İçeriğe atla
0 XP 0
Saha · senaryo

Herkese Açık Köken

Altay Kargo'nun partner entegrasyon API'si partner-api üzerinde çalışıyor. Bir denetim, Access-Control-Allow-Origin başlığının joker karakter olduğunu ve kimlik bilgisi izninin de açık olduğunu işaretledi.

Görevin: başlıkları oku, bu ikilinin neden tehlikeli olduğunu doğrula, izinli kökeni tek bir alan adına sabitle, sonra yabancı bir kökenin artık aynı şekilde karşılanmadığını kanıtla.

İki flag var. Biri yapılandırmayı düzelttiğinde, diğeri yabancı kökenin reddedildiğini doğruladığında.

Joker köken tek başına her zaman tehlikeli değildir. Allow-Credentials true ile birleşince tarayıcı çerezli isteği herhangi bir siteden geçirir. Asıl risk bu ikilidir.

Görevler

0/5 tamamlandı
  1. CORS başlıklarını incele
  2. Yabancı bir kökenden istek simüle et
  3. CORS yapılandırmasını oku
  4. İzinli kökeni sabitle ve flag'i al flag hedefi
  5. Yabancı kökenin artık reddedildiğini doğrula ve flag'i al flag hedefi
altay@soc:~simülasyon
AltaySec eğitim terminali. Bu bir simülasyondur, gerçek makineye bağlı değilsin.
Hedef: partner-api.altaykargo.example (203.0.113.20) üzerindeki CORS yapılandırması, Yalnız okuma ve CORS yapılandırma güncelleme. API mantığını değiştirme yok, Kurgu ortam. Bu adres ve yanıtlar gerçek değildir
Kullanabileceğin araçlar: curl, cat, nginx
Komutları bilmiyorsan 'yardim' yaz. Hedefleri yukarıdaki listeden takip et.
altay@soc:~$

Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.