İçeriğe atla
0 XP 0
Saha · senaryo

Herkese Açık Kova

Altay Kargo'nun bulut denetimi bu hafta seni depolama tarafına yönlendirdi. Otomatik tarama bir kovanın herkese açık olabileceğini işaretledi, ama doğrulamamış.

Elindeki tek bilgi kova adı: altaykargo-yedekler. Görevin, gerçekten herkese açık mı diye kanıtla, hangi ayarın buna izin verdiğini bul, sonra kapat.

Sırayı bozma. Önce kovanın içinde ne olduğunu ve kimin görebildiğini gör, sonra düzelt. Kanıtsız düzeltme raporda karşılık bulmaz.

Tek bir komut dört ayarı birden kapatır. Erken davranıp yanlış bayrak set etme, önce politikayı oku.

Görevler

0/4 tamamlandı
  1. Hesaptaki kovaları listele
  2. Genel erişim engeli ayarını kontrol et
  3. Kova politikasını oku ve kime izin verdiğini bul
  4. Genel erişim engelini aç ve flag'i al flag hedefi
altay@soc:~simülasyon
AltaySec eğitim terminali. Bu bir simülasyondur, gerçek makineye bağlı değilsin.
Hedef: altaykargo-yedekler S3 kovası (AWS hesabı 111122223333, bölge eu-central-1), Yalnız okuma ve erişim ayarı düzeltme. Kova içindeki nesneleri silme veya indirme yok, Kurgu ortam. Bu hesap ve kova gerçek değildir
Kullanabileceğin araçlar: aws s3, aws s3api, cat
Komutları bilmiyorsan 'yardim' yaz. Hedefleri yukarıdaki listeden takip et.
altay@soc:~$

Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.