Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko229
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin
Komunikat
Wiarygodność AMA została potwierdzona

486

Dragon Sector AMA

Dragon Sector AMA

Jesteśmy polskim zespołem biorącym udział w rozgrywkach CTF (security/hacking). Zapraszamy do zadawania pytań! Odpowiadamy z kont: @dragonsector, @gynvael i @lympho (ew. dodatkowe wymienimy na stronie w linku). Start 8.1.2015 12:00. Koniec 9.1.2015 10:00

dragonsector
dragonsector
z
dragonsector.pl
dodany: 08.01.2015, 10:42:36
  • #
    programowanie
  • #
    security
  • #
    hacking
  • #
    ctf
  • #
    ama
  • 306
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treści powiązane (2)

Dragon Sector
dragonsector
z dragonsector.pl
  • 6
"Centrum" rozgrywek CTF
dragonsector
z ctftime.org
  • 6

Komentarze (241)

najlepsze

kamdz
kamdz
08.01.2015, 10:50:09
  • 19
1. Ile zarabiacie?
2. Skąd się znacie?
3. Ile macie lat, jakie wykształcenie, itp?
4. Próbowaliście hackować Wykop?
5. Wykorzystywaliście kiedyś swoje skille niekoniecznie w dobrym celu?
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dragonsector
dragonsector
Autor
08.01.2015, 16:18:46
  • 0
@Gynvael: to się nazywa "ciężkie naruszenie obowiązków pracowniczych" w Polsce (tzn ujawnianie zarobków)
  • Odpowiedz
B.....y
B.....y
konto usunięte 08.01.2015, 11:27:06
  • 10
Technicznie:

1. Czy rozwalenie strony przed dos/ddos może jakoś pomóc przy wycieku zawartości (bazy itp) ?
2. Istnieją jakieś bardziej h4x0rskie sposoby do sprawdzenia zakresu IP (całej strefy adresów powiązanych) należącego do tej samej 'organizacji' niż numerowanie + i - w ostatnim oktecie ? ;D
3. Czy można wysłać pakiet sieciowy bez enkapsulacji ?
4. Jaki język jest najbardziej uniwersalny i posiada największe możliwości jeśli chodzi o pisane nardzędzi do "testowania" aplikacji ?
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dragonsector
dragonsector
Autor
08.01.2015, 11:45:51
  • 5
@Blaady: Uff. Odpowiem na część.

1 - Trudno mi sobie taki wyobrazić, ale nie zajmuję się webem.
2 - whois na netblocku (zdobywasz zakres), zmap/nmap, próbujesz wykminić co siedzi pod wspólnymi routerami (traceroute, mtr -e dla MPLS), takie tam.
3 - Na Ethernet? No, jeżeli wyślesz niepoprawną ramkę to najpewniej ci coś zdropuje po drodze (NIC/Switch). Jak wyślesz poprawny Ethernet, a niepoprawny IPv4/v6, to ci pierwszy router po drodze dropnie.
4
  • Odpowiedz
AlfaMenel
AlfaMenel
08.01.2015, 10:56:21
  • 10
Cześć!

Najdziwniejsze zadanie, z jakim przyszło wam się zmierzyć?
Wasz najtrudniejszy/najgroźniejszy/najbardziej wymagający rywal?
Czym zajmujecie się na codzień?
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dragonsector
dragonsector
Autor
08.01.2015, 11:11:24
  • 49
Treść przeznaczona dla osób powyżej 18 roku życia...
  • Odpowiedz
6a6b6c
6a6b6c
08.01.2015, 11:13:57
  • 8
1) Ile* 0-day'ow rocznie plodzicie?
2) Ile* zgarniacie za 0-day'a?
3) Co Was sklonilo do wyjscia z nory? Slawa? Pieniadze? Czynienie dobra dla spoleczenstwa?

* - srednio
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dragonsector
dragonsector
Autor
08.01.2015, 11:49:38
  • 4
@6a6b6c:
1) Jako team nie szukamy razem błędów w oprogramowaniu OS czy komercyjnym (są chwilowe alianse, ale bardziej związane z faktem że kilku z nas pracuje w jednej firmie), być może kiedyś to zmienimy
2) Osobiście, największe (prywatnie) bounty jakie dostałem to 4x za RCE w IDA-Pro, zaraz potem miła nagroda za kilka razy RCE-like w Firefoksie (także w ich bug bounty)
3) Pasja, "jak mniemam" :)

// jagger
  • Odpowiedz
m.....n
m.....n
konto usunięte 08.01.2015, 11:17:24
  • 6
Czy ktos z Was padl kiedys ofiara cyber ataku? Czy przez to, ze jestescie znani w swiecie security zdarza sie, ze ktos probuje atakowac Wasze komputery/strony? Jesli tak to z jakim skutkiem?
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dragonsector
dragonsector
Autor
08.01.2015, 11:29:20
  • 16
@msgreen: Kiedyś podmieniono mi stronkę na pehapowym frejmłorku, którą postawiło jedno z kół naukowych na PW (WO@PW) - to musiał być 2002/03, ale osobiście nic bardziej dotkliwego.

Część z nas pracuje w firmach "internetowych" które są ciągłym obiektem ataku, a nasze zadanie to albo do tego nie dopuścić, albo to powstrzymać (albo już tylko posprzątać:P).

// jagger
  • Odpowiedz
m.....n
m.....n
konto usunięte 08.01.2015, 12:36:28
  • 5
Czy mysleliscie o tym zeby z udzialem jakichs wiekszych firm/inwestorow zorganizowac jakis wiekszy turniej ctf w Polsce?
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dragonsector
dragonsector
Autor
08.01.2015, 12:41:30
  • 5
Tak. //q3k
  • Odpowiedz
c.....r
c.....r
konto usunięte 08.01.2015, 12:18:58
  • 5
@dragonsector:
1. Co sądzicie o "CTFie" jakim jest/była Cicada 3301( ͡º ͜ʖ͡º). Czy ktoś z Was próbował rozwiązać zagadkę?
2. Pytanie trochę mniej związane z CTFami. Jak oceniacie bezpieczeństwo "polskiego internetu". Pytam Was z perspektywy osób, które oprócz udziału w konkursach robią od czasu do czasu pentesty dla firm i instytucji.
3. Pytanie całkiem niezobowiązujące. Czy panowie z agencji na "2 lub 3 literki" (
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dragonsector
dragonsector
Autor
08.01.2015, 12:31:24
  • 1
@cbreaker: 1 - obserwowałem osobiście po fakcie (archiwa). Same zadania techniczne były miejscami ciekawe. //q3k
  • Odpowiedz
adas-mrozio
adas-mrozio
08.01.2015, 14:10:30
  • 3
Kiedy kontynuacja serii ReverseCraft @ youtube? Jaki env. najlepszy dla systemów 64 bitowych (Mój ulubiony OllyDbg jest tylko 32 bitowy...)
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dragonsector
dragonsector
Autor
08.01.2015, 20:42:33
  • 1
@adas-mrozio:
Ja polecam x64_dbg (x64dbg.com). To dość nowy debugger, zrobiony przez ludzi, którzy się na tym znają. Obsługuje i 64 i 32 bitowe aplikacje, jest robiony na podobieństwo ollego, ale zawiera sporo ulepszeń, m.in. możliwość skryptowania. No i jest open-source ;)
No i dodatkowo IDA x64 do analizy statycznej.

// Redford
  • Odpowiedz
k.....n
k.....n
konto usunięte 08.01.2015, 12:17:20
  • 3
Dziwię się, że tak mało osób interesuje się analizą OpenSSL/LibreSSL/GnuTLS Kluczowe oprogramowanie, które każdy ma na swoim systemie, a tak mało osób nad tym pracuje. Co o tym myślicie? Chodzi mi o development, analizę kodu, wyszukiwanie błędów.
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dragonsector
dragonsector
Autor
08.01.2015, 13:07:13
  • 1
@kradzionyLogin: Chyba jest teraz trochę więcej zainteresowania tym - są projekty, jak wspomniałeś, libressl i boringssl by to zmienić - poza tym coraz więcej osób testuje automatycznie (np. fuzuje) co widać na FD i mają efekty.
  • Odpowiedz
k.....n
k.....n
konto usunięte 08.01.2015, 11:42:14
  • 3
Lista narzędzi jakich używacie na co dzień w pracy pentesterów? Czy ta lista http://sectools.org/ ma się jakkolwiek do Waszych narzędzi?
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dragonsector
dragonsector
Autor
08.01.2015, 12:59:25
  • 0
@kradzionyLogin: Częściowo tak - chociaż staram się raczej zacząć od zrozumienia problemu i technologii (którą testuję) przed zapuszczeniem automatyzmów (ps.pentesting to nie jest moje główne zajęcie) // jagger
  • Odpowiedz
  • <
  • 1
  • 2
  • 3
  • 4
  • 6
  • Strona 1 z 6
  • >

Hity

tygodnia

Patostreamer Patryk Z (pajalock) odpala petarde na przyłączu gazowym bloku.
Patostreamer Patryk Z (pajalock) odpala petarde na przyłączu gazowym bloku.
4305
Audyt vs Karyna - Nie minęła doba, a pani prezes już uruchomiła swoich prawników
Audyt vs Karyna - Nie minęła doba, a pani prezes już uruchomiła swoich prawników
2690
Najlepsza tenisistka świata przegrała z mężczyzną który jest 671 w rankingu ATP
Najlepsza tenisistka świata przegrała z mężczyzną który jest 671 w rankingu ATP
2360
Banan z Mercedesa na A4 niepoczytalny
Banan z Mercedesa na A4 niepoczytalny
2181
Jak Pan spędzi Sylwestra?
Jak Pan spędzi Sylwestra?
2162
Pokaż więcej

Powiązane tagi

  • #programista15k
  • #pracait
  • #it
  • #java
  • #naukaprogramowania
  • #informatyka
  • #webdev
  • #pracbaza
  • #korposwiat
  • #pytanie
  • #heheszki
  • #praca
  • #cebuladeals
  • #komputery
  • #cpp

Wykop © 2005-2026

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking