Saha · senaryo
Gece Yarısı Trafiği
Altay Kargo'nun izleme sistemi web01 sunucusundan dışarıya giden sürekli bir bağlantı fark etti. Bağlantı gece 03 civarında başlamış ve hala açık.
Görevin klasik sırayla ilerler: önce ne çalışıyor gör, sonra nereye bağlandığını öğren, sonra o sürecin hangi dosyadan çalıştığını bul.
Kanıt her şeyden önce gelir. Süreci öldürmeden önce ikilinin özetini al. Aksi halde elindeki tek delili kendi elinle kaybedersin.
İki flag var. Biri süreci durdurduğunda çıkar, diğeri dış bağlantıyı güvenlik duvarından kapattığında.
Görevler
0/6 tamamlandı- Şüpheli süreci listele ve PID'i bul
- Sürecin ağ bağlantısını incele
- Sürecin çalıştığı ikili dosyanın yolunu bul
- Süreci sonlandır ve IOC kaydını al flag hedefi
- Kötü amaçlı ikiliyi diskten sil
- Dış bağlantıyı güvenlik duvarından engelle ve raporla flag hedefi
soc@web01:~simülasyon
Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.