İçeriğe atla
0 XP 0
Saha · senaryo

Fazladan Dosya

Altay Kargo'nun kurumsal sitesi web03 üzerinde barınıyor. Site aylardır güncellenmiyor ama az önce bir uyarı geldi.

Elinde site kurulduğunda alınmış bir bütünlük listesi var: /var/www/checksums.sha256. Bu liste her dosyanın olması gereken özetini tutar.

İşin sırası: önce dizini tarihe göre listele, sonra bütünlük listesiyle karşılaştır, sonra erişim kayıtlarından dosyanın kullanılıp kullanılmadığını doğrula.

İki flag var. Biri yetkisiz dosyayı sildiğinde çıkar, diğeri vaka kaydını yazdığında.

Görevler

0/6 tamamlandı
  1. Web kökündeki dosyaları tarihe göre listele
  2. Sıra dışı yeni dosyanın türünü belirle
  3. Bütünlük listesiyle karşılaştır
  4. Erişim kayıtlarından dosyanın kullanım izini bul
  5. Yetkisiz dosyayı kaldır flag hedefi
  6. Vaka kaydını yaz ve kapat flag hedefi
soc@web03:~simülasyon
AltaySec eğitim terminali. Bu bir simülasyondur, gerçek makineye bağlı değilsin.
Hedef: web03.altaykargo.example (192.0.2.101) üzerindeki /var/www/portal dizini, Yalnız tespit ve yetkisiz dosya temizliği yap. Sitenin geri kalanına dokunma yok, Kurgu ortam. Bu sunucu ve dosya gerçek değildir
Kullanabileceğin araçlar: ls, file, sha256sum, grep, rm, echo
Komutları bilmiyorsan 'yardim' yaz. Hedefleri yukarıdaki listeden takip et.
soc@web03:~$

Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.