چالش Academy – بازطراحیشده بر اساس Hack The Box
در این چالش، با یک محیط شبیهسازیشده از ساختار سازمانی یک سامانه آموزشی آنلاین روبهرو خواهید شد. سناریو برگرفته از چالش مشهور Academy در پلتفرم Hack The Box است و با هدف ارائه یک تمرین واقعی، گامبهگام و قابل تحلیل برای کاربران فارسیزبان، بازطراحی و بومیسازی شده است.
لازم به ذکر است که این چالش بازنشسته بوده و با توجه به اینکه دو رایت آپ برای چالش Academy در پلتفرم Hack The Box وجود دارد لذا یکی از آن ها در این بخش معرفی شده و مدل دیگر به امید خدا در ادامه قرار داده خواهد شد.
اهداف چالش:
شناسایی سطح اولیه دسترسی از طریق بررسی سرویس ها
شناسایی و اکسپلویت آسیبپذیری در صفحات وب
استخراج اطلاعات حساس و استفاده از آن برای ورود اولیه به سیستم
انجام Privilege Escalation و دستیابی به دسترسی root
تحلیل ساختارهای پنهانشده در تنظیمات وبسرور و کد
چه مهارتهایی در چالش Academy تمرین میشوند؟
اطلاعات جمعآوری (Reconnaissance)
تحلیل آسیبپذیری در وباپلیکیشنها
بهرهبرداری از ضعف در تنظیمات احراز هویت و مجوزها
ارتقاء سطح دسترسی در سیستمهای لینوکسی
مناسب برای چه کسانی است؟
این چالش برای افرادی طراحی شده که با مفاهیم پایه تست نفوذ آشنایی دارند و مایلند دانش خود را در قالب یک سناریوی کامل، از دسترسی اولیه تا root، محک بزنند.
نکته: این چالش بخشی از سیاست جدید پلتفرم Challenginno است که طی آن، نسخههای بازطراحیشده از چالشهای مطرح در پلتفرمهای بینالمللی مانند Hack The Box و TryHackMe بهصورت ساختاریافته و بومی در اختیار کاربران قرار میگیرد.
درصد پیشرفت حل چالش
0%