İçeriğe atla
0 XP 0
Saha · senaryo

Cupsd Taklidi

Altay Kargo'nun hesap sunucusu hesap03 üzerinde disk kullanım uyarısı geldi ve /tmp dizini kontrol edilmek isteniyor.

/tmp dizinleri normalde geçici dosyalarla dolar, çalışabilir program barındırmaz. Orada duran bir ikili tek başına şüphedir.

Sıra önemli: dosyayı tanı, özetini al, bilinen kötü amaçlı özet listesiyle karşılaştır, sonra karantinaya al. Silme yok, karantina yeterli ve geri döndürülebilir.

İki flag var. Biri çalışma iznini kaldırdığında çıkar, diğeri karantina ve vaka kaydını tamamladığında.

Görevler

0/6 tamamlandı
  1. /tmp dizinini incele ve şüpheli dosyayı bul
  2. Dosyanın türünü belirle
  3. Özeti bilinen kötü amaçlı liste ile karşılaştır
  4. Dosyanın çalışma iznini kaldır flag hedefi
  5. Dosyayı kanıt dizinine taşı
  6. Vaka kaydını yaz ve kapat flag hedefi
soc@hesap03:~simülasyon
AltaySec eğitim terminali. Bu bir simülasyondur, gerçek makineye bağlı değilsin.
Hedef: hesap03.altaykargo.example (192.0.2.70) üzerindeki /tmp dizini, Yalnız tespit, kanıt koruma ve karantina yap. Başka dizinlere dokunma veya sistemi yeniden başlatma yok, Kurgu ortam. Bu sunucu ve dosya gerçek değildir
Kullanabileceğin araçlar: ls, file, sha256sum, grep, chmod, mkdir, mv, echo
Komutları bilmiyorsan 'yardim' yaz. Hedefleri yukarıdaki listeden takip et.
soc@hesap03:~$

Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.