در این سناریو، شما با زیرساختی گسترده و چندوجهی روبرو هستید که دروازههای ورود به آن در نگاه اول پنهان و غیرقابلدسترس به نظر میرسند.
وظیفه شما در این عملیات، کاوش در لایههای مختلف شبکه، آشکارسازی سرویسهای پنهان و پیمودن مسیر نفوذ از مرزهای خارجی تا عمیقترین سطوح مدیریتی سیستم است.
عملیات شما با شناسایی دقیق داراییهای تحت وب آغاز میشود؛ جایی که تکیه صرف بر نشانیهای مرسوم کافی نبوده و کشف مسیرهای مخفی و دامنههای فرعی، کلید دستیابی به پنلهای مدیریتی حساس خواهد بود.
با دستیابی به این لایهها، باید مهارت خود را در ارزیابی آسیبپذیریهای وب به کار بگیرید تا بتوانید از حصار احراز هویت عبور کرده و دسترسی اولیهای به بخشهای مدیریت پایگاهداده و اطلاعات به دست آورید.
اما دسترسی به داشبورد تنها آغاز ماجراست. در مراحل میانی، با تبدیل کنترل منطقی به اجرای مستقیم کد در محیطهای ایزوله، گام در محیط داخلی سیستم خواهید گذاشت.
برای خروج از این محیط محدودشده و رسیدن به سامانه میزبان، نیازمند گردآوری اطلاعات (Reconnaissance)، تحلیل ردپاهای برجامانده و اتصال دادههای به ظاهر نامرتبط هستید تا مسیر ارتباطی نهایی به سرور اصلی برقرار شود.
در نهایت، با استقرار روی سرور میزبان، با آخرین سد امنیتی یعنی محدودیتهای سطوح دسترسی مواجه خواهید شد.
با تحلیل دقیق سازوکارهای اجرایی لینوکس و سوءاستفاده از تنظیمات مجاز برنامهها، باید راهی برای ارتقای سطح دسترسی و تسخیر کامل سیستم (Root) بیابید. آیا برای رمزگشایی از این دنیای چندلایه و تصاحب پرچم نهایی آمادهاید؟
این چالش توسط آقای شایان مشعوف طراحی شده است.