چالش Drop

مقدماتی
چالش Drop

در این چالش، شما با یک زیرساخت مبتنی بر سیستم‌های مدیریت محتوای متن‌باز روبرو هستید که پیکربندی‌های خاصی در لایه دیتابیس و سرویس‌های واسط دارد.

 

هدف اصلی این سناریو، ارزیابی توانایی شما در شناسایی بردارهای حمله در سرویس‌های عمومی و نفوذ به لایه‌های زیرین شبکه است.

 

شما باید با تحلیل دقیق تعاملات میان اپلیکیشن و پایگاه داده، مسیرهای غیرمعمول برای دسترسی به اطلاعات حساس را شناسایی کنید.

 

پس از دستیابی به دسترسی اولیه، چالش وارد مرحله‌ای از تحلیل‌های پس‌از‌نفوذ می‌شود.

 

در این بخش، محیط هدف در یک بستر ایزوله محصور شده است که نیازمند مهارت شما در تکنیک‌های شناسایی، استخراج داده‌های اعتبارسنجی شده و چرخش در محیط شبکه است.

 

توانایی شما در تحلیل ساختار دسترسی‌ها و بهره‌برداری از پیکربندی‌های نادرست، کلید عبور از این سد دفاعی خواهد بود.

 

در گام نهایی، هدف دستیابی به سطح دسترسی Root بر روی میزبان است.

 

در این مرحله، شما باید با بررسی دقیق فرآیندهای مجاز و اختیارات سیستمی، محدودیت‌های اعمال شده بر روی حساب کاربری فعلی را دور زده و کنترل کامل سیستم را در دست بگیرید.

 

این سناریو تمامی مراحل استاندارد نفوذ، از شناسایی اولیه تا ارتقای سطح دسترسی را در یک محیط شبیه‌سازی شده و واقع‌گرایانه به چالش می‌کشد.

 

این چالش توسط جناب آقای شایان مشعوف طراحی شده است.

 

 

 

دسترسی محدود شده

برای دسترسی به این چالش باید وارد حساب کاربری خود شوید

ثبت نام / ورود

درصد پیشرفت حل چالش

0%
تبلیغات ویژه
تبلیغات ویژه