ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

TryHackMe Portal Drop - First Shift CTF - Полное прохождение 2026

Автор: Djalil Ayed

Загружено: 2026-01-24

Просмотров: 1891

Описание: 🐯 Первая смена в SOC не будет такой уж сложной, правда?

🧭 Ссылка на комнату: https://tryhackme.com/room/first-shif...

🐯 Задание 5: Взлом портала 🐯

Вы работаете в дневную смену в ProbablyFine, когда панель мониторинга мигает красным. В сводке WAF появляется новое оповещение о веб-сканировании crm[.]trypatchme[.]thm, за которым следует подозрительная аномалия загрузки файла. Затронутый веб-сайт — это общедоступный CRM-портал TryPatchMe, ценного клиента, предоставляющего консультационные услуги по обновлению программного обеспечения.

Это должно быть простым случаем, поскольку у вас есть доступ как к журналам доступа к веб-сайту, так и к консоли EDR. В совокупности они должны дать вам четкий ответ: либо это ложное срабатывание, либо портал был взломан, и TryPatchMe необходимо немедленно обновить CRM!


🐯 Журналы EDR и веб-сервера 🐯

Для выполнения этого задания вам необходимо загрузить журналы доступа к веб-серверу, нажав кнопку «Загрузить файлы задания» выше. Для некоторых вопросов вам потребуется консоль EDR.

🐯 Вопросы задания: 🐯

🍐Какой IP-адрес инициировал атаку методом перебора паролей на веб-портал CRM?

🍐Сколько успешных и неудачных попыток входа в систему зафиксировано в журналах?

🍐Какой user-agent использовался для загрузки файла после атаки методом перебора паролей?

🍐Какое имя подозрительного файла было загружено злоумышленником?

🍐В какое время злоумышленник впервые запустил загруженный скрипт?

🍐Какую первую расшифрованную команду выполнил злоумышленник в CRM?

🍐На основе активности злоумышленника в CRM, какой идентификатор подтехники MITRE ATT&CK Persistence наиболее применим?

🍐Какой образ процесса выполняет команды злоумышленника, полученные из интернета?

🍐Какая команда позволила злоумышленнику открыть обратную оболочку bash?

🍐Какой пользователь Linux выполняет введенные вредоносные команды?

🍐К какому конфиденциальному файлу конфигурации CRM получил доступ злоумышленник?

🍐Какой домен использовался для эксфильтрации базы данных портала CRM?

Какой флаг вы получаете после выполнения всех 12 действий EDR?

⚠️ Только для образовательных целей
Этот контент предназначен только для образовательных целей и авторизованного тестирования на проникновение. Всегда убедитесь, что у вас есть разрешение, прежде чем тестировать на каких-либо системах.

Не забудьте поставить 👍 ЛАЙК и 🔔 ПОДПИСАТЬСЯ, чтобы получать больше уроков по кибербезопасности!


#tryhackme

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
TryHackMe Portal Drop - First Shift CTF - Полное прохождение 2026

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

TryHackMe Phishing Books - First Shift CTF - Полное пошаговое руководство 2026

TryHackMe Phishing Books - First Shift CTF - Полное пошаговое руководство 2026

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

49 минут, которые ИЗМЕНЯТ ваше понимание Вселенной | Владимир Сурдин

49 минут, которые ИЗМЕНЯТ ваше понимание Вселенной | Владимир Сурдин

Почему Ядерная война уже началась (А вы не заметили)

Почему Ядерная война уже началась (А вы не заметили)

ChatGPT БЕЗ ЦЕНЗУРЫ: Свой ИИ на ПК (Бесплатно и Приватно)

ChatGPT БЕЗ ЦЕНЗУРЫ: Свой ИИ на ПК (Бесплатно и Приватно)

Гремит цепь ГРМ BMW N57. Было на волоске + восстановление FRM3 #hellcar #bmw #n57

Гремит цепь ГРМ BMW N57. Было на волоске + восстановление FRM3 #hellcar #bmw #n57

КАК Япония Незаметно СТАЛА Мировой Станкостроительной ДЕРЖАВОЙ!

КАК Япония Незаметно СТАЛА Мировой Станкостроительной ДЕРЖАВОЙ!

Бывший рекрутер Google объясняет, почему «ложь» помогает получить работу.

Бывший рекрутер Google объясняет, почему «ложь» помогает получить работу.

Повысил скорость загрузки на 40% и снизил пинг на 50% за 5 минут!

Повысил скорость загрузки на 40% и снизил пинг на 50% за 5 минут!

Элита ПРОДАЕТ ВСЕ! Богатые Спасают Свои Деньги! Биткоин Акции Золото Покидают Рынки! Все в Доллар

Элита ПРОДАЕТ ВСЕ! Богатые Спасают Свои Деньги! Биткоин Акции Золото Покидают Рынки! Все в Доллар

Илон Маск в Давосе: ИИ, энергия и будущее мира — полное интервью (дубляж)

Илон Маск в Давосе: ИИ, энергия и будущее мира — полное интервью (дубляж)

Структура файлов и каталогов в Linux

Структура файлов и каталогов в Linux

Вселенная состоит из информации? Объясняю на пальцах

Вселенная состоит из информации? Объясняю на пальцах

Почему ваш сайт должен весить 14 КБ

Почему ваш сайт должен весить 14 КБ

First Shift CTF - Phishing Books Part I - TryHackMe

First Shift CTF - Phishing Books Part I - TryHackMe

СЕРЕБРО -37%. Кто нажал на кнопку и зачем.

СЕРЕБРО -37%. Кто нажал на кнопку и зачем.

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

Разблокировка нейросетей (AI) без VPN

Разблокировка нейросетей (AI) без VPN

Не используй DNS провайдера! Защищённые DOT, DOH DNS + VPN + Keenetic

Не используй DNS провайдера! Защищённые DOT, DOH DNS + VPN + Keenetic

Хакеры заразили не ту девушку....

Хакеры заразили не ту девушку....

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]