HackTheBox | Meow Ctf

darkexploit

Anka Team Junior
6 May 2022
149
95
rhti4x7.png



mjb232s.png


Öncelikle Herkese Merhaba Bugün Sizlerle Başlangıç Seviye "Meow" İsimli Ctfyi çözeceğiz

Link:Hack The Box
linke girdiğinizde meow ctfyi seçmeniz gerek

orjb4cc.png


1.SORU
VM kısaltması ne anlama geliyor?

Cevap : Virtual Machine

2.SORU
VPN bağlantımızı başlatmak gibi komut satırı aracılığıyla komutlar vermek üzere işletim sistemiyle etkileşim kurmak için hangi aracı kullanıyoruz? Konsol veya kabuk olarak da bilinir.

Cevap : terminal

3.SORU
VPN bağlantımızı HTB laboratuvarlarında oluşturmak için hangi hizmeti kullanıyoruz?

Cevap : openvpn

4.SORU
VPN başlatma sırası çıktınızın çıktısındaki 'tünel arabiriminin' kısaltılmış adı nedir?

Cevap : tun

5.SORU
Bir ICMP yankı isteği ile hedefle bağlantımızı test etmek için hangi aracı kullanıyoruz?

Cevap : ping

6.SORU
Taramalarımız sırasında 23/tcp bağlantı noktasında hangi hizmeti tanımlarız?

Nmap Taraması Yapıyoruz
(sudo nmap -sS -sV 10.129.251.188)

t3w6l5e.PNG

Cevabımız service kısmında

Cevap : telnet

7.SORU
Hangi kullanıcı adı boş bir parola ile telnet üzerinden hedefe giriş yapabilir?

Cevap : root
8.SORU
Kök bayrağı bul

Terminale giriyoruz
otjcyac.PNG

Terminalden telnet uygulamasını kullancaz
telnet <hedefip>
yazıyoruz
47b1xf2.PNG

bekliyoruz
6oapj43.PNG

yukarda şifresiz girmek için bulduğumuz username yi deniyoruz
ve root yazıp enterladığımızda girdiğini görüyoruz
nww5e8r.PNG

ls yazıp dosyalara bakıyoruz
nr4n5iu.PNG

cat toolü ile flag.txtyi açıyoruz
(cat flag.txt)
snbke03.PNG

ve flagımızı buluyoruz

Cevap : b40abdfe23665f766f9c61ecba8a4c19


İyi Günler Dilerim
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.