https://tryhackme.com/room/adventofcyber4

Task 27 [Day 22] Attack Surface Reduction Threats are failing all around me

Frage 1:
Follow the instructions in the attached static site to help McSkidy reduce her attack surface against attacks from the Yeti. Use the flag as an answer to complete the task.

Hier müssen wir die passenden Bausteine den Aussagen zuordnen:

Antwort 1:
THM{4TT4CK SURF4C3 R3DUC3D}

Task 28 [Day 23] Defence in Depth Mission ELFPossible: Abominable for a Day

Frage 1:
Case 1: What is the password for Santa’s Vault?

Hier erwartet und eine Art Point and Click Adventure. Ich werde die richtigen Antworten hier auflisten und das was man anklicken muss:

-Wächter
-Delivery for Santa’s EA
-Tor
-Haus rechts unten
-obere Schublade
-weißer Gegenstand

Antwort 1:
S3cr3tV@ultPW

Frage 2:
Case 1: What is the Flag?

-Home
-Haus rechts oben
-Tresor
-Passwort aus Frage 1 eingeben
-Naughty or Nice Liste

Antwort 2:
THM{EZ_fl@6!}

Frage 3:
Case 2: What is Santa’s favourite thing?

-Wächter
-Delivery for Santa’s EA
-Tor
-Haus rechts unten
-Tasse

Antwort 3:
MilkAndCookies

Frage 4:
Case 2: What is the password for Santa’s Vault?

-Haus rechts oben
-Laptop
-MilkAndCookies eingeben
-Laptop
-Passwort kopieren (3XtrR@_S3cr3tV@ultPW)

Antwort 4:
3XtrR@_S3cr3tV@ultPW

Frage 5:
Case 2: What is the Flag?

-Tresor
-Passwort aus Frage 4 eingeben
-Naughty or Nice Liste

Antwort 5:
THM{m0@r_5t3pS_n0w!}

Frage 6:
Case 3: What is the Executive Assistant’s favourite thing?

-Wächter
-Delivery for Santa’s EA
-Okay! Thank you.
-Tor
-Haus rechts unten
-obere Schublade
-Pass
-Tasse

Antwort 6:
BanoffeePie

Frage 7:
Case 3: What is Santa’s previous password?

-Laptop Passworteingabe (BanoffeePie)
-Mülleimer

Antwort 7:
H0tCh0coL@t3_01

Frage 8:
Case 3: What is Santa’s current password?

Durch die Notiz von dem Elfen haben wir erfahren, dass Santa ja nicht so der Passwort-Liebhaber ist. Etwas probieren und:

Antwort 8:
H0tCh0coL@t3_02

Frage 9:
Case 3: What is the 1st part of the vault’s password?

Wir geben Santas neues Passwort an seinem Laptop ein
-Textdatei

Antwort 9:
N3w4nd1m

Frage 10:
Case 3: What is the 2nd part of the vault’s password?

-Auf dem Laptop des Elfen die Textdatei

Antwort 10:
Pr0v3dV@ultPW

Frage 11:
Case 3: What is the password for Santa’s Vault?

Wir kombinieren die beiden gefundenen Teile.

Antwort 11:
N3w4nd1mPr0v3dV@ultPW

Frage 12:
Case 3: What is the Flag?

Wir klicken auf den Vault und geben das kombinierte Passwort ein
-Naughty and Nice Liste

Antwort 12
THM{B@d_Y3t1_1s_n@u6hty}

Frage 13:
What is Santa’s Code?

Diesen erhalten wir während Frage 12.

Antwort 13:
2845

Frage 14:
Mission ELFPossible: What is the Abominable for a Day Flag?

Mit den Code aus Frage 12 navigieren wir zu Santas Workshop:
-Pinpad
-Pin eingeben (2845)
-Tür anklicken

Antwort 14:
THM{D3f3n5e_1n_D3pth_1s_k00L!!}

Task 29 [Day 24] Feedback Ho, ho, ho, the survey’s short

Frage 1:
Please help us improve by answering this 5-minute survey. Make sure to grab the flag before you click „Submit“!

Am Ende der Umfrage erhalten wir die Flag.

Antwort 1:
THM{AoC2022!thank_you!}

Task 30 [Day 24] The EndThe Year of the Bandit Yeti

Frage 1:
Are you ready to continue your learning journey on TryHackMe? (Yea,Yea)

Antwort 1:
Yea