چالش شبکه Archive

متوسط
چالش شبکه Archive

در این سناریو، شما با زیرساخت یک پرتال سازمانی به نام Archive مواجه هستید؛ محیطی که برای مدیریت دسترسی‌ها و ذخیره‌سازی داده‌های حساس راه‌اندازی شده اما به دلیل پیکربندی‌های نادرست و عدم رعایت اصول امنیتی در چند لایه، آسیب‌پذیر است.

 

هدف شما در این چالش، ارزیابی امنیتی این زیرساخت از بیرون (Black-Box)، نفوذ به لایه‌های اولیه وب، ارتقای دسترسی در سطح سیستم‌عامل لینوکس و در نهایت دستیابی کامل به دسترسی ریشه (Root) است.

 


مرحله نخست نیازمند شناسایی و جمع‌آوری اطلاعات دقیق از سرویس‌های فعال و نحوه مسیریابی دامنه‌هاست.

 

در لایه وب، تحلیل رفتار احراز هویت، تفاوت در پیام‌های پاسخ سیستم و همچنین بررسی متادیتاها و سورس صفحات می‌تواند سرنخ‌های کلیدی برای ورود اولیه در اختیارتان قرار دهد.

 

پس از تثبیت دسترسی به عنوان یک کاربر عادی در سطح سیستم‌عامل، شما وارد فاز ارزیابی امنیتی داخلی (Local Enumeration) خواهید شد؛ جایی که باینری‌های سفارشی، رفتارهای متغیرهای محیطی و مجوزهای دسترسی لینوکس نقشی تعیین‌کننده دارند.

 

برای تکمیل موفقیت‌آمیز این چالش، شرکت‌کننده باید بتواند با استفاده از تکنیک‌های متوالی ارتقای سطح دسترسی (Privilege Escalation) و بهره‌برداری از دسترسی‌های مجاز سیستم‌عامل، دسترسی خود را گام‌به‌گام از کاربران عادی به سطح بالاتر ارتقا داده و به بالاترین سطح دسترسی سیستمی برسد.

 

خواندن فلگ نهایی و احراز هویت به عنوان کاربر ریشه، نشان‌دهنده حل کامل این سناریو خواهد بود.

 

برای اجرای لوکال این لابراتوار ابتدا ip ماشین مجازی را پیدا نموده و سپس در مسیر etc/hosts/ مقادیر لازم برای archive.lab را اضافه کنید.

 

این چالش توسط PingQueen طراحی شده است.

 

دسترسی محدود شده

برای دسترسی به این چالش باید وارد حساب کاربری خود شوید

ثبت نام / ورود

درصد پیشرفت حل چالش

0%