet → sunucu
Amaç: veri iletişimi

2. IP ADRESİ (NETWORK’ÜN TEMELİ)​


IP adresi cihazın kimliğidir.
Örnek: 192.168.1.10
IP iki parçadan oluşur:
Network kısmı (ağ)
Host kısmı (cihaz)

3. SUBNET MANTIĞI​

Subnet, ağı parçalara ayırır.
Örnek: IP: 192.168.1.10
Mask: 255.255.255.0
192.168.1 → network
10 → host
Neden önemli?
Ağ düzeni​
Güvenlik​
Trafik kontrolü​
Cihaz ayırt etme​
Kullanıcı ayırt etme​

4. PORT MANTIĞI​


Port = cihaz içindeki servis kapısı
IP = bina
Port = oda

Ördek: (Hani örnek ya ördek dedim hani espiri felan aman neyse :/)
80 → HTTP
443 → HTTPS
22 → SSH
53 → DNS

5. DNS NASIL ÇALIŞIR?​


DNS, domaini IP’ye çevirir.
google.com → 142.250.x.x
Adımlar:
Domain yazılır
DNS sorgusu gider
IP döner
Bağlantı kurulur

6. TCP / UDP

TCP: Güvenli,Sıralı veri,Bağlantı kurar
UDP:Hızlı,Kontrol az,Oyun / video

7. NETWORK AKIŞI (GERÇEK HAYAT)
Örnek: siteye girme
DNS → IP bulunur
IP’ye bağlanılır
Port 443 açılır
TCP handshake yapılır
Veri gelir

8. WIRESHARK NEDİR?
Ağdaki tüm paketleri yakalayan analiz aracıdır.
Görevi:
IP görmek
Port görmek
Trafiği analiz etmek
(Sitelerin /90 ı kullanır)

9. WIRESHARK NASIL ÇALIŞIR?

Network kartını dinler
Tüm paketleri yakalar
Katmanlara ayırır:
IP
TCP/UDP
Uygulama verisi

10. PAKET YAPISI

Bir paket:
Source IP
Destination IP
Protocol
Port
Data
Örnek: 192.168.1.10 → 8.8.8.8
TCP → 443

11. WIRESHARK TEMEL FİLTRELER

IP filtre: ip.addr == 192.168.1.10
DNS: dns
HTTP: http
HTTPS: tcp.port == 443
Belirli IP: ip.src == 192.168.1.1

12. WIRESHARK İLERİ ANALİZ

TCP Handshake: tcp.flags.syn == 1
hem ilk SYN paketini hem de SYN-ACK paketini yakalar. İkiside listelenir.
Sadece SYN: tcp.flags.syn == 1 and tcp.flags.ack == 0
Bu durumda sadece bağlantıyı başlatan ilk paket gösterilir.
  1. Bu filtre genellikle:
  2. Yeni bağlantıları görmek
  3. Port taramalarını tespit etmek
  4. SYN Flood saldırılarını incelemek

HTTP GET: http.request.method == "GET"
Sadece HTTP GET isteklerini gösterir.

13. FOLLOW TCP STREAM

Bir pakete tıkla: 👉 Follow TCP Stream
Ne görürsün?
Client isteği
Server cevabı
Veri akışı
👉 En önemli analiz aracıdır

14. DNS DETAYLI ANALİZ

dns.qry.name contains "google"
Görülebilir:
Domain sorguları​
IP dönüşü​
DNS sunucusu​

15. HTTPS / TLS ANALİZİ

HTTPS şifreli ama Wireshark şunları gösterir:
  • TLS handshake
  • Sertifika bilgisi
  • SNI (domain adı)
  • Filtre: tls
16. ICMP (PING ANALİZİ)

icmp
Görülen:
Echo request
Echo reply
Gecikme (latency)

17. NETWORK + WIRESHARK MANTIĞI

Network öğrenmek = teorik bilgi
Wireshark = bunu gerçek hayatta görmek
Örnek:
IP → kimlik
Port → servis
DNS → isim çözme
TCP → bağlantı
Wireshark → hepsini gösterir
e.s
 
Ek dosyayı görüntüle: 36
Degerli forum üyeleri bugün bu konu hakkında 0 olan az olan orta seviye olan ileri seviye olup bilgilerini tazelemek istiyen herkese actıgım bu detaylı rehberim sayesinde Network Wireshark nedir ? nasıl calısır tam anlamıyla ögreniceksiniz.

Bu yazının size ne katmasını planlıyorum;
  • Ağ analizi​
  • Trafik inceleme​
  • Sistem davranışı okuma​
  • Siber güvenlik temeli​
  • Web siteleri ve işleyisler hakkında detaylı bilgi​



1-NETWORK NEDİR?​

Network (ağ), cihazların birbirine veri gönderdiği sistemdir.
Örnek:

Telefon → modem → internet → sunucu
Amaç: veri iletişimi

2. IP ADRESİ (NETWORK’ÜN TEMELİ)​


IP adresi cihazın kimliğidir.
Örnek: 192.168.1.10
IP iki parçadan oluşur:
Network kısmı (ağ)
Host kısmı (cihaz)

3. SUBNET MANTIĞI​

Subnet, ağı parçalara ayırır.
Örnek: IP: 192.168.1.10
Mask: 255.255.255.0
192.168.1 → network
10 → host
Neden önemli?
Ağ düzeni​
Güvenlik​
Trafik kontrolü​
Cihaz ayırt etme​
Kullanıcı ayırt etme​

4. PORT MANTIĞI​


Port = cihaz içindeki servis kapısı
IP = bina
Port = oda

Ördek: (Hani örnek ya ördek dedim hani espiri felan aman neyse :/)
80 → HTTP
443 → HTTPS
22 → SSH
53 → DNS

5. DNS NASIL ÇALIŞIR?​


DNS, domaini IP’ye çevirir.
google.com → 142.250.x.x
Adımlar:
Domain yazılır
DNS sorgusu gider
IP döner
Bağlantı kurulur

6. TCP / UDP

TCP: Güvenli,Sıralı veri,Bağlantı kurar
UDP:Hızlı,Kontrol az,Oyun / video

7. NETWORK AKIŞI (GERÇEK HAYAT)
Örnek: siteye girme
DNS → IP bulunur
IP’ye bağlanılır
Port 443 açılır
TCP handshake yapılır
Veri gelir

8. WIRESHARK NEDİR?
Ağdaki tüm paketleri yakalayan analiz aracıdır.
Görevi:
IP görmek
Port görmek
Trafiği analiz etmek
(Sitelerin /90 ı kullanır)

9. WIRESHARK NASIL ÇALIŞIR?

Network kartını dinler
Tüm paketleri yakalar
Katmanlara ayırır:
IP
TCP/UDP
Uygulama verisi

10. PAKET YAPISI

Bir paket:
Source IP
Destination IP
Protocol
Port
Data
Örnek: 192.168.1.10 → 8.8.8.8
TCP → 443

11. WIRESHARK TEMEL FİLTRELER

IP filtre: ip.addr == 192.168.1.10
DNS: dns
HTTP: http
HTTPS: tcp.port == 443
Belirli IP: ip.src == 192.168.1.1

12. WIRESHARK İLERİ ANALİZ

TCP Handshake: tcp.flags.syn == 1
hem ilk SYN paketini hem de SYN-ACK paketini yakalar. İkiside listelenir.
Sadece SYN: tcp.flags.syn == 1 and tcp.flags.ack == 0
Bu durumda sadece bağlantıyı başlatan ilk paket gösterilir.
  1. Bu filtre genellikle:
  2. Yeni bağlantıları görmek
  3. Port taramalarını tespit etmek
  4. SYN Flood saldırılarını incelemek

HTTP GET: http.request.method == "GET"
Sadece HTTP GET isteklerini gösterir.

13. FOLLOW TCP STREAM

Bir pakete tıkla: 👉 Follow TCP Stream
Ne görürsün?
Client isteği
Server cevabı
Veri akışı
👉 En önemli analiz aracıdır

14. DNS DETAYLI ANALİZ

dns.qry.name contains "google"
Görülebilir:
Domain sorguları​
IP dönüşü​
DNS sunucusu​

15. HTTPS / TLS ANALİZİ

HTTPS şifreli ama Wireshark şunları gösterir:
  • TLS handshake
  • Sertifika bilgisi
  • SNI (domain adı)
  • Filtre: tls
16. ICMP (PING ANALİZİ)

icmp
Görülen:
Echo request
Echo reply
Gecikme (latency)

17. NETWORK + WIRESHARK MANTIĞI

Network öğrenmek = teorik bilgi
Wireshark = bunu gerçek hayatta görmek
Örnek:
IP → kimlik
Port → servis
DNS → isim çözme
TCP → bağlantı
Wireshark → hepsini gösterir
eline sağlık
 
Geri
En Üst