در این چالش، شما با یک زیرساخت مبتنی بر سیستمهای مدیریت محتوای متنباز روبرو هستید که پیکربندیهای خاصی در لایه دیتابیس و سرویسهای واسط دارد.
هدف اصلی این سناریو، ارزیابی توانایی شما در شناسایی بردارهای حمله در سرویسهای عمومی و نفوذ به لایههای زیرین شبکه است.
شما باید با تحلیل دقیق تعاملات میان اپلیکیشن و پایگاه داده، مسیرهای غیرمعمول برای دسترسی به اطلاعات حساس را شناسایی کنید.
پس از دستیابی به دسترسی اولیه، چالش وارد مرحلهای از تحلیلهای پسازنفوذ میشود.
در این بخش، محیط هدف در یک بستر ایزوله محصور شده است که نیازمند مهارت شما در تکنیکهای شناسایی، استخراج دادههای اعتبارسنجی شده و چرخش در محیط شبکه است.
توانایی شما در تحلیل ساختار دسترسیها و بهرهبرداری از پیکربندیهای نادرست، کلید عبور از این سد دفاعی خواهد بود.
در گام نهایی، هدف دستیابی به سطح دسترسی Root بر روی میزبان است.
در این مرحله، شما باید با بررسی دقیق فرآیندهای مجاز و اختیارات سیستمی، محدودیتهای اعمال شده بر روی حساب کاربری فعلی را دور زده و کنترل کامل سیستم را در دست بگیرید.
این سناریو تمامی مراحل استاندارد نفوذ، از شناسایی اولیه تا ارتقای سطح دسترسی را در یک محیط شبیهسازی شده و واقعگرایانه به چالش میکشد.
این چالش توسط جناب آقای شایان مشعوف طراحی شده است.