İçeriğe atla
0 XP 0
Saha · senaryo

Sunucunun Görmediği Parça

Altay Kargo'nun bildirim paneli bildirim.altaykargo.example üzerinde çalışıyor. E-posta ağ geçidi, panele giden ve # sonrası çok uzun olan bağlantıları şüpheli olarak işaretledi.

WAF ve sunucu tarafındaki filtre hiçbir şey yakalamadı. Nedenini kayıtlarda göreceksin.

Görevin: kaynağı (source) ve tehlikeli yazma noktasını (sink) kodda bul. Bileşeni güvenli DOM API'sine geçir, nginx'e CSP başlığı ekle. Sonra iki katmanın da çalıştığını kanıtla.

Üç flag var. Biri source ile sink'i aynı akışta gördüğünde, biri düzeltmeyi uyguladığında, biri CSP'nin eski kodu bile durdurduğunu gördüğünde açılır.

Görevler

0/9 tamamlandı
  1. E-posta ağ geçidinde işaretlenen bağlantıları incele
  2. Aynı zaman aralığında sunucu erişim kaydına bak
  3. panel.js içinde location.hash okuyan satırı bul
  4. Okunan değerin hangi sink'e yazıldığını gör ve flag'i al flag hedefi
  5. Hazır düzeltmenin mevcut koddan farkını oku
  6. Düzeltilmiş panel.js'i yerine koy ve flag'i al flag hedefi
  7. nginx'e script-src ve frame-ancestors içeren CSP başlığını ekle
  8. CSP başlığının yanıtta geldiğini curl -I ile doğrula
  9. CSP ihlal raporunda eski kodun durdurulduğunu gör ve flag'i al flag hedefi
altay@soc:~simülasyon
AltaySec eğitim terminali. Bu bir simülasyondur, gerçek makineye bağlı değilsin.
Kapsam:
- bildirim.altaykargo.example (198.51.100.46) üzerindeki panel.js ve nginx yapılandırması
- Yalnız okuma, statik dosya değiştirme ve nginx yapılandırma güncelleme. Siteyi durdurma yok
Kullanabileceğin araçlar: grep, sed, diff, cat, cp, nginx, curl
Komutları bilmiyorsan 'yardim' yaz. Görevleri yukarıdaki listeden takip et.
altay@soc:~$

Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.