Allahın Rahmeti Ve Bereketi Üzerinize Olsun
Selamun aleyküm dostlarım bu bölümde ise THM de bulunan Greenholt Kimlik Avı labını çözeceğiz allahın izniyle cevapları vermeyeceğiz ama size cevaba çok yakın çözümler vereceğiz; başlayalım dostlarım
1. Soru
What is the Transfer Reference Number listed in the email's Subject?(E-postanın konu kısmında belirtilen Transfer Referans Numarası nedir?)
Bu sorumuzda dostlarım thmin sanal makinasını başlatıyoruz, daha sonrasında ise arayüzün sol alt kısmında olan challenge.eml adlı dosyayı açıyoruz dosyada karşımıza bir mail çıkıyor dostlarım ilk soruda sorduğu gibi referans numarasını yazıyoruz
2. Soru
Who is the email from?(Bu e-posta kimden geldi?)
bu sorumuzda ise dostlarım arayüzünü açtığımız e-postanın kimin tarafından bize ulaştığını soruyor mailin alt kısmına baktığımızda bunu göreceğiz
3.Soru
What is his email address?(Gönderen kişinin e-posta adresi nedir?)
Bu sorumuzda ise dostlarım karşı tarafın bize attığı maili soruyor bunun için ise böyle bir resim bırakıyorum
4. Soru
What email address will receive a reply to this email? (Bu e-postaya yanıt vermek için hangi e-postaya ihtiyacımız var?)
bu soruda ise dostlarım cevabımız Reply to da buluyoruz
5. Soru
What is the Originating IP?(Kaynak IP adresi nedir?)
bu sorumuzda ise dostlarım bize bu maili gönderen kişinin Kaynak ip adresini soruyor mailin detaylarından inceleyebilirsiniz siz ama ben Cyber Chefi kullanmayı tercih ediyorum peki Cyber Chefi nasıl kullanarak bulacağız bakalım
Who is the owner of the Originating IP? (Do not include the "." in your answer.)[Organizasyonun sahibi kimdir? (Cevabınızda "." işaretini kullanmayın.)]
bu sorumuzda ise dostlarım ip adresini https://www.whois.com/whois sitesi aracılığı ile tarıyalım ve çıkan sonuca bakalım
7. Soru
What is the SPF record for the Return-Path domain?(Return-Path etki alanı için SPF kaydı nedir?)
Bu sorumuzda ise dostlarım Mxtoolbox kullanarak e-postanın SPF ve DMARC bilgilerini çok rahat bir şekilde okuyabiliriz
8. Soru
What is the DMARC record for the Return-Path domain?(Return-Path etki alanı için DMARC kaydı nedir?)
Bu sorumuzun cevabınıda tıpkı 7. soruda yaptığımız gibi yine Mxtoolbox kullanarak sorumuzun cevabını alabiliriz
9. Soru
What is the name of the attachment?(Maile Ekli dosyanın adı nedir?)
Bu sorumuzda ise dostlarım bize gönderilen mailin içinde bulunan Dosyanın adını bize soruyor dosyayı görmek için gözümüzü en aşağıya doğru çekiyoruz ve bingo
10. Soru
What is the SHA256 hash of the file attachment?(Ekli dosyanın SHA256 özet değeri nedir?)
Bu sorumuzda dostlarım bizden dosyanın SHA256 hash değerini istiyor peki biz bunu nasıl ve nerden bulacağız önce dosyayı indirin peşinden terminali açın, daha sonrasında ise şu kodu yazın
11. Soru
What is the attachments file size? (Don't forget to add "KB" to your answer, NUM KB)(Ekli dosyanın boyutu nedir? (Yanıtınıza "KB" eklemeyi unutmayın, NUM KB))
Bu sorumuzda ise dosyanın tam olarak kaç KB olduğunu bulmamız gerekiyor bunun için Virus Total web sitesini açıyoruz ve bulduğumuz SHA256 şifresini oraya yapıştırıyoruz ve bize dosya hakkında herşeyi söyleyecektir
12. Soru
What is the actual file extension of the attachment?(Ekli dosyanın gerçek dosya uzantısı nedir?)
Bu sorumuzda dostlarım mailin içinde bulunan dosyanın gerçekte hangi dosya uzantılı olduğunu bize sormuş bunun cevabınıda bir önceki soruda olduğu gibi Virus Totali kullanarak bulacağız ve alt kısımda ve sağ kısımda bize cevabı verecektir.
Selamun aleyküm dostlarım bu bölümde ise THM de bulunan Greenholt Kimlik Avı labını çözeceğiz allahın izniyle cevapları vermeyeceğiz ama size cevaba çok yakın çözümler vereceğiz; başlayalım dostlarım
1. Soru
What is the Transfer Reference Number listed in the email's Subject?(E-postanın konu kısmında belirtilen Transfer Referans Numarası nedir?)
Bu sorumuzda dostlarım thmin sanal makinasını başlatıyoruz, daha sonrasında ise arayüzün sol alt kısmında olan challenge.eml adlı dosyayı açıyoruz dosyada karşımıza bir mail çıkıyor dostlarım ilk soruda sorduğu gibi referans numarasını yazıyoruz
2. Soru
Who is the email from?(Bu e-posta kimden geldi?)
bu sorumuzda ise dostlarım arayüzünü açtığımız e-postanın kimin tarafından bize ulaştığını soruyor mailin alt kısmına baktığımızda bunu göreceğiz
3.Soru
What is his email address?(Gönderen kişinin e-posta adresi nedir?)
Bu sorumuzda ise dostlarım karşı tarafın bize attığı maili soruyor bunun için ise böyle bir resim bırakıyorum
4. Soru
What email address will receive a reply to this email? (Bu e-postaya yanıt vermek için hangi e-postaya ihtiyacımız var?)
bu soruda ise dostlarım cevabımız Reply to da buluyoruz
5. Soru
What is the Originating IP?(Kaynak IP adresi nedir?)
bu sorumuzda ise dostlarım bize bu maili gönderen kişinin Kaynak ip adresini soruyor mailin detaylarından inceleyebilirsiniz siz ama ben Cyber Chefi kullanmayı tercih ediyorum peki Cyber Chefi nasıl kullanarak bulacağız bakalım
- dosyamızı Cyber Chefe koyalım
- daha sonrasında ise tarif kısmından Extract IP Addressesi seçelim ve çıkan sonuçlara bakalım
Who is the owner of the Originating IP? (Do not include the "." in your answer.)[Organizasyonun sahibi kimdir? (Cevabınızda "." işaretini kullanmayın.)]
bu sorumuzda ise dostlarım ip adresini https://www.whois.com/whois sitesi aracılığı ile tarıyalım ve çıkan sonuca bakalım
7. Soru
What is the SPF record for the Return-Path domain?(Return-Path etki alanı için SPF kaydı nedir?)
Bu sorumuzda ise dostlarım Mxtoolbox kullanarak e-postanın SPF ve DMARC bilgilerini çok rahat bir şekilde okuyabiliriz
8. Soru
What is the DMARC record for the Return-Path domain?(Return-Path etki alanı için DMARC kaydı nedir?)
Bu sorumuzun cevabınıda tıpkı 7. soruda yaptığımız gibi yine Mxtoolbox kullanarak sorumuzun cevabını alabiliriz
9. Soru
What is the name of the attachment?(Maile Ekli dosyanın adı nedir?)
Bu sorumuzda ise dostlarım bize gönderilen mailin içinde bulunan Dosyanın adını bize soruyor dosyayı görmek için gözümüzü en aşağıya doğru çekiyoruz ve bingo
10. Soru
What is the SHA256 hash of the file attachment?(Ekli dosyanın SHA256 özet değeri nedir?)
Bu sorumuzda dostlarım bizden dosyanın SHA256 hash değerini istiyor peki biz bunu nasıl ve nerden bulacağız önce dosyayı indirin peşinden terminali açın, daha sonrasında ise şu kodu yazın
Kod:
sha256sum SWT_#09674321____PDF__.CAB
Kod:
NOT: Aynı işlemi VirusTotalde de yapabilirsiniz
11. Soru
What is the attachments file size? (Don't forget to add "KB" to your answer, NUM KB)(Ekli dosyanın boyutu nedir? (Yanıtınıza "KB" eklemeyi unutmayın, NUM KB))
Bu sorumuzda ise dosyanın tam olarak kaç KB olduğunu bulmamız gerekiyor bunun için Virus Total web sitesini açıyoruz ve bulduğumuz SHA256 şifresini oraya yapıştırıyoruz ve bize dosya hakkında herşeyi söyleyecektir
12. Soru
What is the actual file extension of the attachment?(Ekli dosyanın gerçek dosya uzantısı nedir?)
Bu sorumuzda dostlarım mailin içinde bulunan dosyanın gerçekte hangi dosya uzantılı olduğunu bize sormuş bunun cevabınıda bir önceki soruda olduğu gibi Virus Totali kullanarak bulacağız ve alt kısımda ve sağ kısımda bize cevabı verecektir.

















