İçeriğe atla
0 XP 0
Saha · senaryo

Sahte Ödeme Sayfası

Altay Kargo satış biriminde bir temsilcinin bilgisayarına kötü amaçlı bir dosya bulaştığı şüphesi var. temsilci-pc22 makinesinden alınan tarayıcı veritabanı kopyası elinde.

Tarayıcılar ziyaret ve indirme geçmişini SQLite veritabanında tutar. sqlite3 ile bu tabloları sorgulayabilirsin.

Önce en çok ziyaret edilen adreslere bak, şirketin gerçek alan adına benzeyen ama aynı olmayan bir adres arıyorsun. Sonra o adresten inen dosyayı bul.

Tek flag var. İndirilen dosyanın kaynağını ve tarayıcının kendi uyarısını doğrulayınca vaka defterine işle.

Görevler

0/5 tamamlandı
  1. Çalışma dizinini gör
  2. Veritabanı tablolarını listele
  3. En çok ziyaret edilen adresler arasında sahte alan adını bul
  4. İndirilen dosyayı ve kaynağını bul
  5. Bulguyu vaka defterine işle flag hedefi
altay@adli:~simülasyon
AltaySec eğitim terminali. Bu bir simülasyondur, gerçek makineye bağlı değilsin.
Hedef: /eviz/2026-152 çalışma dizinindeki kopya: gezinti.db, Yalnız okuma ve sorgu. Veritabanına yazma yok, Kurgu ortam. Bu olay numarası, makine ve alan adları gerçek değildir
Kullanabileceğin araçlar: sqlite3, cat, ls, vakadefteri
Komutları bilmiyorsan 'yardim' yaz. Hedefleri yukarıdaki listeden takip et.
altay@adli:~$

Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.