Saha · senaryo
İçeri Girdin, Şimdi Ne Olacak
Web uygulamasındaki bir açık sana kabuk verdi. Kullanıcı www-data, yani neredeyse hiçbir şey.
İlk iş nerede olduğunu anlamak. Kim olduğun, makinenin ne olduğu, hangi işler otomatik çalışıyor.
Üç flag var: root olduğunda, ikinci makineye geçtiğinde ve veri tabanı yedeğini açtığında.
Ağ küçük. İki makine var ve aralarında paylaşılan bir parola duruyor.
Görevler
0/7 tamamlandı- Hangi kullanıcı olduğunu ve makineyi öğren
- Zamanlanmış görevleri incele
- Root olarak çalışan yazılabilir betiği bul
- Yetki yükselt ve root flag'ini al flag hedefi
- Yapılandırma dosyasından kimlik bilgisi çıkar
- db01 makinesine geç ve flag'i al flag hedefi
- Veri tabanı yedeğindeki hassas kaydı bul flag hedefi
www-data@web01:/var/wwwsimülasyon
Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.