Основной этап Standoff 13

УК City
Управляющая компания City
Основная деятельность City связана с ЖКХ: управляющая компания отвечает за освещение улиц, системы видеонаблюдения, рекламные экраны и за оснащение квартир IoT-устройствами. Кроме того, в ее ведении находятся стадион, МФЦ и автоматизированный склад (даркстор).

Скоуп

Внешний периметр:
10.119.11.192/26
Внутренний периметр:
10.149.14.0/23

Вне скоупа

  1. Все сервера logc.<office>.stf
  2. Подсеть 10.119.1.0/24
  3. Подсети SC SERVERS, SC USERS: 10.149.2.0/26, 10.149.4.0/26, 10.149.6.0/26, 10.149.8.0/26, 10.149.10.0/26, 10.149.12.0/26, 10.149.14.0/26, 10.149.16.0/26, 10.149.18.0/26, 10.149.20.0/26, 10.149.22.0/26, 10.149.24.0/26
  4. Учетные записи, начинающиеся с "pt*"

Отчеты об уязвимостях

В названиях заданий по уязвимостям указано, где они расположены: на узлах типа Gate или в DMZ и далее внутри инфраструктуры. Отчеты об уязвимостях, найденных в Gate, проверяются автоматически по сданному флагу. Отчеты об уязвимостях в DMZ и внутри инфраструктуры — проверяются жюри.
При сдаче отчета об уязвимости обращай внимание, где она была найдена. Если на узлах типа Gate — открой отчет в соответствующей вкладке, выбери уязвимость и сдай флаг. Если уязвимость найдена в DMZ и далее внутри инфраструктуры — заполни отчет для жюри.
Показатели атакующих
Критические события
74отчета
отправлено
63критических события
реализовано
Данные загружаются
Уровень сложности:
Низкий
Средний
Высокий
Максимальный
Уязвимости
0уязвимостей
обнаружено
Уровень опасности:
Критический — undefined
Высокий — undefined
Средний — undefined
Низкий — undefined
Показатели защитников
Cyber1000
Мониторинг
Grep_Tribe
Мониторинг
WithoutP@$$w0rd
Мониторинг
0
инцидентов
зафиксировано
0
критических событий
расследовано

Результаты

Место
Команда
Реализованные события
Баллы за события
Обнаруженные уязвимости
Баллы за уязвимости
Всего баллов
1
5HM3L
5
19 625
2
400
20 025
2
DeteAct × SPbCTF
4
10 350
2
500
10 850
3
ℭ𝔲𝔩𝔱
4
9 556
3
500
10 056
4
Kibers
5
9 542
2
500
10 042
5
Jet_Infosystems
4
9 500
3
500
10 000
6
RHTxF13xSHD
4
8 375
3
500
8 875
7
cR4.sh
5
8 141
2
500
8 641
8
True0xA3
4
7 535
1
500
8 035
9
Radiant0x2A
2
7 500
2
500
8 000
10
Wetox
4
6 305
2
400
6 705
11
TSARKA
3
4 024
3
500
4 524
12
only_f4st
3
3 305
3
500
3 805
13
Data
2
2 535
3
500
3 035
14
EvilBunnyWrote
3
3 000
0
0
3 000
15
GISCYBERTEAM
2
2 109
3
500
2 609
16
Invuls
2
2 000
3
500
2 500
16
SecWare
2
2 000
3
500
2 500
17
T.H.R.E.A.T
3
2 000
2
400
2 400
18
Baguette2Pain
1
0
2
500
500
18
Wardagen
1
0
3
500
500
18
Crypto Apes
0
0
3
500
500
18
4ak4ak
0
0
3
500
500
19
MG.RT
0
0
2
400
400
20
DreamTeam
0
0
1
300
300
Описание
Критические события