İnternet, bilgi, bilişim güvenliğine dair her türlü karalamalara sahiplik yapan kişisel bir blog.

Monthly Archive:: Mayıs 2015

Merhaba arkadaşlar. Underdist: 3 Level 1 çözümü ve Underdist: 3 Level 2 çözümlerini daha önce ki yazılarımda paylaşmıştım. Şimdi ise 3.levelden devam edelim. Bir önceki kısmı hatırlayacak olursak makina üzerinde ips.txt dosyasını işleyen bir py dosyası vardı. ips.txt dosyasının ilk satırını manipule ederek sistemde komut çalıştırıp, ters bağlantı elde ettik. Şimdi bu kısımdan yine...
Bir önceki yazım da Underdist: 3 Level 1 çözümünü anlatmıştım. Şimdi yine bu vuln lab üzerinden devam ederek ikinci leveli birlikte çözelim. En son level 1’de private key ile birlikte ssh bağlantısı yapmıştım. Şimdi yine buradan devam ediyoruz. Bu tarz bir durumda elde ettiğiniz ssh bağlantısı sonrasında dizinlerde gezmeniz yararınıza olacaktır. Çünkü sistemde kritik...
Merhaba arkadaşlar. Bu yazımda Underdist 3 vuln labında ilk levelin çözümünden bahsedeceğim. İlgili makinayı sizde buraya tıklayarak indirebilir, kendi sanalınızda çözebilirsiniz. Ön bilgi olarak kısaca bu makinada neler yaptık onu söyleyeyim. İlgili IP blogunu taradık. 80, 22 ve 25.portların açık olduğu makinanın hedef makinamız olduğunu anladık. 80.portuna yani HTTP servisine ziyaret edip, sayfanın kaynak...