Tryhackme sitesi üzerinden rootme adlı Room'da ctf yapıyordum. Yeni başladığım için Ctf'e %60'ına kadar olan kısmını zar zor bitirdim. İş PHP reverse kısmına geldi. O ana kadar her şeyi gayet düzgün şekilde izleyerek sağdan soldan bakarak yapıyordum. Gayet de düzgün ilerliyordum. Hiçbir sorun çıkmıyordu. Çıksa da hemen internete yazıp bulabiliyordum. Fakat bu hata ile alakalı çok bilgi bulamadım. Bu yüzden buraya sormaya karar verdim.
Sisteme reverse Shell'i upload ettim. Normalde o shell.phtml dosyasına bastığımda. 4444 portuna bilgi gelmesi gerekiyor.
Fakat gelmiyor bu şekilde kalıyor:
Ve FTP'de tıkladığım shell.phtml dosyası da bu şekilde görünüyor.
İnternetten baktığım birkaç kaynakta firewall ile alakalı olabileceği yazıyordu. Bilgisayarımda ki Kaspersky'ı vs. kapattım. Fakat sorun hala devam ediyor. Yardımlarınızı bekliyorum.
Hata mesajı: "WARNING: Failed to daemonise. This is quite common and not fatal. Connection timed out (110)" Bahsettiğim room: TryHackMe | RootMe
Ctf'lere geçmeden Linux öğrenmek tabii ki daha mantıklı ancak. Linux öğrenmek için Linux'u gerçekten kullanman gerekiyor. YouTube izlemekten Google'da surf yapmaktan vs. bahsetmiyorum. Şu an halihazırda izliyorum Linux rehberlerini ancak sanırım doğru bir kaynak bulamadım. Amacım nmap, gobuster vs. öğrenip backdoor mantığını çözmek vs. vs. İleridede siber güvenlik olma hayalim var. Yavaş yavaş öğrenmeye çalışıyorum. Nereden başlayacağımı tam olarak çözemediğimden bir yerden giriştim. Ctf çözümleri izleyerek Linux bilgimi geliştireceğimi de düşündüm. Bilmiyorum belki de yanlış yoldayımdır. Tavsiyeniz için teşekkür ederim hocam. Dikkate alacağım.
Çok da yanlış yolda olduğun söylenemez. Temel Linux bilsen, genel hatlarıyla siber güvenlik nedir ne değildir bunları bilsen Ctf'lere geç direkt. İlk kolay seviye makinelerdan başla ve sadece Writeup'lara bak saatlerce çözmek için uğraşıp zaman kaybetme. Belirli bir seviyeye geldikten sonra maksimum 2-3 saat harca, çözemiyorsan tekrar Writeup'a bak. Böyle böyle bir yerden sonra kendin çözmeye başlayacaksın. Saçma sapan, sibergüvenliğin S'sini bilmeyen tiplerin eğitimlerini aylarca bitirmekle uğraşma, ctf çözerken ve writeup'larına bakarken dediğin toolları ve daha fazlasını öğreniyorsun zaten.