Til:

Kiberxavfsizlik: CTF & Red/Blue Team Mudofaasi

Amaliy Laboratoriya Varaqasi · 9-sinf · 5-hafta · 25-dars (Final)
Talaba: Sinf:  |  Sana: Baho:      / 10

CTF Vazifasi: 3 Ta Kiber-Bayroqni Qo'lga Kiritish

Nmap port razvedkasi, Wireshark paket tahlili va OWASP SQL Injection zaifliklarini ochish orqali kiber-poligondagi 3 ta yashirin FLAG{...} ni topish va tizimni xavfsiz holatga qaytarish.

Bayroq NomiQo'llanilgan UsulTopilgan FLAG QiymatiHolat
FLAG 1 (Linux & SSH)`nmap` yuqori portni topish va SSHFLAG{ssh_ed25519_k3y_s3cur3d}✅ Qo'lga kiritildi
FLAG 2 (Wireshark)Wireshark: `http.request.method == "POST"`FLAG{w1r3shark_sn1ff3d_c00k1e}
FLAG 3 (SQLi AppSec)Qidiruv maydonida `' OR '1'='1`FLAG{sql1_pr3p4r3d_st4t3m3nts_w1n}

Kiber-Insident Forensika Tahlili

1. Nega server buzilgan paytda uni elektrdan yoki restart orqali o'chirib qo'yish kiber-surishtiruvga katta zarar yetkazadi?


2. SolarWinds kiber-hujumidan xulosa qilgan holda, Zero Trust arxitekturasi nega 'hech kimga ishonma' qoidasini ilgari suradi?

Baholash Mezoni (10 Ball)

  • 3 ta bayroqning barchasi topilib, to'g'ri qayd etilgan 4 ball
  • Hujum usullari va zaiflik sabablari aniq tushuntirilgan 3 ball
  • Forensika tahlili savollariga asosli professional javob yozilgan 2 ball
  • Varaqa to'liq va tartibli to'ldirilgan 1 ball
  • JAMI 10 ball
O'qituvchi: Musulmonov Mamarajab O'qituvchi imzosi: _______________ Target International School