İçeriğe atla
0 XP 0
Lab · Sunucu tarafı istek ve dosya işleme

Logo Diye Çekilen Kimlik

Altay Kargo'nun fatura önizleme servisinde nöbettesin. Servis, müşterinin verdiği adresten logoyu çekiyor ve faturaya küçük bir önizleme koyuyor. Bulut ekibi sabah bir uyarı bıraktı. Servisin kendi başlattığı istekler arasında CDN adreslerinin yanında bağlantı yerel (link-local) bir adres var. Aynı dakikalarda bir rolün geçici kimlik bilgileri dışarı sızmış.

Elinde dört belge var: servisin giden istek kaydı, önizleme ucunun erişim kaydı, logoyu çeken kaynak kod ve bulut ekibinin üstveri servisi notu. Belgeler birbirine bağlı. Giden kayıttaki bir satırın saati, erişim kaydında onu başlatan isteği gösterir. Koddaki iki satır, isteğin neden atıldığını ve yanıtın nasıl dışarı çıktığını açıklar.

Soruları yalnız bu belgelerden yanıtlarsın. Modülde öğrendiğin kök nedeni uygula: sunucu, kullanıcının denetlediği bir hedefe istek atıyor. Saldırganın isteklerini müşteri trafiğinden ayır, kara listenin hangi yazımla aşıldığını bul ve IMDSv2'nin bu yolu neden kapattığını göster.

Hiçbir adrese bağlanman ya da istek atman gerekmiyor. Görevin kayıtları ve kodu okuyup doğru satırı, doğru adresi ve doğru değeri çıkarmak.

İnceleyeceğin veriler

giden-istek.log11 satır
onizleme-erisim.log15 satır
onizleme-servisi.js26 satır
imds-notu.txt22 satır

Sorular

0/7 doğru
1
Beklenen biçim: IPv4 adresi
2
Beklenen biçim: yalnız sunucu kısmı, olduğu gibi
3
Beklenen biçim: yalnız satır numarası
4
Beklenen biçim: yalnız satır numarası
5
Beklenen biçim: saat, ör. 09:15:00
6
Beklenen biçim: yalnız sayı
7
Beklenen biçim: HTTP yöntemi