← חזרה לאתגרים
⏱ 00:00ניסיונות: 0
📋 ניתוח לוגים • רמה: קשה
צייד הלוגים
מערכת ה-SIEM זיהתה פעילות חריגה ברשת הפנימית. בין 03:14 ל-08:23 בבוקר, תוקף חדר דרך הזרקת זיכרון, ביצע brute force על חשבון admin, ולבסוף הוציא 847MB של מידע מסווג לשרת C2 חיצוני.
המשימה: נתח את הלוגים, חשוף אירוע נסתר, פענח מטענים מוצפנים, ושחזר את שרשרת ההתקפה המלאה.
⚠️ האתגר דורש שימוש ב-DevTools (Network tab), curl, או HTTP client. הדגל לא נמצא בקוד הדף, רק בשרת.
siem-terminal
> SIEM-CORE Terminal v4.2.1
> Security log analysis platform initialized.
> Tip: Open DevTools (F12) → Network tab. Watch the response headers carefully.
🗺️ מפת השלבים
שלב 1
גלו endpoints נסתרים דרך response headers
שלב 2
מצאו אירוע לוג נסתר ופענחו את המטען המוצפן
שלב 3
הזינו את מילת המפתח ופענחו קוד Hex
שלב 4
הרכיבו את הדגל מגוף התגובה + header
🏁 הכנס את הדגל
💡 טיפים
- • פתחו DevTools (F12) → Network tab לפני שאתם שולחים בקשות
- • בדקו Response Headers של כל תשובה: שם מסתתרים הרמזים
- • אם קיבלתם Base64, פענחו אותו (CyberChef / atob / command line)
- • אם קיבלתם Hex, המירו ל-ASCII (xxd, CyberChef)
- • השתמשו ב-curl עם POST כדי לשלוח נתונים ל-/correlate
- • הדגל מורכב משני חלקים: גוף תשובה + response header