İçeriğe atla
0 XP 0
Saha · senaryo

Ayna ve Çerçeve

Altay Kargo'nun yönetim paneli panel.altaykargo.example adresinde çalışıyor. Verisini panel-api.altaykargo.example adresindeki API'den çekiyor. Dış denetim iki bulgu bıraktı.

Birinci bulgu: API, isteğin Origin başlığını Access-Control-Allow-Origin yanıtına aynen yazıyor ve Allow-Credentials true dönüyor. İkinci bulgu: panel yanıtında çerçeve koruması yok.

Görevin: iki bulguyu yanıt başlıklarında gör, kök nedeni nginx yapılandırmasında bul, duzeltmeler/ dizinindeki adaylardan doğrusunu seç. Seçtiğini yayinla aracıyla yayına al, sonra sonucu doğrula.

Yayın aracı yayinla, adayı denetler, yerine koyar, nginx -t ile sınar ve nginx'i yeniden yükler.

İki flag var. Biri CORS düzeltmesini doğruladığında, diğeri çerçeve korumasını doğruladığında açılır.

Görevler

0/8 tamamlandı
  1. Denetim kaydında kökenin yanıta aynen yazıldığını gör
  2. API yapılandırmasında sorunlu satırı bul
  3. Doğru CORS adayını yayınla
  4. Listede olmayan kökenin artık izin almadığını doğrula ve flag'i al flag hedefi
  5. Denetim kaydında panelin çerçeve koruması göndermediğini gör
  6. Panel yapılandırmasında başlığın neden gelmediğini bul
  7. Doğru çerçeve adayını yayınla
  8. Çerçeve başlıklarının geldiğini doğrula ve flag'i al flag hedefi
altay@yonetim01:~simülasyon
AltaySec eğitim terminali. Bu bir simülasyondur, gerçek makineye bağlı değilsin.
Kapsam:
- panel.altaykargo.example (198.51.100.40) ve panel-api.altaykargo.example (198.51.100.41) önündeki nginx yapılandırması
- Yalnız başlık okuma, hazır düzeltme adayını seçme ve yayınlama. Uygulama kodunu değiştirme yok
Kullanabileceğin araçlar: ls, cat, curl, nginx, yayinla
Komutları bilmiyorsan 'yardim' yaz. Görevleri yukarıdaki listeden takip et.
altay@yonetim01:~$

Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.