Saha · senaryo
JSON Yığınında Üç İz
Altay Kargo'nun sipariş API'si her isteği tek satır JSON olarak kaydediyor. Ölçüm panosu son bir saatte hata oranında ani bir artış gösterdi.
Düz metin günlüklerin aksine burada her satır bir JSON nesnesi. Alanları elle ayıklamak yerine jq kullanman gerekiyor.
Üç aşama var: önce hata oranı yüksek isteklerin ortak noktasını bul, sonra bunun tek bir API anahtarından geldiğini doğrula, son olarak anahtarı iptal et.
Her aşama bir öncekine kilitli. Sırayı atlarsan sistem seni bir adım geri gönderir.
Görevler
0/6 tamamlandı- istekler.jsonl dosyasının son kayıtlarını gör
- status alanı 429 olan istekleri say
- 429 üreten api_key değerini bul flag hedefi
- Aynı anahtarın saniyedeki istek hızını hesapla
- İstek hızının bot davranışı olduğunu doğrula, flag'i al flag hedefi
- API anahtarını iptal et ve raporu kapat, flag'i al flag hedefi
altay@soc:~simülasyon
Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.