İçeriğe atla
0 XP 0
Saha · senaryo

Rastgele Görünen Adlar

DNS sunucusu son saatte alışılmadık sayıda NXDOMAIN yanıtı verdi. Sorguların çoğu hiç var olmayan alan adlarına gidiyor.

Bu tür rastgele harf dizileri genelde otomatik üretilen alan adlarıdır. Zararlı yazılım komuta sunucusunu böyle bulur: her gün yeni bir isim dener.

Görevin günlükteki NXDOMAIN sorgularını ayıklamak, hangi iç host'un bunları ürettiğini bulmak ve deseni doğrulamak. Sonra kök alanı DNS'te engelleyip vakayı kapatacaksın.

Her rastgele görünen isim kötü amaçlı değildir. Önce say, sonra kaynağı bul, sonra deseni göster. Tahminle harekete geçme.

Görevler

0/6 tamamlandı
  1. DNS günlüğünün son kayıtlarını gör
  2. NXDOMAIN yanıtlarını say
  3. NXDOMAIN sorgularını üreten host'u bul
  4. Sorgulanan adların ortak bir kök alanı paylaştığını doğrula
  5. Kök alanı DNS'te engelle ve flag'i al flag hedefi
  6. Engelin çalıştığını doğrula ve vakayı kapat flag hedefi
altay@soc:~simülasyon
AltaySec eğitim terminali. Bu bir simülasyondur, gerçek makineye bağlı değilsin.
Hedef: dns01.altaykargo.example (172.16.4.5) üzerindeki dns-sorgu.log, Yalnız okuma ve DNS engelleme. Host'a müdahale yok, Kurgu ortam. Bu adres, günlük ve alan adları gerçek değildir
Kullanabileceğin araçlar: tail, grep, awk, sort, uniq, wc, dns-engelle, nslookup, cat
Komutları bilmiyorsan 'yardim' yaz. Hedefleri yukarıdaki listeden takip et.
altay@soc:~$

Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.