Saha · senaryo
Deneme Yanılma Sonrası
Altay Kargo'nun muhasebe sunucusu muhasebe01 üzerinde muhasebe_bkz hesabı için çok sayıda başarısız giriş denemesi kaydedilmiş.
Denemelerin hemen ardından bir başarılı giriş var. Yani parola sonunda tutmuş ve saldırgan içeri girmiş.
İçeri giren biri boş durmaz. Hesabın sudo geçmişini incele, yetkisini nasıl kullandığını gör. Eğer yeni bir hesap açtıysa onu da kaldır.
İki flag var. Biri ele geçirilen hesabı kilitlediğinde çıkar, diğeri açık oturumları kapatıp parolayı sıfırladığında.
Görevler
0/7 tamamlandı- Başarısız giriş denemelerini incele
- Şüpheli başarılı girişi doğrula
- Hesabın sudo geçmişini incele
- Saldırganın açtığı sahte hesabı kaldır
- Ele geçirilen hesabı kilitle flag hedefi
- Hesabın açık oturumlarını sonlandır
- Parolayı sıfırla ve raporla flag hedefi
soc@muhasebe01:~simülasyon
Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.