Merhaba arkadaşlar Tryhackme – Advent of Cyber 2022 serüvenine ilk gün ile başlıyoruz.
Bize verilen bilgi metnini okuduktan sonra sıra cevaplama kısmına geliyor. Bunu için ilk olarak bize verilmiş olan siteye sağ üstte bulunana butonu kullanarak ulaşalım.
Siteyi açtıktan sonra bizi bir bulmaca karşılıyor. Bulmacada bizden istenen tanımları ve kavramları eşleştirmemiz.
İlk aşama
Clues: Research is part of my ask, finding clues in public sources.
= Reconnaissance
Simple documents I turn into malware.
= weaponisation
A pizza, parcel or payload all have me as an action in common.
= delivery
A con is the name of my game, tricking you into believing a false identity.
= social engineering
Weaknesses are my go-to resources; through them, I make my presence felt.
= exploitation
I am set up to let you back into the network after you leave.
= persistence
Deletion of evidence is part of my process.
= defence evasion
Communication with the compromised goes through me.
= control
şeklinde tanım kavram eşleştirmesini yapıyoruz ve karşımıza bu şekilde bir düzen geliyor:
Bulmacanın ilk bölümünü bu şekilde tamamladık ve iki tane daha bulmacamız var.
İkinci bulmaca
Clues:
I am an anchor that lets you go on an adventure and explore.
= pivoting
With me, you can locate new information to expand the attack.
= discovery
Once a pawn, I became a King.
= privilege escalation
My payloads are triggered to infect all they come in contact with.
= execution
Passwords I collect are the keys to the mainframe.
= credential access
Side to side, machine to machine, we hop.
= lateral movement
şeklinde ekliyoruz ve ikinci aşamayı da tamamlamış olduk.
Son bulmaca
Son bulmacamıza geldik. Bize verilen tanımlar;
Clues:
In your vault, I am in.
= access
Like a dragon, I gather all valuable loot.
= collection
I export gathered treasures.
= exfiltration
With me, your reputation goes tumbling down.
= impact
Goals set, goals attained. I win!
= objectives
şekinde son aşamayı da tamamladık!
Finish butonuna tıkladık ve karşımıza cevap geldi.
Who is the adversary that attacked Santa’s network this year?
Answer/ Cevap: The Bandit Yeti
What’s the flag that they left behind?
Answer/ Cevap: THM{IT’S A Y3T1 CHR1$TMA$}
Birinci günü böylece tamamladık. İkinci günde görüşmek üzere.