LINUX.ORG.RU
ФорумTalks

Приглашаю на командные соревнование по информационной безопасности

 , , ,


1

3

Привет, ЛОР.

Вот уже не первый год проводим командные соревнования (обычно <= 7 человек) по информационной безопасности, в этом году пробуем классику (attack-defence CTF) в онлайн формате.

Хочу пригласить всех интересующихся тематикой поиграть. Кто не знает что это (но интересуется информационной безопасностью), вот небольшая копипаста:

CTF — это командные соревнования, целью которых является оценка умения участников атаковать и защищать компьютерные системы. Каждой команде выдается сервер(образ для виртуалки), на котором имеется ряд сервисов(у всех одинаковые). Сервисы, как вы уже наверное догадались, имеют ряд уязвимостей, намеренно введённых их разработчиками.

Страничка регистрации: http://ctf.org.ru

Подробности (так исторически сложилось): https://new.vk.com/psu_ctf

Начало: 26 июня в 9:30

Окончание: 26 июня в 16:00

Вся инфраструктура на GNU/Linux, если кому интересны технические (хотя можно и нетехнические) аспекты проведения, то отвечу в этом треде.

Deleted

Последнее исправление: Deleted (всего исправлений: 2)

Паяльник, струбцину и набор игл свои приносить?
Будет ли на соревновании присутствовать фельдшер?
Как обеспечивается юридическая защита игроков в случае смерти одного из участников?

Stahl ★★☆
()
Ответ на: комментарий от Stahl

Данный аспект, к сожалению, выходит за формат.

Как обеспечивается юридическая защита игроков в случае смерти одного из участников?

В том числе и по этой причине.

Deleted
()

Никогда в таком не участвовал, хотя попробовать интересно. Но даже не придумал, как разгадать капчу.

Klymedy ★★★★★
()
Ответ на: комментарий от Klymedy

Но даже не придумал, как разгадать капчу.

Это своеобразный входной порог. Для решения капчи нужны базовые навыки в обратной разработке ПО.

Deleted
()
Ответ на: комментарий от MKuznetsov

А что является критерием победы? Списание nn-ой суммы с карты 482..3562??

Складывается из двух показателей: поддержание сервиса работоспособным (работает бизнес логика + флаги на месте) + украденные флаги у других команд.

Флаг это некая информация (вроде случайной строки формата md5), которая записывается в сервис организаторами (автоматизированно, конечно) каждый раунд.

Deleted
()
Ответ на: комментарий от Deleted

В «хэше» хоть какое-то перемешивание надо было сделать ради интереса. А то hash(hashed_buf,16) решает. И, надеюсь, капча разная для всех, а то входной порог порушится как-то так: 1b38f0ac5bef4e9126b08351c00a0cd1 .

Sadler ★★★
()
Последнее исправление: Sadler (всего исправлений: 1)
Ответ на: комментарий от Sadler

В «хэше» хоть какое-то перемешивание надо было сделать ради интереса.

Они случайные каждый раз. Где-то сложнее, где-то проще.

И, надеюсь, капча разная для всех

Это был бы лол, однозначно.

Deleted
()
Ответ на: комментарий от true_admin

Когда начало?

26 июня в 9:30

Можно ли будет потом посмотреть разбор заданий?

Скорее всего можно будет.

Deleted
()
Ответ на: комментарий от Deleted

Это своеобразный входной порог.

о, вы молодцы, что ввели какой-то порог. будет свободная минутка, надо будет посмотреть.) хоть и не до игр, а инициативу вашу поддерживаю.:)

crypt ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.