Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko176
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin
dragonsector
Profil firmowy

dragonsector

Dołączył 10 lat i 11 mies. temu
  • Obserwuj
  • Akcje 86
  • Znaleziska 86
  • Mikroblog 0
  • Obserwujący 9
  • Obserwowane 1

486

Dragon Sector AMA

Dragon Sector AMA

Jesteśmy polskim zespołem biorącym udział w rozgrywkach CTF (security/hacking). Zapraszamy do zadawania pytań! Odpowiadamy z kont: [$~f968e5bc0e8324648b5945e93fac3bdf~$], @gynvael i [$~2b336e798c3a619fb880bde14725bfca~$] (ew. dodatkowe wymienimy na stronie w linku). Start 8.1.2015 12:00. Koniec 9.1.2015 10:00

dragonsector
z
dragonsector.pl
dodany: 08.01.2015, 10:42:36
  • 306
  • #
    programowanie
  • #
    security
  • #
    hacking
  • #
    ctf
  • #
    ama
dragonsector
dragonsector
Autor
08.01.2015, 11:11:24
  • 49
@AlfaMenel: Osobiście gram w CTFy dlatego, że właśnie mam okazję spotkać dziwne zadania. Tutaj jest parę takich które naprawdę zapadły mi w pamięc jako... kreatywne:

- Ghost in the Shellcode 2014 - cały CTF był grą MMORPG napisaną w Unity, specjalnie na konkurs. Część zadań polegała na modyfikowaniu klienta gry w celu zdobycia przewagi nad resztą przeciwników. Były tam skarby w stylu modyfikowanie przedmiotu wina, żeby zostać praktycznie niezwyciężalnym na
dragonsector
dragonsector
Autor
08.01.2015, 11:12:06
  • 15
@LostHighway: osobiście, eksploitacja baardzo dziwnych architektur CPU (np. s390x albo sh4), gdzie 99% roboty to poznanie podstaw architektury, a 1% to wykesplojtowanie bardzo banalnego błędu (najczęściej przepełnienie bufora na stosie)
// jagger
dragonsector
dragonsector
Autor
08.01.2015, 11:16:06
  • 6
@msgreen: Pierwsze ignoruję, bo nie pracuję w Google ;).

ad 2: No, jest ciężko. Mamy wyrozumiałe drugie połówki, ograniczone życie towarzyskie (duh), a najczęściej po prostu nie startujemy w pełnym składzie - podczas typowego, niskoprofilowego konkursu są 3-4 osoby które siedzą non-stop, a reszta orbituje dookoła i się dołącza jak znajdzie czas i coś ciekawgo do roboty.

//q3k
dragonsector
dragonsector
Autor
08.01.2015, 11:19:46
  • 3
@Hieronim_Buszewski: rodzice kupili amigę 500, a mi się zachciało naprawić (działającą) stację dyskietek; później u lokalnego dilera (dyskietkowego w '92) kupiłem ASM-One
// jagger
dragonsector
dragonsector
Autor
08.01.2015, 11:22:31
  • 4
@dragonsector: > Mamy wyrozumiałe drugie połówki
które pozdrawiamy za to zrozumienie :)) !!

// jagger
dragonsector
dragonsector
Autor
08.01.2015, 11:23:34
  • 11
@czteroch: Ym, okej..? Klawiatura i trackpoint z Thinkpada X220, Kossy Porta Pro. //q3k
dragonsector
dragonsector
Autor
08.01.2015, 11:29:20
  • 16
@msgreen: Kiedyś podmieniono mi stronkę na pehapowym frejmłorku, którą postawiło jedno z kół naukowych na PW (WO@PW) - to musiał być 2002/03, ale osobiście nic bardziej dotkliwego.

Część z nas pracuje w firmach "internetowych" które są ciągłym obiektem ataku, a nasze zadanie to albo do tego nie dopuścić, albo to powstrzymać (albo już tylko posprzątać:P).

// jagger
dragonsector
dragonsector
Autor
08.01.2015, 11:33:50
  • 4
Macie wyłącznie białe kapelusze w zespole? ( ͡° ͜ʖ ͡°)


@-logan-: u mnie wisza 3 czarne;] - mak
dragonsector
dragonsector
Autor
08.01.2015, 11:35:03
  • 29
@msgreen: Hm, nie przypominam sobie żeby ktokolwiek od nas miał z tym faktyczne problemy. Sam zebrałem parę pogróżek od debili na IRCu że mi ZROBIO DIFEJSA, raz kiedyś oberwałem DDoSem, no i ciągle dostaję na infrastrukturę jakieś nietargetowane ataki (głównie skan portów, ataki na heartbleed czy inny shellsock).

W samym środowisku CTFowym raczej nikt nawzajem sobie nie robi włamów, bo po pierwsze mało kto tam ma 15 lat, a po
dragonsector
dragonsector
Autor
08.01.2015, 11:37:27
  • 0
@progressbar: nie tylko;]
dragonsector
dragonsector
Autor
08.01.2015, 11:38:24
  • 1
@kradzionyLogin: Z pamięci - z cztery Windowsy, z cztery Ubuntu, dwa ArchLinux, jedno Gentoo, reszta dunno. Nie mamy chyba nikogo grającaego na OS X w teamie, ale widzimy że ludzie na nim faktycznie robią wielkie rzeczy (patrz: geohot).

Czy szukamy? Pomidor.

//q3k
dragonsector
dragonsector
Autor
08.01.2015, 11:42:18
  • 4
@Ziemeck: Systemy to w 3/4 Linux (Ubuntu) - organizatorzy CTFów dają aplikacje, które każdy może uruchomić z relatywnie krótkim czasie, a Ubuntu to zapewnia (bo go prawie każdy ma, kto gra w CTFy - chociażby jako VM). Zdarzają się czasami dziwne systemy (Opensolaris, Minix, PDP-11) albo nietypowe architektury CPU (sh4, s390x, aarch64). Programy to najczęściej binutils, gcc, less, ida/hex-rays, nc, python, bash

// jagger
dragonsector
dragonsector
Autor
08.01.2015, 11:45:21
  • 2
@czteroch: mycha - logitech performance mx, klaw - razer deathstalker ultimate (do gier), na codzień zwykły Dell, słuchawki - soundblaster cośtam rage

// jagger
dragonsector
dragonsector
Autor
08.01.2015, 11:45:51
  • 5
@Blaady: Uff. Odpowiem na część.

1 - Trudno mi sobie taki wyobrazić, ale nie zajmuję się webem.
2 - whois na netblocku (zdobywasz zakres), zmap/nmap, próbujesz wykminić co siedzi pod wspólnymi routerami (traceroute, mtr -e dla MPLS), takie tam.
3 - Na Ethernet? No, jeżeli wyślesz niepoprawną ramkę to najpewniej ci coś zdropuje po drodze (NIC/Switch). Jak wyślesz poprawny Ethernet, a niepoprawny IPv4/v6, to ci pierwszy router po drodze dropnie.
4
dragonsector
dragonsector
Autor
08.01.2015, 11:46:41
  • 3
@kradzionyLogin: W sensie jako materiał do szukania bugów? Niewykluczone, vide Thunderstruck. //q3k
dragonsector
dragonsector
Autor
08.01.2015, 11:49:38
  • 4
@6a6b6c:
1) Jako team nie szukamy razem błędów w oprogramowaniu OS czy komercyjnym (są chwilowe alianse, ale bardziej związane z faktem że kilku z nas pracuje w jednej firmie), być może kiedyś to zmienimy
2) Osobiście, największe (prywatnie) bounty jakie dostałem to 4x za RCE w IDA-Pro, zaraz potem miła nagroda za kilka razy RCE-like w Firefoksie (także w ich bug bounty)
3) Pasja, "jak mniemam" :)

// jagger
dragonsector
dragonsector
Autor
08.01.2015, 11:52:18
  • 2
@Obywatel915356: ~11 lat - w 1991/1992 - amiga-basic i po roku asm-one :)

// jagger
dragonsector
dragonsector
Autor
08.01.2015, 11:56:06
  • 0
@kradzionyLogin: cholera ostatnio nie, trzeba wrocic;]
dragonsector
dragonsector
Autor
08.01.2015, 11:58:26
  • 2
@kradzionyLogin: osobiście - nie sądzę - A5/2 to o ile wiem było osłabiane w sposób nie tyle "tajno-oszukańczy" co po prostu polityczny. błedy, o których wspomniałeś wynikają IMO z dużej ilości kodu i problemów natury organizacyjnej tych projektów (braknie miejsca by wytłumaczyć)

// jagger
dragonsector
dragonsector
Autor
08.01.2015, 11:58:36
  • 25
@chybanie: nie ma kiedy, trzeba odpisywac na komcie - mak
dragonsector
dragonsector
Autor
08.01.2015, 11:59:45
  • 0
@Obywatel915356: ca. 19-34 // jagger
dragonsector
dragonsector
Autor
08.01.2015, 12:16:15
  • 1
@kradzionyLogin: Zależy czy profesjonalnej czy "ochotniczej". Profesjonalną o ile można wyczytać w necie będzie tworzyło narodowe centrum kryptologii - chociaż z wojskiem to nigdy nic nie wiadomo, i może wyjść zarówno coś ciekawego (oby) i jak i kompletna "kiszka" (już widzę hakerów uczących się musztry:) . poczekamy-zobaczymy czy nasi "wojskowi" wiedzą co robią.

Co do wymiany informacji - nie wiem o niczym co by wybiegało ponad standardowe kontakty z wszelkiej
dragonsector
dragonsector
Autor
08.01.2015, 12:18:24
  • 11
@kradzionyLogin: zdecydowanie nie, mi studia pokazaly inny swiat informatyki (teoria jezykow programowania itp) - mak
dragonsector
dragonsector
Autor
08.01.2015, 12:23:59
  • 0
@IreuN: osobiście - studia mogą być ciekawe, ale raczej jako uzupełnienie własnej pasji. Na moich studiach (weiti pw) najbardziej interesowały mnie przedmioty, które nie były związane z moją pasją, bo tę wiedzę w większości poznałem sam. Za to mogłem się pouczyć o telekomunikacji (jak działa telefon, sieć SDH albo jak spawać światłowód), elektronice (wzmacniacze, pomiary) czy ciekawych zakątkach matematyki. Ale rozumiem, że inni mogą patrzeć na to pod innym kątem
dragonsector
dragonsector
Autor
08.01.2015, 12:31:24
  • 1
@cbreaker: 1 - obserwowałem osobiście po fakcie (archiwa). Same zadania techniczne były miejscami ciekawe. //q3k
dragonsector
dragonsector
Autor
08.01.2015, 12:31:53
  • 5
@Pro-Xts: To w końcu w życiu prywatnym czy życiu służbowym? //q3k
dragonsector
dragonsector
Autor
08.01.2015, 12:37:21
  • 2
@kisiele: fingerprint GPG: 63DF E737 F078 657C C8A5 1C00 C29A DD73 B356 3D82

W tym roku? Około dziesięciu. Ale każda korespondencja elektroniczna którą wysyłam jest podpisana w/w kluczem.

//q3k
dragonsector
dragonsector
Autor
08.01.2015, 12:37:56
  • 0
@kradzionyLogin: Tutaj kawosz, ale dobrą herbatą też nie pogardzę. //q3k
dragonsector
dragonsector
Autor
08.01.2015, 12:41:30
  • 5
Tak. //q3k
dragonsector
dragonsector
Autor
08.01.2015, 12:43:33
  • 1
@robercik101: 1 - tak, zdecydowanie, są tacy. //q3k
dragonsector
dragonsector
Autor
08.01.2015, 12:45:05
  • 7
@msgreen: nie/tak - mak ;]
dragonsector
dragonsector
Autor
08.01.2015, 12:59:25
  • 0
@kradzionyLogin: Częściowo tak - chociaż staram się raczej zacząć od zrozumienia problemu i technologii (którą testuję) przed zapuszczeniem automatyzmów (ps.pentesting to nie jest moje główne zajęcie) // jagger
dragonsector
dragonsector
Autor
08.01.2015, 13:07:13
  • 1
@kradzionyLogin: Chyba jest teraz trochę więcej zainteresowania tym - są projekty, jak wspomniałeś, libressl i boringssl by to zmienić - poza tym coraz więcej osób testuje automatycznie (np. fuzuje) co widać na FD i mają efekty.
dragonsector
dragonsector
Autor
08.01.2015, 13:13:59
  • 5
@McKill: sądzę, że dalibyśmy radę :) inni organizatorzy mogą specjalizować się w innych technologiach i mogą przygotować takie zadanie by przedstawiało ciekawy problem do rozwiązania. tak samo i nasz team ma speców od różnych ciekawych/nietypowych technologii. "na oko" 50% większych ctf-ów jest organizowana przez konkurujące teamy.

// jagger
dragonsector
dragonsector
Autor
08.01.2015, 13:19:15
  • 0
@dami_cnc: kiedyś sądziłem, że nie można - ale teraz rynek jest większy (szczególnie za granicą) i to o wiele bardziej, istnieje duża specjalizacja - więc IMO da się. ps. dalej jednak sądzę, że bardziej fascynujące (i przydatne) dla danej osoby będzie jednak poznanie w dostatecznie dobrym stopniu technologii poniżej (aplikacji, os, architektur komputerów, być może nieco elektroniki i fizyki).

// jagger
dragonsector
dragonsector
Autor
08.01.2015, 13:29:09
  • 15
@michalind: c64 z atari xl w tandemie przez FiberNet, chcemy poszerzyć o amigę 500+ - bo myślimy przyszłościowo :)
dragonsector
dragonsector
Autor
08.01.2015, 13:32:34
  • 1
@kisiele: Pierwszy raz słyszę. Brak możliwości wglądu w kod źródłowy, brak portu na systemy inne niż Windows i brak sensownego peer review algorytmu kryptograficznego (mogłem znaleźć tylko jeden paper z Cambridge który w zasadzie niewiele wnosi) nie wróżą zbyt dobrze. Trzymałbym się otwartego oprogramowania, standardów przemysłowych i sprawdzonych algorytmów. //q3k
dragonsector
dragonsector
Autor
08.01.2015, 13:43:12
  • 0
@piotr-berent:
1 - Pseudo-haktywizm za pomocą DDoSowania - Było, zakop, nic ciekawego, etc.
2 - Puff, to pozostawię komuś bardziej filozoficznemu od odpowiedzi.
3 - Tak, nasz team startował w CTFie na DEFCON22. @Gynvael , weź rzuć jakieś zdjęcia.
4 - Nie - dziura zawsze się znajdzie, chociazby w niższych warstach (vide ostatnie fuckupy z OpenSSL, GNUTLS, Bash...). A DDoS to nie atak ;).
5 - Nie jestem cryptonerdem, poczekam aż ktoś inny
dragonsector
dragonsector
Autor
08.01.2015, 13:45:08
  • 6
1). gdzieś już było
2). C/C++ - mniej dokładnie: Java, Perl, Pyhon, Go, SQL, PHP i inne egzotyki... - podział jest - niekoniecznie taki, że połowa teamu zna C a połowa Javę - ale są spece darzący różne języki (i bardziej ogólnie: różne technologie) różna atencją.

// jagger
dragonsector
dragonsector
Autor
08.01.2015, 13:45:11
  • 0
@Jack_Pstrong: Nie mamy klientów, nie jesteśmy firmą, nie działamy komercyjnie. //q3k
dragonsector
dragonsector
Autor
08.01.2015, 13:46:33
  • 0
@banex: 18/19 lat // jagger
dragonsector
dragonsector
Autor
08.01.2015, 13:47:24
  • 5
@kisiele: Przepraszam, że nie trafiłem w oczekiwaną odpowiedź. //q3k
dragonsector
dragonsector
Autor
08.01.2015, 13:50:01
  • 0
5 - Kiedyś się pewnie da (chyba, że to one-time-pad) :) - algorytmów kryptograficznych nie projektuje się by były odporne na łamanie wiecznie, tylko na okres na który ochrona danych jest potrzebna (plus zapas). // jagger
dragonsector
dragonsector
Autor
08.01.2015, 13:56:51
  • 0
@paszczur:
1). Zazwyczaj od 8 do ~50h (ale są też zawody typu microcorruption.com czy cykada gdzie trwało to chyba tygodnie, jednak to poza ctftime). Jedno zadanie zajmiuje od 1 min do 50h :) (są różne poziomy trudności)
2). Są (chociaż bez podawania nicków) - strzelam, że ok 1/3 tych najlepszych gra (np. geohot gra a inni nie).
3). W porównaniu z geohotem nie czuję się mocny nic a nic :)
dragonsector
dragonsector
Autor
08.01.2015, 14:07:24
  • 0
@Jack_Pstrong: Większość z nas gdzieś pracuje albo freelancuje, ale DS jest bytem niezależnym od naszych pracodawców czy klientów. //q3k
dragonsector
dragonsector
Autor
08.01.2015, 14:11:38
  • 3
@despiaciu: Linux - CS:GO i Wolfenstein:ET // jagger
dragonsector
dragonsector
Autor
08.01.2015, 14:13:58
  • 2
@kradzionyLogin: ice-tea - czy jeżeli przechodzimy na poziom napojów, to już staliśmy się celebrytami jak doda? :) // jagger
dragonsector
dragonsector
Autor
08.01.2015, 14:17:58
  • 1
@despiaciu: nope // jagger
dragonsector
dragonsector
Autor
08.01.2015, 14:24:40
  • 2
@PiersiowkaPelnaZiol: W 95% przypadków wystarczy 5 letni PC z 64-bit cpu (x86-64 - to raczej ważne) i 1gb ram. W pozostałych przypadkach i tak trzeba się ratować emulatorami. Raczej nie ma zadań które wymagają np. 32gb ram do rozwiązania.

Wiadomo, że szybsze cpu, ram i łacze to wygoda - ale wpływu na działanie zadań to w większości przypadków nie ma. A jeśli nawet, to zawsze można wynająć Amazon EC2 albo
dragonsector
dragonsector
Autor
08.01.2015, 14:33:22
  • 4
@netxman: osobiście - kwestia ambicji :). "Złamię to zadanie".... i już jest 6 na ranem.. ale jest też satysfakcja. Ja gram w nożną, ping-ponga i jeżdzę do pracy rowerem // jagger
dragonsector
dragonsector
Autor
08.01.2015, 14:48:00
  • 0
@mechanicc: Podejrzewam, że żaden z nas nie specjalizuje się w bezpieczeństwie pod konkretnego vendora aplajansów. Więc trudno mi powiedzieć, jak bardzo to traktuje o ogólnych zasadach bezpieczeństwa a jak bardzo o wklepywaniu komend w konsolę cisco (co może być z drugiej strony intratne). Wiele osób szczyci się posiadaniem CISSP (ale chyba nikt z teamu). Z osobami z którymi rozmawiałem, wyłania się obraz, że to trochę systematyzuje wiedzę, ale z nikogo
dragonsector
dragonsector
Autor
08.01.2015, 14:54:27
  • 1
@kradzionyLogin: Nie wszyscy ;).

Na IRCu (którego używamy do komunikacji i kolaboracji przez internet podczas zawodów online) piszemy po polsku. Wewnętrzne materiały są zazwyczaj mieszanką angielskiego (gdy np. opisujemy rozwiązania zadań, które czasami trzeba przesłac jako „dowód” dla orgów) i polskiego. //q3k

PS. OpenBSD represent!
dragonsector
dragonsector
Autor
08.01.2015, 14:57:55
  • 1
@blaze01:
1). Nie jest IMO - security będzie rosło i rosło jeszcze przez lat wiele. jak sądzę wiele firm jeszcze poważnie odczuje skutki braku dobrych praktyk i zechcą ten stan zmienić. W Polsce - jak zwykle - z opóźnieniem.

2). Chyba podobnie (uśredniając wszystko i wszystkich)

// jagger
dragonsector
dragonsector
Autor
08.01.2015, 14:59:45
  • 1
@kradzionyLogin: #dragonsector na freenode. //q3k
dragonsector
dragonsector
Autor
08.01.2015, 15:01:00
  • 1
@kradzionyLogin: #dragonsector @ freenode - ale używany go tylko podczas ctf-ów tworzonych przez nas. zawsze tam jednak można nas o coś zapytać // jagger
dragonsector
dragonsector
Autor
08.01.2015, 15:07:01
  • 1
@gvs: Osobiście:
1 - Ja od środka - C++. Potem częściowo w stronę C i kodu maszynowego, częściowo w stronę Pythona.
2 - Z Teamu ja przesiaduję w HSWAW często, Redford czasami przychodzi pracować ze mną nad http://hackaday.io/project/723-reverse-engineering-toshiba-r100-bios
3 - Ja młoda d--a jestem, ale staram się trochę zaczerpnąć historii - czytuję czasami phracka, textfiles...
4 - https://gallery.hackerspace.pl/pictures/IMG_7896.JPG
5
dragonsector
dragonsector
Autor
08.01.2015, 15:16:56
  • 1
@wykopgnuj: odpowiada mi oss na wszystkie potrzeby (używam na co dzień Linuksa), prócz programów takie jak IDA-Pro czy kilku gier (poprzez steam), które mam legalne. // jagger
dragonsector
dragonsector
Autor
08.01.2015, 15:29:36
  • 1
@gvs:
1 - AmigaBasic i skok do asm (m68k), i później skok do C/C+ pod Linuksa
2 - Spotykamy się prawie-wszyscy ok 2 razy do roku (w zeszłym roku na DefCon CTF w Las Vegas, i w Wa-wie podczas jednego z ostatnich CTF który zapewnił nam zwycięstwo w całorocznym rankingu)
3 - Nigdy nie byłem związany z irc-kanałami ciakerskimi, zinami, forums itp. (troszeczkę żałuję, głównie ze względu na ludzi których
dragonsector
dragonsector
Autor
08.01.2015, 15:32:08
  • 1
@gvs: To jest trudny temat i nie mam jeszcze wyrobionego zdania na jego temat - sam się nad tym głowię od trzech lat starając się rozwijać Hackerspace w Warszawie - czy bardziej chcemy robić warsztaty popularne, czy bardziej starać się znaleźć osoby stricte techniczne...

Z jednej strony jest zastosowanie Hackerspace'ów jako miejsc, gdzie ludzie mogą rozwijać swoje zdolności informatyczno/elektorniczno/makersko/hackerskie. To jest moim zdaniem świetna sprawa, bo niektórym (młodym, niedoświadczonym) ludziom
dragonsector
dragonsector
Autor
08.01.2015, 15:46:41
  • 4
@xmesaj2: Nie rozumiem, czemu wykop tak ciągle się zarobkami interesuje... Tak jakby to była najważniejsza rzecz w życiu. //q3k
dragonsector
dragonsector
Autor
08.01.2015, 15:49:47
  • 2
@xmesaj2:
1). Tak
2). Być może (network security, consulting, data protection itp.), ale to znacznie ogranicza
3). Kryptografia, złożoność obliczeniowa, kombinatoryka (np w fuzzingu)
..
5). Nie sądzę by distro miało znaczenie, 90% zadań to typowy zestaw narzędzi - przeglądarka, shell, nc, python,
dragonsector
dragonsector
Autor
08.01.2015, 16:08:00
  • 1
@gvs: Heh.

1 - Jesteśmy Stowarzyszeniem Rejestrowanym, tj. jestesmy w KRSie i jakieś tam zobowiązania/możliwości prawne mamy (możemy, ale na razie tego nie robimy, prowadzić ograniczoną działalność gospodarczą, ale cały przychód musi byc wydawany na cele statutowe i cośtam jeszcze). Kosztów tyle że znaleźć lokal, my się mieścimy w 5k PLN/miesiąc za lokal w centrum Warszawy (mamy szczęście). Na początku było taniej, bo lokal był mniejszy (chyba zaczynaliśmy od ok.
dragonsector
dragonsector
Autor
08.01.2015, 16:10:06
  • 0
Każda nauka cenna, tylko, hm... czasami nie warto pisać w nagłówku CV "Jan Kowalski CCNP/CISSP" tylko umieścić to dyskretniej gdzieś nieco dalej :) // jagger
dragonsector
dragonsector
Autor
08.01.2015, 16:18:46
  • 0
@Gynvael: to się nazywa "ciężkie naruszenie obowiązków pracowniczych" w Polsce (tzn ujawnianie zarobków)
dragonsector
dragonsector
Autor
08.01.2015, 16:30:26
  • -1
@c4-pl-:

Więc, po odwróceniu nazwy bitcoin, wychodzi...... nioctib.

Przypadek? Nie sądzę!!
dragonsector
dragonsector
Autor
08.01.2015, 17:01:48
  • 0
@TowarEksportowy:
1) cert.pl - stronniczo bo stronniczo ale co tam ;]
2) z3s
3) zazwyczaj odpowiedzialni sa za to admini, ale znam pare firm/zakladow z wlasnym dzialem bezp.
4) ping/dig/etc? - jezeli dobrze rozumiem intencje i zmasowany atak == ddos?

//mak
dragonsector
dragonsector
Autor
08.01.2015, 17:04:36
  • 2
@dragonsector: o to ktos od nas zna jave? ;p - mak
dragonsector
dragonsector
Autor
08.01.2015, 17:06:06
  • 0
@piotr-berent: 1) akcja reklamowa, nic ciekawego move on - mak
dragonsector
dragonsector
Autor
08.01.2015, 17:25:15
  • 6
@dragonsector: public static void main(String[] args) { System.out.println("Hello World!"); }

ukorz się mak :)

// jagger
dragonsector
dragonsector
Autor
08.01.2015, 17:36:19
  • 0
@TowarEksportowy: aa taka adminstracja ;]
nic mi o tym nie wiadomo, ale tez w sumie malo mnie to obchodzi.
prawie na pewno staral by sie ktos koordynowac obrona - czy byla by ona skuteczna ciezko wyczuc, powyzsze byty nie palaja do siebie zbytnia miloscia....;]

// mak
dragonsector
dragonsector
Autor
08.01.2015, 18:30:22
  • 0
@wzorekOkonia:
1) ciezko powiedziec, znam tylko jeden aktywanie grajacy (Snatch the Root / https://ctftime.org/team/7016 ) i on wypada calkiem niezle
2) nie mam pojecia - patrz ctftime
3) ctftime.org
4) zazwyczaj pare dni, do tygodnia zalezy od ctf'a
sa tez tez robione backupy zadan na shell-storm.org
dragonsector
dragonsector
Autor
08.01.2015, 18:32:07
  • 1
@wzorekOkonia:
1 - Tak naprawdę, poza nami jest chyba tylko jeden regularnie startujący team - Snatch The Root (którym nota bene po kryjomu kibicujemy), więc ciężko powiedzieć jak wypadamy jeżeli chodzi o kraj. Najbardziej aktywne sa chyba Rosja i Stany Zjednoczone.
2 - Hm, chyba nie - chociaż czasami jak zbytnio się opierniczamy na początku zawodów to widzimy jak Snatch The Root jest przez chwilę przed nami w rankingu.
3
dragonsector
dragonsector
Autor
08.01.2015, 18:51:41
  • 2
@xmesaj2:
9) o a ja znam - nawet lubie - robia go calkiem niezle, zargon hackerski ma tam wiekszy sens niz zazwyczaj
chociaz jak na razie nie wyobrazam sobie tak doglebnej inwigilacji (przynajmniej nie w w przeciagu dekady czy dwoch ) . Co do rozrywki serialowej w klimatach okolo-IT, to bardzo podobalo mi sie Betas

// mak
dragonsector
dragonsector
Autor
08.01.2015, 19:25:44
  • 0
@Gynvael, @wzorekOkonia - warto wspomnieć generalnie o zespołach z Azji: Chin, Korei Płd, Tajwanu i Japonii - jest tam ich naprawdę bardzo, bardzo dużo - i z tego co rozumiem CTF'like zawody są organizowane przez niektóre państwa dla szkół (chyba Japonia i Korea Płd) gdzie najpierw są zawody regionalne, później ogólnokrajowe (taka olimpiada). Problem w tym, że te zespoły rzadko uczestniczą w nie-azjatyckich CTFach (więc nie pojawiają się w
dragonsector
dragonsector
Autor
08.01.2015, 20:42:33
  • 1
@adas-mrozio:
Ja polecam x64_dbg (x64dbg.com). To dość nowy debugger, zrobiony przez ludzi, którzy się na tym znają. Obsługuje i 64 i 32 bitowe aplikacje, jest robiony na podobieństwo ollego, ale zawiera sporo ulepszeń, m.in. możliwość skryptowania. No i jest open-source ;)
No i dodatkowo IDA x64 do analizy statycznej.

// Redford
dragonsector
dragonsector
Autor
08.01.2015, 20:53:33
  • 0
@kradzionyLogin: Ja pijam i to i to, zależnie od tego co akurat mam dostępne (dobry ekspres vs dobra hebrata)
// Redford
dragonsector
dragonsector
Autor
08.01.2015, 23:06:47
  • 0
@NoComments:
1) @Gynvael wie :)
2) defaultowe z debiana wheezy backports (na moich osobistych serwerach)
3) osobiście - (podczas CTF) Linux działający "chyba" na Sega Dreamcast, ale może było coś ciekawszego po drodze i mi umyka teraz
4) docker to jeszcze świeża technologia - sama z siebie ma trochę problemów i historię bagów (czasami ocierających się o facepalm). Nie zabezpiecza w żaden sposób przez pwn-waniem kernela, co więcej poszerza trochę attack surface
dragonsector
dragonsector
Autor
08.01.2015, 23:36:56
  • 1
@Klopsztanga: 1 - https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project //q3k
dragonsector
dragonsector
Autor
09.01.2015, 10:24:08
  • 3
Sesja AMA została zakończona - dziękujemy za aktywny udział, pytania i komentarze, oraz zachęcamy do udziału w CTFach :)
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dragonsector
dragonsector
Autor
19.01.2015, 20:04:59
  • 0
@hendryk-case: Nikt z nas tego nie robi - w teorii, to możliwe w zależności od wymagań, pula nagród za 1-sze miejsce we wszystkich CTf-ach to ok. kilkudziesięciu tys. $ rocznie (-minus koszty podróży, czyli większość tego). Tylko, że trzeba te wszystkie 1 miejsca zdobyć, do czego potrzebny jest >= 10-osobowy team, czas, no i skill.. :) // jagger
dragonsector
dragonsector
Autor
19.01.2015, 20:06:48
  • 0
@hendryk-case: Tak, prawie wszyscy (ale wśród nas są także studenci i osoby które bawią się IT, ale niekoniecznie core ich pracy to security) // jagger

9

Polscy specjaliści od cyberbezpieczeństwa najlepsi na świecie!

Polscy specjaliści od cyberbezpieczeństwa najlepsi na świecie!

Polscy informatycy wygrali klasyfikację generalną międzynarodowych zawodów z zakresu bezpieczeństwa teleinformatycznego „Capture the Flag” w 2014 r. Polacy okazali się lepsi od drużyn z USA, Rosji, Niemiec czy Japonii.

kollataja123
z
regionalna.tvp.pl
dodany: 19.01.2015, 14:48:39
  • 2
  • #
    polska
  • #
    swiat
  • #
    technologia
  • #
    informatyka
  • #
    komputery
  • #
    ciekawostki
dragonsector
dragonsector 19.01.2015, 19:35:14
  • 0
Pozdrawiamy! ( ͡° ͜ʖ ͡°)
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Dragon Sector

  • http://dragonsector.pl/

Osiągnięcia

  • Rocznica
    od 07.01.2023

    Rocznica

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking