İçeriğe atla
0 XP 0
Saha · senaryo

Konuşkan Hata Sayfası

Altay Kargo'nun mağaza uygulaması shop üzerinde çalışıyor. Bir müşteri temsilcisi hatalı bir bağlantıya tıklayınca ekrana çok fazla teknik detay geldiğini bildirdi.

Görevin: hatayı yeniden üret, sayfanın gerçekten sürüm ve dosya yolu sızdırdığını doğrula, uygulamayı üretim moduna al, sonra hata sayfasının artık genel bir mesaj gösterdiğini kanıtla.

İki flag var. Biri sızıntıyı doğruladığında, diğeri düzeltmeyi doğruladığında.

Ayrıntılı hata sayfası geliştirme ortamında faydalıdır. Üretimde aynı ayrıntı çerçeve sürümünü, dosya yollarını ve bazen sorgu parçalarını saldırgana verir.

Görevler

0/5 tamamlandı
  1. Hatayı tetikle, sürüm ve yol sızıntısını doğrula ve flag'i al flag hedefi
  2. Sunucu tarafı hata günlüğünde aynı izi gör
  3. Farklı bir uçta aynı sızıntının tekrarlandığını doğrula
  4. Uygulama debug ayarını oku
  5. Üretim moduna geçtikten sonra genel hata mesajını doğrula ve flag'i al flag hedefi
altay@soc:~simülasyon
AltaySec eğitim terminali. Bu bir simülasyondur, gerçek makineye bağlı değilsin.
Hedef: shop.altaykargo.example (198.51.100.50) üzerindeki hata sayfası, Yalnız okuma ve uygulama yapılandırma güncelleme. Uygulamayı durdurma yok, Kurgu ortam. Bu adres ve hata çıktıları gerçek değildir
Kullanabileceğin araçlar: curl, grep, cat, systemctl
Komutları bilmiyorsan 'yardim' yaz. Hedefleri yukarıdaki listeden takip et.
altay@soc:~$

Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.