İçeriğe atla
0 XP 0
Saha · senaryo

Yanlış Kapıyı Deneyen Hesap

Altay Kargo'nun iç muhasebe uygulaması rol tabanlı yetkilendirme kullanıyor. Bugün uygulama 403 kayıtlarında beklenmeyen bir yoğunluk oluştu.

Görevin, hangi kullanıcının yetkisi olmayan uçlara erişmeye çalıştığını bulmak ve bunun bir deneme yanılma mı yoksa hedefli bir yetki yükseltme girişimi mi olduğunu ayırt etmek.

İki iş var: önce izi tam olarak çıkar, sonra hesabı askıya al. İkinci komut ilkine bağlı, atlarsan sistem seni durdurur.

app.log JSON değil düz metin. Zaman damgası, kullanıcı, uç nokta ve sonuç her satırda birlikte duruyor.

Görevler

0/6 tamamlandı
  1. app.log dosyasının son kayıtlarını gör
  2. Yetkisiz erişim (403) kayıtlarını say
  3. 403 üreten kullanıcı adını bul
  4. Kullanıcının hangi yetkili uçlara eriştiğini gör
  5. İzin bir yetki yükseltme denemesi olduğunu doğrula, flag'i al flag hedefi
  6. Hesabı askıya al ve raporu kapat, flag'i al flag hedefi
altay@soc:~simülasyon
AltaySec eğitim terminali. Bu bir simülasyondur, gerçek makineye bağlı değilsin.
Hedef: muhasebe.altaykargo.example uygulama günlüğü /var/log/muhasebe/app.log, Yalnız okuma ve hesap askıya alma. Veritabanına doğrudan erişim yok, Kurgu ortam. Bu uygulama ve kullanıcılar gerçek değildir
Kullanabileceğin araçlar: tail, grep, awk, sort, uniq, wc, muhasebe-cli, cat
Komutları bilmiyorsan 'yardim' yaz. Hedefleri yukarıdaki listeden takip et.
altay@soc:~$

Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.