🕵️♂️ چالش ۳ — کالبدشکافی لاگ
Nginx (The Grep Master)
👨💻 دیشب ساعت ۲ بامداد، سرور اوبونتوی ما زیر رگبار یه حملهٔ لایه ۷ بود. هزاران ربات و درخواست مخرب توی لاگ Nginx ثبت شدن؛ ۵۰٬۰۰۰ خط لاگ خام.
وسط این شلوغی، یه مهاجم واقعی پنهانه که رمز رو ناخواسته توی User-Agent خودش جا گذاشته. برای پیداکردنش باید هر سه نشونه رو با هم دنبال کنی:
🔹 نشانهٔ اول — قصدش: نیومده بود چیزی بخونه یا چیز جدیدی بسازه؛ اومده بود چیزی که از قبل وجود داشت رو ویرایش کنه. به فعل درخواست دقت کن.
🔹 نشانهٔ دوم — هدفش: سراغ پستها، کاربرها یا فایلها نرفت؛ مستقیم رفت سراغ نقطهای که اسمش از مدیریت خود «سیستم» میاد.
🔹 نشانهٔ سوم — جواب سرور: سرور به این درخواست کدی داده که هیچ سرور سالمی در دنیای واقعی نمیده؛ کدی که بیشتر یه شوخی قدیمی مهندسی اینترنته تا یه وضعیت واقعی.
🎯 مأموریت: تنها درخواستی رو پیدا کن که هر سه نشونه رو با هم داره و کلمهٔ رمز داخل User-Agent اون رو بفرست.
⚠️ درخواستهای تقلبی زیادی هست که فقط یکیدو تا نشونه رو دارن. جواب جاییه که هر سه نشونه به هم میرسن.
Post #1422
1.47K
