Capture The Flag Nedir? - Uygulamalı Web CTF'i

'Saruca

Uzman üye
4 Ocak 2020
1,097
3
751
tnziel
Merhaba, bugün sizlere Capture The Flag'i anlatacağım. Konumuz da Capture The Flag'le alakalı uygulama yapacağız. O zaman konumuza geçelim.


4MlkWq.gif



KISACA CAPTURE THE FLAG NEDİR?

CTF olarak kısalttığımız Capture The Flag bir bayrak kapma yarışıdır. Sistemde bulunan güvenlik açıklarından yararlanarak gizlenen bilgiye yani bayrağa ulaşmaktır.

CTF'in 2 farklı türde yarışmaları vardır bunlar;

Attack & Defense
Jeopardy


olarak bilinir. Hadi gelin bu 2 türü de açıklayalım.

Attack & Defense

Bu yarışma türünde 2 farklı takım vardır. Bir takım saldırı bir takım savunmadır. Savunma takımı zafiyetleri kapatarak saldıran takımı durdurmaya çalışır. Saldırı takımıysa savunma takımının zafiyetlerinden sisteme sızmaya çalışır.

Jeopardy

Bu türde bir sonraki adıma geçebilmek için bulunduğunuz adımı kesinlikle çözmek zorundasınız. Yani size sunulan soruları yaparak bir sonraki adıma geçiş hakkı kazanabilirsiniz.


4MlkWq.gif


UYGULAMAYA GEÇMEDEN ÖNCE

Arkadaşlar Capture The Flag'de bir çok katagori vardır. Bizim bu konuda çalışma yapacağımız katagori web tabanlıdır. Web tabanlı CTF'lerde Jeopardy türü kullanılıyor. Bir sonraki adıma geçebilmek için bulunduğumuz adımdaki soruyu bilmemiz gerekiyor. Hadi o zaman uygulamaya başlayalım.

4MlkWq.gif


UYGULAMA

Uygulama yapacağımız site
Kod:
https://overthewire.org/wargames/natas/

Evet dostlar verdiğim siteye girdiğinizde karşınıza böyle bir ekran gelecek. Burada bize bir link, şifre ve kullanıcı adı verilmiş. Hemen burada verilen siteye giriş yapalım bakalım ne oluyor

JAcKw1.png


Evet buradaki siteye girdiğimizde bizden şifreleri istiyor hemen girelim.

JAc7gY.png


Evet bilgileri girdikten sonra bizi bir siteye yönlendiriyor ve bizden bir sonraki seviyeye geçmemiz için gizlenmiş olan şifreyi bulmamızı istiyor.

JAgxLU.png


Arkadaşlar bu tür sitelerde yapacağınız ilk işlem sitenin yapısını incelemek olsun. Sitenin yapısını görmek için "Sağ tık > incele" yapıyoruz.

JAgvhq.png


Görmüş olduğunuz gibi sitenin yapısı karşımıza geldi burada bakacağınız yer genellikle "<body>" yapısının altında bulunan ilk "<div>"de oluyor hemen bakalım.

JAg84M.png


Görmüş olduğunuz gibi bir sonraki level'e geçebilmek için saklanan şifre burada hemen bir sonraki seviyeye geçelim. Bu şifreyi kopyalıyor ve sitenin linkinde "natas0" yazan yeri "natas1" yapıyoruz. Giriş şekli aynı şekilde fakat bu sefer linkte yazdığımız gibi kullanıcı adına da "natas1" yazıyor ve şifreyi yapıştırıp giriyoruz.

JAhrvR.png


Evet geldiğimiz sitede bize sağ tıkın engelli olduğunu söylüyor. Burada yazının bulunduğu yere sağ tıkladığımızda;

JAhLT6.png


hatasını verdiğini görüyoruz. Burada yapacağımız işlem şu olacaktır arkadaşlar klavye üzerinden iki tuşa basıp sitenin kaynak kodlarını göreceğiz. bascağımız tuşlar "CTRL" ve "U" tuşlarıdır. Bu tuşlara aynı anda basıyoruz.

JAh1SI.png


Görmüş olduğunuz gibi kaynak kodları karşımıza geldi ve orada gizlenmiş olan şifremiz yine karşımızda.




Sizlere son olarak natas2'yi göstereceğim. Geri kalanı sizde arkaşlar :gülenyüz

Siteye girdiğimizde bu sitede hiçbir şeyin olmadığını söylüyor pis yalancı site :gülenyüz hadi gelin aynı şekilde kaynak kodlarını hızlıca inceleyelim.

JAiJX8.png


Kaynak kodlarına baktığımızda "img" dizesinde bir resim dosya tanımlanmış olduğunu görüyoruz. Bu resim "files/pixel.png" şeklinde yol gösterilerek siteye yüklenmiş. Yani sitede "files" adlı bir dosyanın olduğunu biliyoruz. Bu yere gitmek içinse sitenin linkine

Kod:
/files

ekleyerek gideceğiz.

JAiFoj.png


Görmüş olduğunuz gibi sitenin bu kısmında siteye yüklenen resim ve bir de sitenin kaynak kodlarında olmayan bir dosya var. O dosyaya hemen girelim.

JAifbI.png


Evet görmüş natas3'e geçmemiz için saklanan şifre burada :mutlu


4MlkWq.gif


TESEKKURLER -- TNZIEL

oKEKz1.gif


 
Moderatör tarafında düzenlendi:

Laurange

Kıdemli Üye
22 Ağu 2017
3,137
19
Bakü
Cevap: Kısaca Capture The Flag Nedir? - Uygulamalı Web CTF'i //tnziel

Emeğinize sağlık tnziel :):
 

Rozz

Uzman üye
19 Ağu 2019
1,386
47
Cevap: Kısaca Capture The Flag Nedir? - Uygulamalı Web CTF'i //tnziel

Eline sağlık nice konu :)
 

Efe17

Yeni üye
15 Eyl 2019
10
0
Hatay
Cevap: Kısaca Capture The Flag Nedir? - Uygulamalı Web CTF'i //tnziel

eline sağlık güzel anlatım olmuş
 

'Creative

Kıdemli Üye
16 Mar 2017
3,246
92
Cevap: Kısaca Capture The Flag Nedir? - Uygulamalı Web CTF'i //tnziel

Emeğine sağlık :)
 

P4RS

Özel Üye
8 Ocak 2017
5,156
58
Ankara
Cevap: Kısaca Capture The Flag Nedir? - Uygulamalı Web CTF'i //tnziel

Ellerine sağlık çaylak :)
 

Xowly

Katılımcı Üye
17 Haz 2019
769
57
ғate
Cevap: Kısaca Capture The Flag Nedir? - Uygulamalı Web CTF'i //tnziel

Eline sağlık :)
 

BayRobot

Üye
8 Nis 2020
114
6
Cevap: Kısaca Capture The Flag Nedir? - Uygulamalı Web CTF'i //tnziel

Güzel anlatım dostum. Umarım iyi yerlere gelebilirsin. Paylaşımın için tekrardan teşekkürler :)
 

'Saruca

Uzman üye
4 Ocak 2020
1,097
3
751
tnziel
Cevap: Kısaca Capture The Flag Nedir? - Uygulamalı Web CTF'i //tnziel

Güzel anlatım dostum. Umarım iyi yerlere gelebilirsin. Paylaşımın için tekrardan teşekkürler :)

Teşekkür ederim. Beğendiğin için sevindim :yardimsever

https://defendtheweb.net/ 'i çok severdim eline sağlık bildiğiniz başka ctf siteleri var mı

Evet bir çok CTF siteleri var size şöyle verebilirim.

https://www.hackthebox.eu/
https://ctftime.org/
https://backdoor.sdslabs.co/
https://www.hackthissite.org/
https://ctf.hacker101.com/ (buraya giriş yapman için hacker101.com'a üye girişi yapman lazım unutma:dil)

Eline sağlık. Yararlı bir konu olmuş.

Teşekkürler :yardimsever
 

T4K0M4N1X

Uzman üye
14 Mar 2017
1,311
22
Cevap: Kısaca Capture The Flag Nedir? - Uygulamalı Web CTF'i //tnziel

Teşekkür ederim. Beğendiğin için sevindim :yardimsever



Evet bir çok CTF siteleri var size şöyle verebilirim.

https://www.hackthebox.eu/
https://ctftime.org/
https://backdoor.sdslabs.co/
https://www.hackthissite.org/
https://ctf.hacker101.com/ (buraya giriş yapman için hacker101.com'a üye girişi yapman lazım unutma:dil)



Teşekkürler :yardimsever

Kralsın :D hackthebox da güzeldi şimdi hatırladım :trl
 

Jeunx

Yeni üye
21 Nis 2020
24
5
Cevap: Kısaca Capture The Flag Nedir? - Uygulamalı Web CTF'i //tnziel

Elinize sağlık, CTF daha önce defalarca duymuştum ama ne olduğunu bilmiyordum.
Epey eğlenceli duruyor, bir deneyeceğim :)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.