İçeriğe atla
0 XP 0
Saha · senaryo

Kayıtlı Trafikte Düzenli Nabız

Dosya sunucusunda dün gece bir trafik kaydı alındı çünkü sunucunun beklenmedik saatlerde dışarıya veri gönderdiğinden şüphelenildi. Kayıt diskte hazır duruyor.

Görevin bu pcap dosyasını tcpdump ile okumak, şüpheli bir hedefi bulmak ve bu hedefe giden trafiğin düzenli bir aralıkla tekrarlanıp tekrarlanmadığını doğrulamak.

Düzenli aralık, otomatik çalışan bir sürecin (beacon) imzasıdır. Kanıtı topladıktan sonra hem IP adresini hem de alan adını engelle.

Her çıktının altındaki not sana bir sonraki adımı söyler.

Görevler

0/7 tamamlandı
  1. Kaydedilmiş trafiği oku
  2. Tekrarlanan şüpheli hedefi bul
  3. Bağlantı aralığının sabit olduğunu doğrula
  4. Hedefin alan adını öğren
  5. Şüpheli IP adresini engelle flag hedefi
  6. Alan adını da yerel olarak engelle flag hedefi
  7. Engellemenin çalıştığını doğrula
altay@izleme:~simülasyon
AltaySec eğitim terminali. Bu bir simülasyondur, gerçek makineye bağlı değilsin.
Hedef: /var/log/pcap/dosya-sunucusu.pcap kaydı (yalnız okuma), 203.0.113.77 adresine ve guncelleme.takip.example alanına giden trafik, Yalnız inceleme ve engelleme. Kaydı silme, başka trafiği kesme yok, Kurgu ortam. Bu adresler ve alan adı gerçek değildir
Kullanabileceğin araçlar: tcpdump, iptables, echo
Komutları bilmiyorsan 'yardim' yaz. Hedefleri yukarıdaki listeden takip et.
altay@izleme:~$

Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.