Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko229
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin
Komunikat
Wiarygodność AMA została potwierdzona

486

Dragon Sector AMA

Dragon Sector AMA

Jesteśmy polskim zespołem biorącym udział w rozgrywkach CTF (security/hacking). Zapraszamy do zadawania pytań! Odpowiadamy z kont: @dragonsector, @gynvael i @lympho (ew. dodatkowe wymienimy na stronie w linku). Start 8.1.2015 12:00. Koniec 9.1.2015 10:00

dragonsector
dragonsector
z
dragonsector.pl
dodany: 08.01.2015, 10:42:36
  • #
    programowanie
  • #
    security
  • #
    hacking
  • #
    ctf
  • #
    ama
  • 306
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treści powiązane (2)

Dragon Sector
dragonsector
z dragonsector.pl
  • 6
"Centrum" rozgrywek CTF
dragonsector
z ctftime.org
  • 6

Komentarze (241)

najlepsze

O.....6
O.....6
konto usunięte 08.01.2015, 11:11:35 via Android
  • 2
Kiedy każdy z Was zaczynał przygodę z programowaniem, IT? W jakim wieku?
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dragonsector
dragonsector
Autor
08.01.2015, 11:52:18
  • 2
@Obywatel915356: ~11 lat - w 1991/1992 - amiga-basic i po roku asm-one :)

// jagger
  • Odpowiedz
wzorekOkonia
wzorekOkonia
wzorekOkonia
08.01.2015, 18:16:03
  • 1
1. Jak ilościowo/jakościowo wypadają polskie drużyny na tle innych krajów? Który kraj jest najbardziej aktywny jeśli chodzi o CTFy?
2. Czy zdarzyło się kiedykolwiek, żeby jakiś polski zespół wyprzedził Was w jakimś CTFie? Czy jeśli chodzi o "lokalny" ranking, to zawsze byliście na pierwszym miejscu w każdych zawodach.
3. Czy istnieje jakaś strona/ranking/agregator, na którym można pooglądać sobie jakie były CTFy i jakie miejsca zajmowaliście/jaką mieliście konkurencję?
4. Pisaliście, że CTFy trwają
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dragonsector
dragonsector
Autor
08.01.2015, 18:30:22
  • 0
@wzorekOkonia:
1) ciezko powiedziec, znam tylko jeden aktywanie grajacy (Snatch the Root / https://ctftime.org/team/7016 ) i on wypada calkiem niezle
2) nie mam pojecia - patrz ctftime
3) ctftime.org
4) zazwyczaj pare dni, do tygodnia zalezy od ctf'a
sa tez tez robione backupy zadan na shell-storm.org
  • Odpowiedz
blaze01
blaze01
08.01.2015, 14:49:33
  • 1
1. Czy rynek specjalistów od bezpieczeństwa IT jest już naładowany? czy może specjalistów ciągle brakuje?
2. Jak wyglądają zarobki na tle innych sektorów IT(np. programistów javy/c++)?

Na resztę pytań np o naukę już odpowiadaliście w innych komentarzach. Swoje pytania motywuje przeświadczeniem jakie panuje u mnie na roku/uczelni/kierunku że najlepsi informatycy to szerokiej gamy programiści i oni zarabiają największe pieniądze:), sam piszę jedynie w Pythonie okazjonalnie w c#/javie, o ile Python sprawia mi
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dragonsector
dragonsector
Autor
08.01.2015, 14:57:55
  • 1
@blaze01:
1). Nie jest IMO - security będzie rosło i rosło jeszcze przez lat wiele. jak sądzę wiele firm jeszcze poważnie odczuje skutki braku dobrych praktyk i zechcą ten stan zmienić. W Polsce - jak zwykle - z opóźnieniem.

2). Chyba podobnie (uśredniając wszystko i wszystkich)

// jagger
  • Odpowiedz
k.....n
k.....n
konto usunięte 08.01.2015, 14:49:27
  • 1
Z tego co widzę, to chyba wszyscy pracują za granicą. Jak spotykacie się na jakieś zadanka to komunikujecie się po polsku czy angielsku?
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dragonsector
dragonsector
Autor
08.01.2015, 14:54:27
  • 1
@kradzionyLogin: Nie wszyscy ;).

Na IRCu (którego używamy do komunikacji i kolaboracji przez internet podczas zawodów online) piszemy po polsku. Wewnętrzne materiały są zazwyczaj mieszanką angielskiego (gdy np. opisujemy rozwiązania zadań, które czasami trzeba przesłac jako „dowód” dla orgów) i polskiego. //q3k

PS. OpenBSD represent!
  • Odpowiedz
kisiele
kisiele
08.01.2015, 13:18:16
  • 1
Czy ktoś na zachodzie słyszał o VMPCrypt ? Czy jest powaznie brany do jakis konkursów?
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dragonsector
dragonsector
Autor
08.01.2015, 13:32:34
  • 1
@kisiele: Pierwszy raz słyszę. Brak możliwości wglądu w kod źródłowy, brak portu na systemy inne niż Windows i brak sensownego peer review algorytmu kryptograficznego (mogłem znaleźć tylko jeden paper z Cambridge który w zasadzie niewiele wnosi) nie wróżą zbyt dobrze. Trzymałbym się otwartego oprogramowania, standardów przemysłowych i sprawdzonych algorytmów. //q3k
  • Odpowiedz
kisiele
kisiele
08.01.2015, 12:32:21
  • 1
Jaki jest Wasz klucz gpg? Ile w tym roku wysłaliscie zaszyfrowanych listów? Z moich obserwacji wynika, ze nikt tego nie uzywa bo jest skomplikowane.
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dragonsector
dragonsector
Autor
08.01.2015, 12:37:21
  • 2
@kisiele: fingerprint GPG: 63DF E737 F078 657C C8A5 1C00 C29A DD73 B356 3D82

W tym roku? Około dziesięciu. Ale każda korespondencja elektroniczna którą wysyłam jest podpisana w/w kluczem.

//q3k
  • Odpowiedz
dami_cnc
dami_cnc
dami_cnc
08.01.2015, 12:10:22
  • 1
Można pracować jako pentester, zajmując się wyłącznie webapp, czy strona "serwerowa" jest obowiązkiem?
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dragonsector
dragonsector
Autor
08.01.2015, 13:19:15
  • 0
@dami_cnc: kiedyś sądziłem, że nie można - ale teraz rynek jest większy (szczególnie za granicą) i to o wiele bardziej, istnieje duża specjalizacja - więc IMO da się. ps. dalej jednak sądzę, że bardziej fascynujące (i przydatne) dla danej osoby będzie jednak poznanie w dostatecznie dobrym stopniu technologii poniżej (aplikacji, os, architektur komputerów, być może nieco elektroniki i fizyki).

// jagger
  • Odpowiedz
k.....n
k.....n
konto usunięte 08.01.2015, 11:56:56
  • 1
Co myślicie o pomyśle cyber-armii w Polsce? Znacie/wymieniacie się wiedzą/szkoleniami z osobami w podobnych służbach?
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dragonsector
dragonsector
Autor
08.01.2015, 12:16:15
  • 1
@kradzionyLogin: Zależy czy profesjonalnej czy "ochotniczej". Profesjonalną o ile można wyczytać w necie będzie tworzyło narodowe centrum kryptologii - chociaż z wojskiem to nigdy nic nie wiadomo, i może wyjść zarówno coś ciekawego (oby) i jak i kompletna "kiszka" (już widzę hakerów uczących się musztry:) . poczekamy-zobaczymy czy nasi "wojskowi" wiedzą co robią.

Co do wymiany informacji - nie wiem o niczym co by wybiegało ponad standardowe kontakty z wszelkiej
  • Odpowiedz
k.....n
k.....n
konto usunięte 08.01.2015, 11:32:36
  • 1
Czy myślicie, że niektóre błędy jak shellshock, poodle, heatbleed mogły zostać celowo wrzucone do obiegu?
W kontekście wiedzy, że GCHQ naciskało na twórców standardu GSM by skrócić klucz do A5/1.
Pozdrawiam starych znajomych z irca ;)
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dragonsector
dragonsector
Autor
08.01.2015, 11:58:26
  • 2
@kradzionyLogin: osobiście - nie sądzę - A5/2 to o ile wiem było osłabiane w sposób nie tyle "tajno-oszukańczy" co po prostu polityczny. błedy, o których wspomniałeś wynikają IMO z dużej ilości kodu i problemów natury organizacyjnej tych projektów (braknie miejsca by wytłumaczyć)

// jagger
  • Odpowiedz
Ziemeck
Ziemeck
08.01.2015, 11:31:10
  • 1
Z jakich systemów (na codzień) i programów(ctf) korzystacie?
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dragonsector
dragonsector
Autor
08.01.2015, 11:42:18
  • 4
@Ziemeck: Systemy to w 3/4 Linux (Ubuntu) - organizatorzy CTFów dają aplikacje, które każdy może uruchomić z relatywnie krótkim czasie, a Ubuntu to zapewnia (bo go prawie każdy ma, kto gra w CTFy - chociażby jako VM). Zdarzają się czasami dziwne systemy (Opensolaris, Minix, PDP-11) albo nietypowe architektury CPU (sh4, s390x, aarch64). Programy to najczęściej binutils, gcc, less, ida/hex-rays, nc, python, bash

// jagger
  • Odpowiedz
  • <
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • Strona 3 z 6
  • >

Hity

tygodnia

Pokaż 18+

Funkcjonariusze pobili na stacji benzynowej mężczyznę z chorobą Parkinsona.
Funkcjonariusze pobili na stacji benzynowej mężczyznę z chorobą Parkinsona.
3787
Bananowy syn właścicieli "Agmaz" chwali się jazdą +270km/h
Bananowy syn właścicieli "Agmaz" chwali się jazdą +270km/h
3708
Szpital w Kaliszu zatrudnia ginekologa za 2,5 mln zł rocznie. "Jest unikalny"
Szpital w Kaliszu zatrudnia ginekologa za 2,5 mln zł rocznie. "Jest unikalny"
3269
Pszczyna dyskryminuje chłopców w podstawówce za unijne pieniądze
Pszczyna dyskryminuje chłopców w podstawówce za unijne pieniądze
3213
76 osób na jedno miejsce na dermatologię, 65 na endokrynologię
76 osób na jedno miejsce na dermatologię, 65 na endokrynologię
2883
Pokaż więcej

Powiązane tagi

  • #programista15k
  • #pracait
  • #it
  • #java
  • #naukaprogramowania
  • #informatyka
  • #webdev
  • #pracbaza
  • #korposwiat
  • #pytanie
  • #heheszki
  • #cebuladeals
  • #praca
  • #cpp
  • #komputery

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking