0xCD4/operation-glass-harbor
GitHub: 0xCD4/operation-glass-harbor
一个虚构的多阶段防御性安全演练项目,模拟真实事件响应场景,训练参与者在 OSINT、威胁情报和应急响应中的分析与取证能力。
Stars: 0 | Forks: 0
# 玻璃港行动
玻璃港行动是一个虚构的防御性 OSINT、HUMINT、威胁情报和应急响应活动,专为 CSINT Incident Lab 构建。
其背景设定、组织机构、人物、域名、基础设施、消息、图像和日志均为合成数据。没有任何真实人员、受害者、凭证或活跃目标参与到该演练中。演练全程使用保留的 `.test`、`.invalid`、`.example` 以及 RFC 5737 文档 IP 范围。
## 情况说明
2026 年 7 月 18 日 UTC 时间 04:17,虚构的玻璃港市民网络收到了一份看似来自其常规发布系统的疏散地图更新。十一分钟后,一个镜像服务器提供了不同的地图包。在证据得到妥善保留之前,一名维护者便遭到了公开指责。
你在初次响应已经造成证据缺失之后加入外部审查团队:
- 一份交接笔记已从 Git 中被移除;
- 一台摄像机时钟未同步;
- 三名人员情报源的说法存在分歧;
- 一份影子情报简报将一个真实的技术集群与一个冒充者的账户混为一谈;
- 发布工作流使用了可变引用和权限过大的自动化 token;
- 日志中同时包含了应急流量和普通的背景噪声。
你的任务是还原事件的真相,将技术证据与叙事压力区分开来,保护虚构的情报源,并产出一份站得住脚的最终评估报告。
## 活动结构
公开的 CSINT 活动包含四个阶段,共 12 个关卡:
1. **第一阶段 — 曙光初现:** 邮件路由、已删除的 Git 历史、TLS 观测以及一个十一分钟的重定向窗口。
2. **第二阶段 — 人为层面:** 视觉验证、情报源评估、影子情报以及一次不实指控。
3. **第三阶段 — 构建室:** 工作流溯源、服务账户活动以及周期性遥测数据。
4. **第四阶段 — 决策会议:** 相互竞争的假设、遏制优先级以及一份基于证据的最终报告。
不要指望直接在文件中找到 flag。每一个答案都需要通过归并两个或更多事实推导得出。该网站提供了关卡规则、笔记本、提示、flag 验证、评分和完成证书。
## 开始
- 活动(英文):https://en.csintresearch.org/incident-lab/operation-glass-harbor
- 活动(土耳其文):https://csintresearch.org/incident-lab/operation-glass-harbor
- 分析师指令:[`brief/analyst-order.md`](brief/analyst-order.md)
- 行动规则:[`brief/rules-of-engagement.md`](brief/rules-of-engagement.md)
- 证据清单:[`evidence/README.md`](evidence/README.md)
## 工作方法
克隆包含完整历史的代码仓库,并拉取所有分支和标签:
```
git clone https://github.com/0xCD4/operation-glass-harbor.git
cd operation-glass-harbor
git fetch --all --tags --prune
git log --all --decorate --oneline
```
妥善保留提供的文件,在分析前记录哈希值,将事实与假设分开对待,独立评估情报源及其提供的信息,并明确指出哪些因素会改变你的判断。
## 安全边界
这是一个封闭的虚构演练。请勿搜索名称相似的真实人员或组织、联系任何人、扫描基础设施、复用虚构身份,或将该场景转化为真实世界的归因演练。
标签:ESC4, HUMINT, OSINT, 威胁情报, 安全教育, 库, 应急响应, 开发者工具, 网络安全研究, 自定义脚本, 防御加固