İçeriğe atla
0 XP 0
Saha · senaryo

Acik Dosya

Altay Kargo'nun API sunucusunda bir dagitim scripti umask'i yanlis birakmis olabilir. Yeni olusan dosyalar herkese acik cikiyor.

Gorevin uygulama dizinindeki izinleri denetlemek, umask degerini kontrol etmek ve asiri acik dosyayi bulup kapatmak.

Iki flag var. Biri sizan bir API anahtarinda, digeri izinleri duzeltip raporladiginda cikacak.

Once nerede sorun oldugunu bul, sonra duzelt. Kalici cozum icin umask'i de duzeltmeyi unutma.

Görevler

0/6 tamamlandı
  1. Uygulama dizinindeki izinleri listele
  2. Aktif umask degerini kontrol et
  3. Herkese yazilabilir dosyayi tespit et
  4. Sizan API anahtarini gor flag hedefi
  5. Dosyanin sahibini ve grubunu dogrula
  6. Izinleri ve umask'i duzelt, raporla flag hedefi
altay@kargo-api02:~simülasyon
AltaySec eğitim terminali. Bu bir simülasyondur, gerçek makineye bağlı değilsin.
Hedef: kargo-api02.altaykargo.local uzerindeki /opt/altaykargo/api dizini, Yalniz okuma ve izin duzeltme islemi yapilabilir. Dosya silme yok, Kurgu ortam. Bu sunucu ve dosyalar gercek degildir
Kullanabileceğin araçlar: ls, umask, find, cat, stat, chmod, echo, bash
Komutları bilmiyorsan 'yardim' yaz. Hedefleri yukarıdaki listeden takip et.
altay@kargo-api02:~$

Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.