İçeriğe atla
0 XP 0
Saha · senaryo

İçeri Girdin, Şimdi Ne Olacak

Web uygulamasındaki bir açık sana kabuk verdi. Kullanıcı www-data, yani neredeyse hiçbir şey.

İlk iş nerede olduğunu anlamak. Kim olduğun, makinenin ne olduğu, hangi işler otomatik çalışıyor.

Üç flag var: root olduğunda, ikinci makineye geçtiğinde ve veri tabanı yedeğini açtığında.

Ağ küçük. İki makine var ve aralarında paylaşılan bir parola duruyor.

Görevler

0/7 tamamlandı
  1. Hangi kullanıcı olduğunu ve makineyi öğren
  2. Zamanlanmış görevleri incele
  3. Root olarak çalışan yazılabilir betiği bul
  4. Yetki yükselt ve root flag'ini al flag hedefi
  5. Yapılandırma dosyasından kimlik bilgisi çıkar
  6. db01 makinesine geç ve flag'i al flag hedefi
  7. Veri tabanı yedeğindeki hassas kaydı bul flag hedefi
www-data@web01:/var/wwwsimülasyon
AltaySec eğitim terminali. Bu bir simülasyondur, gerçek makineye bağlı değilsin.
Hedef: 10.20.30.0/24 kurgu iç ağı: web01 (10.20.30.11) ve db01 (10.20.30.12), Yetki yükseltme ve yatay hareket serbest. Veri silme, şifreleme, kalıcılık bırakma yok, Kurgu ortam. Bu ağ ve makineler gerçek değildir
Kullanabileceğin araçlar: id, uname, ls, cat, find, crontab, ssh, mysql
Komutları bilmiyorsan 'yardim' yaz. Hedefleri yukarıdaki listeden takip et.
www-data@web01:/var/www$

Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.