🧦 Zadanie 1: Znikające uczynki - napad na bazę Elfów
🏁 Flagi: 1 ⏱️ Poziom: Easy
Historia:
Elfy wykupiły dostęp do tajemniczego strumienia danych na żywo - czegoś w rodzaju „ChildrenFeed”,
który raportował dobre i złe uczynki dzieci z całego świata. Problem w tym, że dostawca feedu nie dał
żadnej dokumentacji: brak schematów, brak opisów modeli, tylko surowe zdarzenia w JSON lecące jak
lawina.
Jeden z elfów wpadł na pomysł: „Niech wszystko wpada do jednej bazy NoSQL, a potem to rozkminimy”.
Elfy zbierały dane z wielu urządzeń, więc port bazy musiał być dostępny z sieci. Co ważne:
silnik bazy działał na serwerze z Windows (to nie przypadek).
Pewnego dnia elf-analityk wchodzi do panelu… i widzi pustkę. Dane wyparowały.
Zamiast kolekcji pełnych uczynków jest jedna nowa kolekcja, a w niej tylko wiadomość:
„Jeżeli chcesz odzyskać swoje dane, wyślij 0,5 BTC…”.
Wszystko wskazuje na to, że mroczne elfy znalazły drogę do środka.
Twoja misja: pomóż elfom zdiagnozować, gdzie został popełniony błąd
i jak w ogóle mogło dojść do takiego „zniknięcia danych”.
Udowodnij diagnozę, odnajdując flagę ukrytą w infrastrukturze zadania.
Co trzeba ustalić:
- jakie ustawienie bezpieczeństwa najpewniej umożliwiło dostęp osobie z zewnątrz,
- dlaczego środowisko Windows jest tu istotną wskazówką,
Adres serwera z bazą danych: nosql.edu.codli.com.pl