CyberExam | SSH Brute Force WriteUp

Bu yazımda CyberExam platformunda bulunan SSH Brute Force odasının çözümünü anlatacağım.Bu oda bizden

1-/home/admin/flag.txt dosyasındaki bayrak nedir?

2-SSH servisi için kullanıcı adı ve şifre nedir? (kullanıcı adı:şifre)

sorularının cevaplarını istiyor.

 

Bize verilen 192.168.0.40 adresine nmap taraması yaparak başlıyorum.

Ve bu Ip adresinde ssh çalıştığını ve versiyon bilgilerini öğreniyorum.Daha sonra hydra ile brute force denemesi yapıyorum.Wordlist olarak  labda verilen usernames.txt ve passwords.txt dosyalarını kullanıyorum.

Brute force denemesi sonucunda kullanıcı adı ve şifreye ulaştım.Aynı zamanda 2. sorunun da cevabını bulmuş oldum. Şimdi bu bilgilerle bağlantı kurmaya çalışıyorum.

Bağlantı kurmayı başarıyorum.Flag’in bulunduğu /home/admin dizinine gidiyorum.

flag.txt dosyasının burada olduğunu görüyorum ve dosyayı okuyorum.

Dosyayı okuyarak aynı zamanda 1. sorunun da cevabını bulmuş oluyorum ve odayı tamamlıyorum.

About The Author

Reply