İçeriğe atla
0 XP 0
Saha · senaryo

Tekrarlayan Vuruş

Altay Kargo'nun sipariş API'si app önünde bir WAF çalışıyor. Son bir saatte WAF uyarı sayısı normalin çok üstünde.

Görevin: günlükte hangi kuralın kaç kez tetiklendiğini çıkar, kaynağı bul, isteğin gerçekten tekrar eden bir deneme olduğunu doğrula, sonra o kaynağı oran sınırına al.

İki flag var. Biri oran sınırı kuralını eklediğinde, diğeri kuralın çalıştığını doğruladığında.

WAF her isteği zaten engelliyor olabilir ama engellemek durdurmaz, sadece geciktirir. Kaynağı oran sınırına almak asıl çözüm.

Görevler

0/5 tamamlandı
  1. WAF günlüğünün son kayıtlarını gör
  2. En çok tetiklenen kuralı say
  3. Tekrarlayan isteklerin kaynağını bul
  4. Kaynağı nginx oran sınırına al ve flag'i al flag hedefi
  5. Sınırlamanın çalıştığını doğrula ve flag'i al flag hedefi
altay@soc:~simülasyon
AltaySec eğitim terminali. Bu bir simülasyondur, gerçek makineye bağlı değilsin.
Hedef: app.altaykargo.example (198.51.100.60) önündeki WAF günlüğü /var/log/waf/blocked.log, Yalnız okuma ve oran sınırlama kuralı ekleme. IP'yi kalıcı yasaklama yok, Kurgu ortam. Bu adres ve günlük kayıtları gerçek değildir
Kullanabileceğin araçlar: tail, grep, awk, sort, uniq, nginx, curl
Komutları bilmiyorsan 'yardim' yaz. Hedefleri yukarıdaki listeden takip et.
altay@soc:~$

Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.