THM | Learning Cyber Security | CTF | Write Up

ZiFiЯ

Uzman üye
15 Kas 2021
1,110
10
875
Teşkilat
Merhaba değerli TürkHackTeam üyeleri
Bu konumda sizlere TryHackMe'de bulunan
Learning Cyber Security adlı
CTF makinasını çözeceğiz hadi başlayalım!

konu-araligie83933a3f5b3d2fd.png


Web uygulamalarına saldırmak için nasıl çalıştıklarını anlamanız gerekmektedir Web sitelerini hacklemek sihirli bir süreç değil ancak bir web sitesinin bir bölümünün nasıl çalıştığını bilmek ve yararlanmak için zayıf yönleri belirleyebilmekle ilgilidir. Temelleri iyi bir şekilde anladıktan sonra, sitelerde bilgisayar korsanlığı yapmak için kullanılan teknikler ve araçlar hakkında bilgi edineceksiniz

Bir şey savunmasızsa, saldırıya uğrama veya zarar görme olasılığı var demektir. Bir uygulama veya sistemde bir güvenlik açığı varsa, saldırıya uğrayabilecek veya bundan yararlanılabilecek bir şey vardır
.

m22zah6.png


İlk soruda bizim siteyi görüntülememizi ve daha sonrasında
Sosyal medya hesaplarının nasıl hacklendiğini öğretecektir
Siteyi görüntüle deyip devam edelim

1. Soru;Cevaba gerek yok

385yufg.png


Siteyi görüntüle dedikten sonra bize sağda bir BookFace kullanıcısının hesabı olduğu söylüyor
İmlece basarak devam edelim

q08rsbu.png


Ben Spring adlı bir kullanıcı hesabı olduğunu görüyoruz bu doğrultuda
bize verilen 2.sorudaki BookFace hesabının kullanıcı adı nedir
sorusuna Ben Spring cevabını verebiliriz

2.Soru;Ben.Spring
İmlece tıklayıp devam edelim

3g2gd3o.png


3.Soruda bize verilen bu BookFace kullanıcısının hesabını hacklememizi istiyor
Yapalım o zaman;)
Enter username kısmına:"Ben.Spring" deyip devam ediyoruz

k1n5nax.png


Ardından bizden 4 haneli bir kod girmemizi istiyor
Fakat biz bu 4 haneli kodu bilmiyoruz
Bize yukarda 10.000 Farklı kod olduğunu söylüyor ve birkaç tane
Örnek veriyor bu örnekler;0001,0002,0003
Verilen bu Örnekleri deneyelim

jg8bx8w.png


0003 deneyince altta bir web isteği gördük
İmlece tıklayıp devam edelim bakalım

ogpy8li.png


Ve gördüğünüz gibi bize şimdi bir BruteForce
Kaba Kuvvet dediğimiz bir araç verdi
Ve hatırlarsanız bize demişti ki 10.000 Farklı kod var
Verilen aracımızın üst kısmına 0000
Alt kısmına ise 10.000
yazıyoruz yani min. değer max. değer

ohzvsiz.png


Ve BruteForce saldırısı yaparak kodu bulduk
0187 kodunu yazıp devam ediyoruz


qtfqvy9.png


Ve bize bayrağı veriyor bayrağı kopyalayıp
Soru cevabı kısmına yapıştırıyoruz
Ardından Kaldığımız yerden devam ediyoruz


3.Soru;THM{BRUTEFORCING}
konu-araligie83933a3f5b3d2fd.png


Ağ iletişimi, siber güvenliği anlamak için gerçekten önemli. Bir ağda kimin ve neyin olduğunu taramaktan ve belirlemekten, kullanıcıların neler yaptığını izlemek ve izlemek için ağ günlüklerini incelemeye kadar, ağların nasıl çalıştığını anlamanız gerekmektedir

csjwp3r.png



4. soruda bize siteyi görüntüleyip target'ın (hedef) nasıl hacklendiğini

Görmemizi istiyor siteyi görüntüle deyip devam ediyoruz


4.Soru;Cevaba Gerek yok

tae6doo.png




Devam ediyoruz ve bize $300 Milyon dolarlık bir zarar olduğunu

Görüyoruz zaten bize 5. soruda sorulanda target'a(hedef) yapılan veri ihlali

Ne kadara mal olduğudur $300 milyon Deyip devam ediyoruz



5.Soru:$300 million
konu-araligie83933a3f5b3d2fd.png


Aşağıda bir öğrenme yolu yol haritası bulunmaktadır. Ön Güvenlik yolu size siber güvenliğe başlamak için ihtiyacınız olan teknik bilgiyi öğretecektir. Temel bilgileri anladıktan sonra, Saldırgan Pentesting veya Siber Savunma (saldırıları araştırmak ve sistemleri savunmak) yoluna kaydolun.

Öğrenme yollarından edineceğiniz beceriler, sizi etik bir hacker, penetrasyon test cihazı veya siber güvenlik analisti olarak bir kariyere hazırlar


59yoi1w.png


Burada bize bir Öğrenme Yol Haritası gösteriyor

Sadece okuyup anlamamız yeterlidir


6.Soru:Cevaba gerek yok

a3z5jxm.png


Değerli Türk Hack Team üyeleri
Buraya kadar okuduğunuz için Teşekkürler
Bugünde sizlerle beraber
Learning Cyber Security
Adlı CTF makinesinin nasıl çözüldüğünü anlattım
Herkese İyi Forumlar Dilerim

prophile-photo.png


final.png
 
Moderatör tarafında düzenlendi:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.