Dragon Sector AMA
Jesteśmy polskim zespołem biorącym udział w rozgrywkach CTF (security/hacking). Zapraszamy do zadawania pytań! Odpowiadamy z kont: @dragonsector, @gynvael i @lympho (ew. dodatkowe wymienimy na stronie w linku). Start 8.1.2015 12:00. Koniec 9.1.2015 10:00
dragonsector z- #
- #
- #
- #
- #
- 306
Komentarze (241)
najlepsze
// jagger
2. Czy zdarzyło się kiedykolwiek, żeby jakiś polski zespół wyprzedził Was w jakimś CTFie? Czy jeśli chodzi o "lokalny" ranking, to zawsze byliście na pierwszym miejscu w każdych zawodach.
3. Czy istnieje jakaś strona/ranking/agregator, na którym można pooglądać sobie jakie były CTFy i jakie miejsca zajmowaliście/jaką mieliście konkurencję?
4. Pisaliście, że CTFy trwają
1) ciezko powiedziec, znam tylko jeden aktywanie grajacy (Snatch the Root / https://ctftime.org/team/7016 ) i on wypada calkiem niezle
2) nie mam pojecia - patrz ctftime
3) ctftime.org
4) zazwyczaj pare dni, do tygodnia zalezy od ctf'a
sa tez tez robione backupy zadan na shell-storm.org oraz https://github.com/ctfs/write-ups,
zdarza sie tez ze ogranizacja ctf udostepnia wszytko (albo prawie) co ma np, https://github.com/legitbs/
// mak
2. Jak wyglądają zarobki na tle innych sektorów IT(np. programistów javy/c++)?
Na resztę pytań np o naukę już odpowiadaliście w innych komentarzach. Swoje pytania motywuje przeświadczeniem jakie panuje u mnie na roku/uczelni/kierunku że najlepsi informatycy to szerokiej gamy programiści i oni zarabiają największe pieniądze:), sam piszę jedynie w Pythonie okazjonalnie w c#/javie, o ile Python sprawia mi
1). Nie jest IMO - security będzie rosło i rosło jeszcze przez lat wiele. jak sądzę wiele firm jeszcze poważnie odczuje skutki braku dobrych praktyk i zechcą ten stan zmienić. W Polsce - jak zwykle - z opóźnieniem.
2). Chyba podobnie (uśredniając wszystko i wszystkich)
// jagger
Na IRCu (którego używamy do komunikacji i kolaboracji przez internet podczas zawodów online) piszemy po polsku. Wewnętrzne materiały są zazwyczaj mieszanką angielskiego (gdy np. opisujemy rozwiązania zadań, które czasami trzeba przesłac jako „dowód” dla orgów) i polskiego. //q3k
PS. OpenBSD represent!
W tym roku? Około dziesięciu. Ale każda korespondencja elektroniczna którą wysyłam jest podpisana w/w kluczem.
//q3k
// jagger
Co do wymiany informacji - nie wiem o niczym co by wybiegało ponad standardowe kontakty z wszelkiej maści
W kontekście wiedzy, że GCHQ naciskało na twórców standardu GSM by skrócić klucz do A5/1.
Pozdrawiam starych znajomych z irca ;)
// jagger
// jagger