İçeriğe atla
0 XP 0
Saha · senaryo

Sıçrama Sunucusunda Gece Misafiri

SRV-JUMP01, Altay Kargo BT ekibinin yönetim erişimi için kullandığı sıçrama sunucusu. Gece geç saatte beklenmedik bir RDP girişi tetiklendi, güvenlik ekibi seni sahaya çağırdı.

PowerShell oturumundasın. Önce başarılı RDP girişlerini (LogonType 10) bul, sonra öncesinde başarısız deneme olup olmadığını kontrol et.

Giriş yapan hesabın türünü doğrula, bazı hesapların interaktif oturum açması politika gereği yasaktır. Sonra aktif oturumu sonlandır ve hesabı kapat.

Bu kurgu bir ortamdır. SRV-JUMP01, hesap adları, IP adresleri ve zaman damgaları gerçek değildir.

Görevler

0/6 tamamlandı
  1. LogonType 10 ile başarılı RDP girişini bul
  2. Girişten önceki başarısız denemeleri kontrol et
  3. Giriş yapan hesabın türünü doğrula flag hedefi
  4. Sunucudaki aktif oturumları listele
  5. Aktif RDP oturumunu sonlandır
  6. Hesabı devre dışı bırak ve olayı kapat flag hedefi
PS C:\Users\analist>simülasyon
AltaySec eğitim terminali. Bu bir simülasyondur, gerçek makineye bağlı değilsin.
Hedef: SRV-JUMP01.altaykargo.example (10.20.5.9) üzerindeki Security olay günlüğü ve RDP oturumları, Günlük okuma, hesap sorgulama, oturum listeleme, oturum sonlandırma ve hesap devre dışı bırakma, Sunucuyu yeniden başlatma, diğer kullanıcıların oturumlarına müdahale yok, Kurgu ortam. Bu sunucu, hesap adları, IP adresleri ve zaman damgaları gerçek değildir
Kullanabileceğin araçlar: Get-WinEvent, Get-ADUser, query user, logoff, Disable-ADAccount
Komutları bilmiyorsan 'yardim' yaz. Hedefleri yukarıdaki listeden takip et.
PS C:\Users\analist>

Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.