← חזרה לאתגרים
⏱ 00:00ניסיונות: 0
📋 ניתוח לוגים • רמה: קשה

צייד הלוגים

מערכת ה-SIEM זיהתה פעילות חריגה ברשת הפנימית. בין 03:14 ל-08:23 בבוקר, תוקף חדר דרך הזרקת זיכרון, ביצע brute force על חשבון admin, ולבסוף הוציא 847MB של מידע מסווג לשרת C2 חיצוני.

המשימה: נתח את הלוגים, חשוף אירוע נסתר, פענח מטענים מוצפנים, ושחזר את שרשרת ההתקפה המלאה.

⚠️ האתגר דורש שימוש ב-DevTools (Network tab), curl, או HTTP client. הדגל לא נמצא בקוד הדף, רק בשרת.

siem-terminal
> SIEM-CORE Terminal v4.2.1
> Security log analysis platform initialized.
> Tip: Open DevTools (F12) → Network tab. Watch the response headers carefully.

🗺️ מפת השלבים

שלב 1
גלו endpoints נסתרים דרך response headers
שלב 2
מצאו אירוע לוג נסתר ופענחו את המטען המוצפן
שלב 3
הזינו את מילת המפתח ופענחו קוד Hex
שלב 4
הרכיבו את הדגל מגוף התגובה + header

🏁 הכנס את הדגל

💡 טיפים

  • • פתחו DevTools (F12) → Network tab לפני שאתם שולחים בקשות
  • • בדקו Response Headers של כל תשובה: שם מסתתרים הרמזים
  • • אם קיבלתם Base64, פענחו אותו (CyberChef / atob / command line)
  • • אם קיבלתם Hex, המירו ל-ASCII (xxd, CyberChef)
  • • השתמשו ב-curl עם POST כדי לשלוח נתונים ל-/correlate
  • • הדגל מורכב משני חלקים: גוף תשובה + response header