Saha · senaryo
İkinci Anahtar
Altay Kargo'nun dosya sunucusu dosya01 üzerinde depo adlı servis hesabı beklenmedik saatlerde SSH ile bağlanıyor.
Bu hesap normalde yalnız gece yedekleme betiği tarafından kullanılır, insan eliyle giriş yapılmaz.
Parola çalınmış olabilir ama daha kalıcı bir şey de olabilir: authorized_keys dosyasına eklenmiş bir SSH anahtarı. Parolayı değiştirsen bile o anahtar kapıyı açık tutar.
İlk flag yabancı anahtarı sildiğinde çıkar, ikincisi hesabı kilitleyip raporu kapattığında.
Görevler
0/7 tamamlandı- Hangi kullanıcı olarak bağlandığını doğrula
- Son giriş kayıtlarını incele
- authorized_keys dosyasının son değişim zamanını kontrol et
- Dosyanın içeriğini oku ve yabancı anahtarı tanı
- Şüpheli SSH girişlerini auth.log'dan doğrula
- Yabancı anahtarı authorized_keys dosyasından sil flag hedefi
- Hesabı kilitle ve raporla flag hedefi
soc@dosya01:~simülasyon
Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.