İçeriğe atla
0 XP 0
Lab · Trafik analizi

Fotoğrafa Saklanan Kabuk

Altay Kargo'nun dışa açık yorum sitesinde (yorumlar.altaykargo.example) gece bir yükleme akışı yakalanmış. Sabah ekibi kısa bir paket kaydı bırakıp olayı sana devretti. Şüphe, bir müşteri fotoğrafı gibi görünen dosyanın aslında sunucuda komut çalıştırması.

Elinde beş belge var: tshark HTTP özeti, HTTP nesne listesi, yüklenen dosyaya giden komutu taşıyan bir TCP akışı, sunucudan dışarı açılan bağlantının dökümü ve bir analist notu. Belgeler birbirine bağlı: özetteki bir istek, nesne listesindeki bir yanıtın neden text/html döndüğünü açıklar.

Soruları yalnız bu belgelerden yanıtlarsın. Modülde öğrendiğin adımları uygula: konuşma tablosundan tarafları çıkar, başarılı POST akışını izle, çift uzantı ile sahte içerik türünün doğrulamayı nasıl atlattığını gör, giden bağlantıyı iç trafikten ayır.

Hiçbir adrese bağlanman ya da komut çalıştırman gerekmiyor. Görevin kaydı okuyup doğru adresi, doğru dosyayı, doğru portu ve doğru saati bulmak.

İnceleyeceğin veriler

tshark-http-ozet.txt68 satır
http-nesne-listesi.txt13 satır
tcp-akis-46.txt26 satır
giden-baglanti.txt23 satır
analist-notu.txt27 satır

Sorular

0/7 doğru
1
Beklenen biçim: IPv4 adresi
2
Beklenen biçim: dosya adı, olduğu gibi
3
Beklenen biçim: MIME türü, ör. text/plain
4
Beklenen biçim: yol, olduğu gibi
5
Beklenen biçim: yol, olduğu gibi
6
Beklenen biçim: yalnız port numarası
7
Beklenen biçim: yalnız saat, SS:DD:SS