1. İlk olarak saldırı yapacağımız yani kendi sanal makinemizin ip adresini öğreniyoruz.
Ekran görüntüsüBu adımın terminal çıktısı arşivden aktarılmayı bekliyor. Yazının metni adımların tamamını anlatır.ifconfig komutu ile ip adresimizi öğreniyoruz. 10.0.2.6 olduğunu tespit ettik.
2. Şimdi de saldırı yapacağımız hedefi tespit etmemiz lazım. Bunun için netdiscover kullanacağım.
Ekran görüntüsüBu adımın terminal çıktısı arşivden aktarılmayı bekliyor. Yazının metni adımların tamamını anlatır.netdiscover -r 10.0.2.0/24 komutu yardımıyla hedefin 10.0.2.9 ip adresine sahip olduğunu keşfettik.
3. Şimdi makine hakkında bilgiler elde etmek adına nmap komutunu çalıştıracağım.
Ekran görüntüsüBu adımın terminal çıktısı arşivden aktarılmayı bekliyor. Yazının metni adımların tamamını anlatır.nmap -n -Pn -A -sV -sC -p- 10.0.2.9 komutunu çalıştırıyorum. Buradaki parametreleri incelersek; -n: DNS çözümlemesi yapma demek. -Pn: Pingleri devre dışı bırakma. -A: Agresif tarama yap. -sV: Açık portta çalışan servisin ne olduğunu bulmaya çalışır.-sC ile birlikte kullanılırsa işe yarar. -sC: -sV ile versiyon tespiti yaparken nmap scriptlerini kullanır. -p-: 65535 portun hepsini tarar. En sonda da hedef sistemin ip adresi yani 10.0.2.9
21 FTP, 22 SSH ve 80 HTTP portlarının açık olduğunu görüyorum
4. İlk olarak tarayıcıma 10.0.2.9 yazarak gidiyorum.
Ekran görüntüsüBu adımın terminal çıktısı arşivden aktarılmayı bekliyor. Yazının metni adımların tamamını anlatır.Sayfanın kaynak kodunu incelediğim zaman sysadmin adında bir kullanıcının olduğunu görüyorum. İlk ip ucumuzu bulmuş olduk.
5. Elimizde bir kullanıcı adı var ve ssh portu açık. O zaman hydra ile sysadmin kullanıcısı için bruteforce yaparak şifresini bulmaya çalışalım.
8. İkinci bayrağı bulmak için de ftp klasörüne bir girelim ve araştıralım.
Ekran görüntüsüBu adımın terminal çıktısı arşivden aktarılmayı bekliyor. Yazının metni adımların tamamını anlatır.ftp klasörüne girince .bash_history dosyasını okuduğum zaman en son yazılan komutunu görüyorum. O zaman biz de aynen bu şekilde bu yola gidelim ve nano ile açalım.
12. Artık son bayrağımız olan flag.txt' nin de içini okuyalım
Ekran görüntüsüBu adımın terminal çıktısı arşivden aktarılmayı bekliyor. Yazının metni adımların tamamını anlatır.root dizininin altındaki flag.txt yi de okuyarak 2.bayrağı da ele geçirmiş olduk.
Sızma testi alanında eğitimler alarak kendinizi ya da kurum personellerinizi geliştirmek istiyorsanız bizimle iletişime geçebilirsiniz.
Diğer CTF çözümlerinde görüşmek üzere. Bizi takip etmeye devam edin…
İlk görüşme bir keşif toplantısıdır, satış sunumu değil. Kurumunuzun kendi ortamında yapılacak kısa süreli bir pilot çalışma veya kavram doğrulama (PoC) ile yetkinliğimizi doğrudan değerlendirebilirsiniz.