Ayna ve Çerçeve
Altay Kargo'nun yönetim paneli panel.altaykargo.example adresinde çalışıyor. Verisini panel-api.altaykargo.example adresindeki API'den çekiyor. Dış denetim iki bulgu bıraktı.
Birinci bulgu: API, isteğin Origin başlığını Access-Control-Allow-Origin yanıtına aynen yazıyor ve Allow-Credentials true dönüyor. İkinci bulgu: panel yanıtında çerçeve koruması yok.
Görevin: iki bulguyu yanıt başlıklarında gör, kök nedeni nginx yapılandırmasında bul, duzeltmeler/ dizinindeki adaylardan doğrusunu seç. Seçtiğini yayinla aracıyla yayına al, sonra sonucu doğrula.
Yayın aracı yayinla, adayı denetler, yerine koyar, nginx -t ile sınar ve nginx'i yeniden yükler.
İki flag var. Biri CORS düzeltmesini doğruladığında, diğeri çerçeve korumasını doğruladığında açılır.
Görevler
0/8 tamamlandı- Denetim kaydında kökenin yanıta aynen yazıldığını gör
- API yapılandırmasında sorunlu satırı bul
- Doğru CORS adayını yayınla
- Listede olmayan kökenin artık izin almadığını doğrula ve flag'i al flag hedefi
- Denetim kaydında panelin çerçeve koruması göndermediğini gör
- Panel yapılandırmasında başlığın neden gelmediğini bul
- Doğru çerçeve adayını yayınla
- Çerçeve başlıklarının geldiğini doğrula ve flag'i al flag hedefi
Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.