İçeriğe atla
0 XP 0
Saha · senaryo

Güven Uyarısı Veren Panel

Muhasebe ekibi bu sabah muhasebe.altaykargo.example paneline girerken tarayıcıda güven uyarısı gördüğünü bildirdi. Herkes aynı hatayı alıyor.

Görevin openssl ile sertifikayı doğrudan incelemek, süresinin gerçekten dolup dolmadığını doğrulamak ve bunun bir saldırı değil basit bir yenileme eksikliği olduğunu kanıtlamak.

Sertifikayı kimin verdiğine (issuer) bakmak, aradaki makine saldırısı (MITM) ihtimalini eler. Yenileme, özel anahtara erişimi olan operasyon ekibinin işi.

Kanıtı tamamladıktan sonra bulguyu bildir.

Görevler

0/5 tamamlandı
  1. Tarayıcı hatasını doğrula
  2. openssl ile TLS el sıkışmasını incele
  3. Sertifikanın geçerlilik tarihlerini öğren
  4. Sertifikayı kimin verdiğini doğrula
  5. Süresi dolmuş sertifikayı olay kaydına yaz flag hedefi
altay@izleme:~simülasyon
AltaySec eğitim terminali. Bu bir simülasyondur, gerçek makineye bağlı değilsin.
Hedef: muhasebe.altaykargo.example (10.40.2.10) üzerindeki HTTPS servisi, Yalnız inceleme ve bildirim. Sertifika yenileme yetkin yok, Kurgu ortam. Bu adres ve sunucu gerçek değildir
Kullanabileceğin araçlar: curl, openssl, logger
Komutları bilmiyorsan 'yardim' yaz. Hedefleri yukarıdaki listeden takip et.
altay@izleme:~$

Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.