İçeriğe atla
0 XP 0
Saha · senaryo

Açık Raf

Altay Kargo'nun statik dosya sunucusu cdn üzerinde çalışıyor. Bir müşteri temsilcisi /yuklemeler/ adresine gidince dosya listesiyle karşılaştığını bildirdi.

Görevin: listelemenin gerçekten açık olduğunu doğrula, hangi dosyaların göründüğünü kaydet, sonra nginx'te autoindex kapatılsın.

İki flag var. Biri sızan dosyanın içinde, diğeri düzeltmeyi doğruladığın anda.

Dizin listelemesi kendi başına saldırı değildir ama içindeki dosyayı bulan için haritadır. Kapatman gereken kapı budur.

Görevler

0/5 tamamlandı
  1. Dizin listelemesinin açık olduğunu gör
  2. Listelenen ikinci dosyayı oku
  3. Sızan .env yedeğindeki flag'i al flag hedefi
  4. nginx yapılandırmasını oku
  5. autoindex kapatıldıktan sonra 403 aldığını doğrula ve flag'i al flag hedefi
altay@soc:~simülasyon
AltaySec eğitim terminali. Bu bir simülasyondur, gerçek makineye bağlı değilsin.
Hedef: cdn.altaykargo.example (192.0.2.15) üzerindeki /yuklemeler/ dizini, Yalnız okuma ve nginx yapılandırma güncelleme. Dosya silme yok, Kurgu ortam. Bu adres ve dosyalar gerçek değildir
Kullanabileceğin araçlar: curl, cat, nginx
Komutları bilmiyorsan 'yardim' yaz. Hedefleri yukarıdaki listeden takip et.
altay@soc:~$

Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.