در چالش Ghost، شما با سامانهای مواجه هستید که در نگاه اول ساختاری ساده و پایدار به نمایش میگذارد، اما در پسزمینه خود رفتارهای غیرمعمولی را در مدیریت و پردازش دادهها پنهان کرده است.
هدف شما در این ارزیابی، شکستن لایههای تعاملی سامانه، کشف جریانهای پنهان داده و در نهایت در دست گرفتن کنترل کامل این زیرساخت است.
این سناریو برای به چالش کشیدن دقت شما در تحلیل مکانیزمهای ارتباط با پایگاه داده و تعامل سرویسهای تحت وب طراحی شده است.
در فاز شناسایی و دستیابی به دسترسی اولیه (Initial Access)، تکیه بر الگوهای رایج و اسکنهای خودکار کافی نخواهد بود.
شما باید با تحلیل دقیق جریان ورودیها، نحوه پردازش کوئریها و تفاوتهای ظریف در پاسخهای سامانه، منطق حاکم بر مدیریت دادهها را کالبدشکافی کنید. پیادهسازی این بخش بهگونهای است که شرکتکننده را ملزم به درک عمیق ساختار تعامل با دیتابیس و طراحی دستی بردار نفوذ برای دستیابی به Shell اولیه میکند.
پس از ورود به سیستم، چالش اصلی شما در لایه سیستمعامل آغاز میشود. در این مرحله، ارزیابی مجوزهای محلی و تحلیل پیکربندی دسترسیهای کاربر فعلی اهمیت پیدا میکند.
بررسی دقیق امتیازات اعطاشده به کاربر، تنظیمات امنیتی تفویض اختیار و ابزارهای در دسترس، سرنخهای کلیدی را برای شکستن محدودیتها و حرکت به سمت اهداف بالاتر در اختیار شما قرار میدهد.
در نهایت، هدف نهایی شما ارتقای سطح دسترسی یا Privilege Escalation و تثبیت دسترسی در بالاترین سطح، یعنی کاربر ROOT است.
موفقیت در این چالش مستلزم نگاه موشکافانه به مدیریت دسترسیهای اجرایی در لینوکس و توانایی تبدیل امتیازات مجاز سیستمی به یک بردار ارتقای دسترسی کامل است.
این آزمایشگاه فرصتی مناسب برای سنجش مهارتهای تخصصی در ارزیابی آسیبپذیریهای پیچیده وب و امنیت لایه سیستمعامل است.
این چالش توسط جناب آقای شایان مشعوف طراحی شده است.