The Standoff 12-17 ноября 2020

mcfly

Grey Team
08.09.2016
731
678
Специализация
  1. Пентест
  • Нравится
Реакции: gushmazuko
Для нашей команды - это было первое участие, хоро шоть не с нулем ушли :)
Можно подробнее? Что за команда, сколько набрали баллов, как готовились, как играли ... Если материала много - лучше отдельной темой.
 
Можно подробнее? Что за команда, сколько набрали баллов, как готовились, как играли ... Если материала много - лучше отдельной темой.
Как играли?
Банк - засоциалили :-)
Удалось получить доступ к банку и к некоторым данным карт клиентов (нам их слили после переговоров).
Но по итогу Орги не засчитали реализацию это бизнес риска - типа вектор атаки интересный, но нам нужны технические виды взлома... бла-бла-бла...
Команда с дальнего востока, балов не много. Если бы социалку засчитали, как реализацию бизнес риска - то вошли бы в топ10... но нет..
 
Как играли?
Банк - засоциалили :)
Удалось получить доступ к банку и к некоторым данным карт клиентов (нам их слили после переговоров).
Но по итогу Орги не засчитали реализацию это бизнес риска - типа вектор атаки интересный, но нам нужны технические виды взлома... бла-бла-бла...
Команда с дальнего востока, балов не много. Если бы социалку засчитали, как реализацию бизнес риска - то вошли бы в топ10... но нет..
Молодцы в любом случае
 
  • Нравится
Реакции: vag4b0nd
Как играли?
Банк - засоциалили :)
Удалось получить доступ к банку и к некоторым данным карт клиентов (нам их слили после переговоров).
Но по итогу Орги не засчитали реализацию это бизнес риска - типа вектор атаки интересный, но нам нужны технические виды взлома... бла-бла-бла...
Команда с дальнего востока, балов не много. Если бы социалку засчитали, как реализацию бизнес риска - то вошли бы в топ10... но нет..
Так это про вас написали в отчёте. Круто, молодцы! :) Реально жаль, что не засчитали. И от того особенно непонятно, почему осветили в отчёте, но баллов не дали.
У нас тоже не все риски приняли, хотя пару новых мы нашли и таки их признали непредусмотренными изначально.
 
Так это про вас написали в отчёте. Круто, молодцы! :) Реально жаль, что не засчитали. И от того особенно непонятно, почему осветили в отчёте, но баллов не дали.
У нас тоже не все риски приняли, хотя пару новых мы нашли и таки их признали непредусмотренными изначально.
Если четно отчётов не читал.. но таки да - засоциалили.. на память для себя даже сохранил запись "переговоров" с банком :-))
 
Standoff единственная и лучшая игра, созданном русским Васей
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Похожие темы

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab