İçeriğe atla
0 XP 0
Saha · senaryo

Dizin Yoklaması

Altay Kargo'nun müşteri web sitesi web01 üzerinde çalışıyor. Uptime izleyicisi son yarım saatte 404 sayısında ani artış bildirdi.

Elindeki delil access.log. Görevin, artışın gerçek kullanıcı hatası mı yoksa otomatik bir dizin taraması mı olduğunu ayırt etmek.

Tarama doğrulanırsa iki iş var: nginx tarafında kaynağı reddet, sonra raporunu yaz. İkisi de flag üretir ama ikincisi birinciye bağlıdır.

Sahte alarmla vakit kaybetme. Sayıları çıkar, deseni gör, sonra harekete geç.

Görevler

0/6 tamamlandı
  1. access.log dosyasının son kayıtlarını gör
  2. 404 durum kodlu istekleri say
  3. 404 üreten IP adresini bul
  4. İstenen yolların bir sözlük taraması olduğunu doğrula
  5. Kaynağı nginx ile reddet ve flag'i al flag hedefi
  6. Reddin çalıştığını doğrula ve raporu kapat flag hedefi
altay@soc:~simülasyon
AltaySec eğitim terminali. Bu bir simülasyondur, gerçek makineye bağlı değilsin.
Hedef: web01.altaykargo.example (198.51.100.30) üzerindeki /var/log/nginx/access.log, Yalnız okuma ve nginx erişim kuralı ekleme. Siteyi durdurma yok, Kurgu ortam. Bu adres ve günlük kayıtları gerçek değildir
Kullanabileceğin araçlar: tail, grep, awk, sort, uniq, wc, nginx, curl, cat
Komutları bilmiyorsan 'yardim' yaz. Hedefleri yukarıdaki listeden takip et.
altay@soc:~$

Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.