Saha · senaryo
Tekrarlayan Vuruş
Altay Kargo'nun sipariş API'si app önünde bir WAF çalışıyor. Son bir saatte WAF uyarı sayısı normalin çok üstünde.
Görevin: günlükte hangi kuralın kaç kez tetiklendiğini çıkar, kaynağı bul, isteğin gerçekten tekrar eden bir deneme olduğunu doğrula, sonra o kaynağı oran sınırına al.
İki flag var. Biri oran sınırı kuralını eklediğinde, diğeri kuralın çalıştığını doğruladığında.
WAF her isteği zaten engelliyor olabilir ama engellemek durdurmaz, sadece geciktirir. Kaynağı oran sınırına almak asıl çözüm.
Görevler
0/5 tamamlandı- WAF günlüğünün son kayıtlarını gör
- En çok tetiklenen kuralı say
- Tekrarlayan isteklerin kaynağını bul
- Kaynağı nginx oran sınırına al ve flag'i al flag hedefi
- Sınırlamanın çalıştığını doğrula ve flag'i al flag hedefi
altay@soc:~simülasyon
Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.