TryHackMe / Agent Sudo

Kolay zorlukta bir TryHackMe makinesi. Web servisi üzerinden farklı user-agent değerleriyle ulaşılabilen sayfa yardımıyla bir kullanıcı adına erişebiliyoruz. Kullanıcı adıyla ftp servisine kaba kuvvet saldırısı yaptığımızda içlerinden steganografi ile ssh bağlantısı yapabileceğimiz kullanıcının bilgilerine erişiyoruz. Makinede bulunan sudo versiyonuna ait bir zafiyet ile root yetkisine erişebiliyoruz.

OverTheWire / Bandit – 0 to 17 –

Bandit, Over The Wire sitesinin GNU/Linux tabanlı işletim sistemlerini yeni kullanmaya başlayan kullanıcılar için oluşturduğu meydan okumalardan oluşan bir seri görev dizisidir. Her bölümde istenen çıktıyı elde etmek için gereken komutları çalıştırarak bir sonraki bölümün kullanıcısına ait parola elde edilmeye çalışılıyor. Bu yazım, ilk bölümden 17. bölüme kadar olan meydan okumaları nasıl çözdüğümü içeriyor.