OMÜSİBER

OMÜ Siber, Ondokuz Mayıs Üniversitesi Siber Güvenlik Topluluğu

41.3653° K36.1843° D
sinyal

Ondokuz Mayıs Üniversitesi
Siber Güvenlik Topluluğu

Kırarak öğrenir, paylaşarak büyürüz. Etik, meraklı ve biraz inatçı.

Kaydır

tıkla · dalga gönderdokun · dalga gönder

manifesto.md rev. 19

Biz bir kulüp değil, bir laboratuvarız. Paketleri dinler, ikili dosyaları söker, web uygulamalarının kenarlarını yoklarız. Her zaman izinli, her zaman etik. Samsun’dan çıkan bir CTF takımı, bir atölye, bir aile. Bilmemen sorun değil, merak etmen yeter.

ALTI CEPHE.

Her alanda sıfırdan başlayan atölyeler, ileri seviye için çalışma grupları. Hepsinin sonunda aynı yer: CTF.

01/06

Web

Enjeksiyonlar, kimlik doğrulama hataları, SSRF, deserialization. Modern web uygulamalarının zayıf halkalarını kendi kurduğumuz laboratuvarlarda kırıyoruz.

POST /api/login HTTP/1.1
Host: hedef.omu.local
Content-Type: application/json
 
{"user":"admin'--","pass":"x"}
→ 200 OK · hoş geldin, admin
  • OWASP
  • Burp
  • XSS
  • SQLi
02/06

Pwn

Bellek bozulması açıklarını anlamak için stack’i taşırır, heap’i büker, ROP zincirleri kurarız.

$ python3 -c 'print("A"*72)' | ./vuln
Segmentation fault (core dumped)
$ gdb -q ./vuln
(gdb) x/2gx $rsp
0x7ffd…e8: 0x4141414141414141
rip → 0x401196 <win>
  • C
  • GDB
  • pwntools
  • ROP
03/06

Tersine

Kaynağı olmayan yazılımı okumak: assembly, decompiler çıktıları, obfuscation ve crackme’ler.

$ r2 -A ./crackme
[0x00401040]> pdf @ main
  cmp eax, 0x539
  jne 0x4011a2
  call sym.bayrak_yazdir
; 0x539 = 1337. tabii ki.
  • x86-64
  • Ghidra
  • radare2
  • IDA
04/06

Adli

Disk imajlarında, bellek dökümlerinde ve ağ trafiğinde iz sürüp olay örgüsünü yeniden kuruyoruz.

$ vol -f bellek.raw windows.pslist
PID   Ad              Başlangıç
4     System          09:14:02
2231  svch0st.exe     09:41:57 !
$ strings svch0st.exe | grep http
http://kotu-sunucu.xyz/c2
  • Volatility
  • Wireshark
  • Autopsy
  • DFIR
05/06

Kripto

Algoritmalar genelde sağlamdır; uygulamalar değil. Zayıf anahtarları, kötü rastgeleliği ve unutulmuş matematiği avlarız.

>>> n = p * q     # p ≈ q  :(
>>> a = isqrt(n) + 1
>>> b2 = a*a - n
>>> is_square(b2)
True
# Fermat: üç satırda çarpanlar.
  • RSA
  • AES
  • Sage
  • Python
06/06

Ağ

Keşiften yetki yükseltmeye; Linux ve Windows sistemlerde uçtan uca sızma testi metodolojisi.

$ nmap -sV 10.10.14.0/24
PORT     STATE  SERVICE
22/tcp   open   ssh    OpenSSH 7.2
80/tcp   open   http   Apache 2.4.18
3306/tcp open   mysql  5.5.62
# eski sürüm, eski hata.
  • Nmap
  • AD
  • Linux
  • PrivEsc
0106

TAKVİM

Yaklaşan etkinlikler. Hepsi ücretsiz, hepsi herkese açık, bölümün ne olursa olsun.

    KAPI AÇIK.

    Deneyim şart değil. Tek gereken merak ve bir terminal.

    / gizli görev Bu sayfada bir bayrak saklı. Üç parça, üç ayrı yer. Bulduğunda terminale flag OMU{...} yaz.

    tty1misafir@omusiberbağlı