Day0 Evidence Hunt v1.4 IT
BriefingVerifica flagRegoleScheda punti

DOSSIER / REPORT CONTAMINATO

Il caso del report contaminato

Un portale didattico contiene indizi, errori controllati e flag. Il vostro compito non è “bucare”: è osservare, correlare e documentare.

38 flag totali30 flag per completare la missionereport obbligatorio

Missione

Siete un piccolo team di cyber defence. Dovete raccogliere almeno 30 flag, spiegare dove si trovano, quale rischio rappresentano e quale remediation proporreste.

Primo indizio: il sorgente della pagina fa parte dell’evidenza. Non tutto vive nell’interfaccia visibile.

0

Osservazione

HTML visibile, sorgente, commenti, indizi non renderizzati.

1

Discovery web

File pubblici e metadati: robots, sitemap, security, humans.

2+

Correlazione

Asset, encoding, immagini, log, API demo, backend finto e laboratorio XSS.

day0-hunt briefing
analyst@day0:~$ osserva → raccogli evidenze → spiega il rischio → proponi remediation
hint: una flag trovata senza spiegazione è solo una figurina.

Consegna finale

Ogni gruppo deve consegnare una tabella con: flag, posizione, metodo, rischio, remediation.

Apri verificatore flag Leggi le regole