İçeriğe atla
0 XP 0
Saha · senaryo

İlk Kapı

Müşteri sana tek satır bilgi verdi: hedef.kavuncu.example ayakta ve kimse ne çalıştığını bilmiyor.

İşin sırayla ilerlemek. Önce hangi portlar açık onu gör, sonra web tarafını oku.

İki flag var. Biri unutulmuş bir yedek dosyada, diğeri yönetici panelinin arkasında.

Acele etme. Her çıktının altındaki not satırı sana bir sonraki adımı söyler.

Görevler

0/7 tamamlandı
  1. Açık portları bul
  2. Web sunucusunun sürümünü öğren
  3. robots.txt içindeki gizli dizini oku
  4. Gizli dizinin içeriğini listele
  5. Yedek dosyadaki flag'i al flag hedefi
  6. Yedek dosyada kimlik bilgisi bul
  7. Yönetici paneline gir ve flag'i al flag hedefi
altay@kali:~simülasyon
AltaySec eğitim terminali. Bu bir simülasyondur, gerçek makineye bağlı değilsin.
Hedef: hedef.kavuncu.example (198.51.100.20) ve üzerindeki HTTP servisi, Yalnız okuma ve giriş denemesi. Dosya silme, yükleme, servis durdurma yok, Kurgu ortam. Bu adres ve makine gerçek değildir
Kullanabileceğin araçlar: nmap, curl, gobuster, cat, ls
Komutları bilmiyorsan 'yardim' yaz. Hedefleri yukarıdaki listeden takip et.
altay@kali:~$

Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.