İçeriğe atla
0 XP 0
Saha · senaryo

Tuhaf Alt Alan Adları

Altay Kargo'nun iç DNS sunucusu dns01, ağdaki tüm istasyonların sorgularını çözüyor. Trafik anomali sistemi son bir saatte tek bir kaynak alan adına yoğun sorgu bildirdi.

Normal bir web sitesi sorgusu birkaç kez tekrar eder, alt alan adı sabittir. Burada her sorgu farklı ve alışılmadık uzunlukta bir alt alan adı taşıyor.

Görevin, bu deseni DNS tünelleme veya DNS üzerinden veri sızıntısı olarak doğrulamak, kaynak istasyonu bulmak ve o alan adını iç ağda engellemek.

Engelleme komutu kilitli. Deseni ve kaynağı doğrulamadan bir alan adını kör kör engelleme.

Görevler

0/6 tamamlandı
  1. query.log dosyasının son kayıtlarını gör
  2. En çok sorgulanan alan adını bul
  3. Şüpheli alt alan adlarının örneklerini çıkar
  4. Sorguları gönderen iç istasyonu bul
  5. Deseni DNS veri sızıntısı olarak doğrula, flag'i al flag hedefi
  6. Alan adını iç DNS'te engelle ve raporu kapat, flag'i al flag hedefi
altay@soc:~simülasyon
AltaySec eğitim terminali. Bu bir simülasyondur, gerçek makineye bağlı değilsin.
Hedef: dns01.altaykargo.example (10.20.0.10) üzerindeki /var/log/named/query.log, Yalnız okuma ve iç DNS engelleme kuralı ekleme. Uç istasyonlara müdahale yok, Kurgu ortam. Bu adres ve alan adları gerçek değildir
Kullanabileceğin araçlar: tail, grep, awk, sort, uniq, dig, dns-engelle, cat
Komutları bilmiyorsan 'yardim' yaz. Hedefleri yukarıdaki listeden takip et.
altay@soc:~$

Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.