Saha · senaryo
Açık Raf
Altay Kargo'nun statik dosya sunucusu cdn üzerinde çalışıyor. Bir müşteri temsilcisi /yuklemeler/ adresine gidince dosya listesiyle karşılaştığını bildirdi.
Görevin: listelemenin gerçekten açık olduğunu doğrula, hangi dosyaların göründüğünü kaydet, sonra nginx'te autoindex kapatılsın.
İki flag var. Biri sızan dosyanın içinde, diğeri düzeltmeyi doğruladığın anda.
Dizin listelemesi kendi başına saldırı değildir ama içindeki dosyayı bulan için haritadır. Kapatman gereken kapı budur.
Görevler
0/5 tamamlandı- Dizin listelemesinin açık olduğunu gör
- Listelenen ikinci dosyayı oku
- Sızan .env yedeğindeki flag'i al flag hedefi
- nginx yapılandırmasını oku
- autoindex kapatıldıktan sonra 403 aldığını doğrula ve flag'i al flag hedefi
altay@soc:~simülasyon
Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.