İçeriğe atla
0 XP 0
Saha · senaryo

İki Günlük Boşluk

Altay Kargo'nun web03 sunucusundaki olay teknik olarak temizlendi ama vaka dosyası hâlâ eksik. Yönetim, ilk erişimden tespite kadar geçen süreyi soruyor.

Bu tür bir soruya cevap vermek için loglara geriye dönük bakman gerekir: ilk giriş ne zamandı, dosya sistemi ne zaman değişti, kalıcılık ne zaman kuruldu, izleme sistemi ne zaman fark etti.

Her zaman noktası bir öncekinden sonra gelmeli. Tutarsız bir sıra bulursan logu tekrar oku, tahmin etme.

İki flag var. Biri zaman çizelgesini dosyaya yazdığında çıkar, diğeri raporu özetleyip imzaladığında.

Görevler

0/6 tamamlandı
  1. İlk erişim zamanını auth.log'dan bul
  2. Dosya sisteminde ilk değişiklik zamanını bul
  3. Kalıcılık dosyasının kurulma zamanını bul
  4. Olayın fark edildiği zamanı izleme logundan doğrula
  5. Zaman çizelgesini dosyaya yaz flag hedefi
  6. Vaka raporunu özetle, imzala ve kapat flag hedefi
soc@web03:~simülasyon
AltaySec eğitim terminali. Bu bir simülasyondur, gerçek makineye bağlı değilsin.
Hedef: web03.altaykargo.example (192.0.2.101) üzerindeki geçmiş kayıtlar, Yalnız zaman çizelgesi çıkarma ve raporlama yap. Sistem üzerinde değişiklik yok, Kurgu ortam. Bu sunucu ve olay gerçek değildir
Kullanabileceğin araçlar: grep, find, stat, printf, sha256sum
Komutları bilmiyorsan 'yardim' yaz. Hedefleri yukarıdaki listeden takip et.
soc@web03:~$

Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.