Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko192
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin
Komunikat
Wiarygodność AMA została potwierdzona

486

Dragon Sector AMA

Dragon Sector AMA

Jesteśmy polskim zespołem biorącym udział w rozgrywkach CTF (security/hacking). Zapraszamy do zadawania pytań! Odpowiadamy z kont: @dragonsector, @gynvael i @lympho (ew. dodatkowe wymienimy na stronie w linku). Start 8.1.2015 12:00. Koniec 9.1.2015 10:00

dragonsector
dragonsector
z
dragonsector.pl
dodany: 08.01.2015, 10:42:36
  • #
    programowanie
  • #
    security
  • #
    hacking
  • #
    ctf
  • #
    ama
  • 306
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treści powiązane (2)

Dragon Sector
dragonsector
z dragonsector.pl
  • 6
"Centrum" rozgrywek CTF
dragonsector
z ctftime.org
  • 6

Komentarze (241)

najlepsze

kamdz
kamdz
08.01.2015, 10:50:09
  • 19
1. Ile zarabiacie?
2. Skąd się znacie?
3. Ile macie lat, jakie wykształcenie, itp?
4. Próbowaliście hackować Wykop?
5. Wykorzystywaliście kiedyś swoje skille niekoniecznie w dobrym celu?
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dragonsector
dragonsector
Autor
08.01.2015, 16:18:46
  • 0
@Gynvael: to się nazywa "ciężkie naruszenie obowiązków pracowniczych" w Polsce (tzn ujawnianie zarobków)
  • Odpowiedz
B.....y
B.....y
konto usunięte 08.01.2015, 11:27:06
  • 10
Technicznie:

1. Czy rozwalenie strony przed dos/ddos może jakoś pomóc przy wycieku zawartości (bazy itp) ?
2. Istnieją jakieś bardziej h4x0rskie sposoby do sprawdzenia zakresu IP (całej strefy adresów powiązanych) należącego do tej samej 'organizacji' niż numerowanie + i - w ostatnim oktecie ? ;D
3. Czy można wysłać pakiet sieciowy bez enkapsulacji ?
4. Jaki język jest najbardziej uniwersalny i posiada największe możliwości jeśli chodzi o pisane nardzędzi do "testowania" aplikacji ?
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dragonsector
dragonsector
Autor
08.01.2015, 11:45:51
  • 5
@Blaady: Uff. Odpowiem na część.

1 - Trudno mi sobie taki wyobrazić, ale nie zajmuję się webem.
2 - whois na netblocku (zdobywasz zakres), zmap/nmap, próbujesz wykminić co siedzi pod wspólnymi routerami (traceroute, mtr -e dla MPLS), takie tam.
3 - Na Ethernet? No, jeżeli wyślesz niepoprawną ramkę to najpewniej ci coś zdropuje po drodze (NIC/Switch). Jak wyślesz poprawny Ethernet, a niepoprawny IPv4/v6, to ci pierwszy router po drodze dropnie.
4
  • Odpowiedz
AlfaMenel
AlfaMenel
08.01.2015, 10:56:21
  • 10
Cześć!

Najdziwniejsze zadanie, z jakim przyszło wam się zmierzyć?
Wasz najtrudniejszy/najgroźniejszy/najbardziej wymagający rywal?
Czym zajmujecie się na codzień?
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dragonsector
dragonsector
Autor
08.01.2015, 11:11:24
  • 49
Treść przeznaczona dla osób powyżej 18 roku życia...
  • Odpowiedz
6a6b6c
6a6b6c
08.01.2015, 11:13:57
  • 8
1) Ile* 0-day'ow rocznie plodzicie?
2) Ile* zgarniacie za 0-day'a?
3) Co Was sklonilo do wyjscia z nory? Slawa? Pieniadze? Czynienie dobra dla spoleczenstwa?

* - srednio
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dragonsector
dragonsector
Autor
08.01.2015, 11:49:38
  • 4
@6a6b6c:
1) Jako team nie szukamy razem błędów w oprogramowaniu OS czy komercyjnym (są chwilowe alianse, ale bardziej związane z faktem że kilku z nas pracuje w jednej firmie), być może kiedyś to zmienimy
2) Osobiście, największe (prywatnie) bounty jakie dostałem to 4x za RCE w IDA-Pro, zaraz potem miła nagroda za kilka razy RCE-like w Firefoksie (także w ich bug bounty)
3) Pasja, "jak mniemam" :)

// jagger
  • Odpowiedz
m.....n
m.....n
konto usunięte 08.01.2015, 11:17:24
  • 6
Czy ktos z Was padl kiedys ofiara cyber ataku? Czy przez to, ze jestescie znani w swiecie security zdarza sie, ze ktos probuje atakowac Wasze komputery/strony? Jesli tak to z jakim skutkiem?
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dragonsector
dragonsector
Autor
08.01.2015, 11:29:20
  • 16
@msgreen: Kiedyś podmieniono mi stronkę na pehapowym frejmłorku, którą postawiło jedno z kół naukowych na PW (WO@PW) - to musiał być 2002/03, ale osobiście nic bardziej dotkliwego.

Część z nas pracuje w firmach "internetowych" które są ciągłym obiektem ataku, a nasze zadanie to albo do tego nie dopuścić, albo to powstrzymać (albo już tylko posprzątać:P).

// jagger
  • Odpowiedz
m.....n
m.....n
konto usunięte 08.01.2015, 12:36:28
  • 5
Czy mysleliscie o tym zeby z udzialem jakichs wiekszych firm/inwestorow zorganizowac jakis wiekszy turniej ctf w Polsce?
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dragonsector
dragonsector
Autor
08.01.2015, 12:41:30
  • 5
Tak. //q3k
  • Odpowiedz
c.....r
c.....r
konto usunięte 08.01.2015, 12:18:58
  • 5
@dragonsector:
1. Co sądzicie o "CTFie" jakim jest/była Cicada 3301( ͡º ͜ʖ͡º). Czy ktoś z Was próbował rozwiązać zagadkę?
2. Pytanie trochę mniej związane z CTFami. Jak oceniacie bezpieczeństwo "polskiego internetu". Pytam Was z perspektywy osób, które oprócz udziału w konkursach robią od czasu do czasu pentesty dla firm i instytucji.
3. Pytanie całkiem niezobowiązujące. Czy panowie z agencji na "2 lub 3 literki" (
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dragonsector
dragonsector
Autor
08.01.2015, 12:31:24
  • 1
@cbreaker: 1 - obserwowałem osobiście po fakcie (archiwa). Same zadania techniczne były miejscami ciekawe. //q3k
  • Odpowiedz
adas-mrozio
adas-mrozio
08.01.2015, 14:10:30
  • 3
Kiedy kontynuacja serii ReverseCraft @ youtube? Jaki env. najlepszy dla systemów 64 bitowych (Mój ulubiony OllyDbg jest tylko 32 bitowy...)
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dragonsector
dragonsector
Autor
08.01.2015, 20:42:33
  • 1
@adas-mrozio:
Ja polecam x64_dbg (x64dbg.com). To dość nowy debugger, zrobiony przez ludzi, którzy się na tym znają. Obsługuje i 64 i 32 bitowe aplikacje, jest robiony na podobieństwo ollego, ale zawiera sporo ulepszeń, m.in. możliwość skryptowania. No i jest open-source ;)
No i dodatkowo IDA x64 do analizy statycznej.

// Redford
  • Odpowiedz
k.....n
k.....n
konto usunięte 08.01.2015, 12:17:20
  • 3
Dziwię się, że tak mało osób interesuje się analizą OpenSSL/LibreSSL/GnuTLS Kluczowe oprogramowanie, które każdy ma na swoim systemie, a tak mało osób nad tym pracuje. Co o tym myślicie? Chodzi mi o development, analizę kodu, wyszukiwanie błędów.
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dragonsector
dragonsector
Autor
08.01.2015, 13:07:13
  • 1
@kradzionyLogin: Chyba jest teraz trochę więcej zainteresowania tym - są projekty, jak wspomniałeś, libressl i boringssl by to zmienić - poza tym coraz więcej osób testuje automatycznie (np. fuzuje) co widać na FD i mają efekty.
  • Odpowiedz
k.....n
k.....n
konto usunięte 08.01.2015, 11:42:14
  • 3
Lista narzędzi jakich używacie na co dzień w pracy pentesterów? Czy ta lista http://sectools.org/ ma się jakkolwiek do Waszych narzędzi?
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dragonsector
dragonsector
Autor
08.01.2015, 12:59:25
  • 0
@kradzionyLogin: Częściowo tak - chociaż staram się raczej zacząć od zrozumienia problemu i technologii (którą testuję) przed zapuszczeniem automatyzmów (ps.pentesting to nie jest moje główne zajęcie) // jagger
  • Odpowiedz
  • <
  • 1
  • 2
  • 3
  • 4
  • 6
  • Strona 1 z 6
  • >

Hity

tygodnia

Nieoficjalne: Polska musi zapłacić Pfizerowi 5,6 mld zł. Sąd zdecydował
2804
Nie jedziemy na Mundial!
Nie jedziemy na Mundial!
2464
Ten film miał być żartem, a dziś wygląda jak dokument. Oto Idiokracja.
Ten film miał być żartem, a dziś wygląda jak dokument. Oto Idiokracja.
2200
Pozytywna dyskryminacja na siłowni, czyli tańszy karnet dla kobiet
Pozytywna dyskryminacja na siłowni, czyli tańszy karnet dla kobiet
2154
Ciężki nokaut, Wojewódzki na deskach.
Ciężki nokaut, Wojewódzki na deskach.
1891
Pokaż więcej

Powiązane tagi

  • #programista15k
  • #pracait
  • #it
  • #naukaprogramowania
  • #java
  • #informatyka
  • #pracbaza
  • #webdev
  • #korposwiat
  • #praca
  • #heheszki
  • #pytanie
  • #komputery
  • #sztucznainteligencja
  • #cebuladeals

Wykop © 2005-2026

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking