Продолжаем цикл статей, посвященный врайтапу по CTFzone, который проходил 17 и 18 ноября в рамках ZeroNights2016 под флагом Bi.Zone. В этот раз мы поговорим о заданиях, выполнение которых приносило по 100 очков в пользу реальных хакеров!
Читать полностью »
Рубрика «ctf» - 16
[ZeroNights2016] [CTFzone] Без 100 грамм не разберёшься
2016-11-22 в 21:38, admin, рубрики: Bi.Zone, ctf, ctfzone, hacker, itsec, zeronights2016, zn2016, Занимательные задачки, информационная безопасность[ZeroNights2016] [CTFzone] Разбор полётов за 50
2016-11-22 в 14:42, admin, рубрики: Bi.Zone, ctf, ctfzone, hacker, itsec, zeronights2016, zn2016, Занимательные задачки, информационная безопасностьНу, что же, вот и завершился ZeroNights 2016. Хотелось бы поблагодарить организаторов данного мероприятия и всех её участников: за два дня прозвучало множество удивительных дайджестов, мы делали себе алкогольные коктейли, думали как взломать «умный дом», доказывали свой интеллект в викторинах и, разумеется, множество участников CTF попытались побороться за звания «лучших в своём деле» — одними из таких стали и мы. В связи с вышеизложенным, данный цикл статей посвятим врайтапу по CTFzone.
Читать полностью »
Решение пасхалки из анонса CTF от Bi.Zone
2016-11-15 в 12:16, admin, рубрики: Bi.Zone, ctf, zeronights, ZN16, Блог компании BI.ZONE, Занимательные задачки, информационная безопасность
За несколько недель перед стартом регистрации на CTF, организованный компанией BI.Zone, на различных информационных порталах был выложен анонс этого мероприятия.
Если посмотреть на анонс, например, на сайте ZN2016, то можно заметить некоторую странность в форматировании текста.
Читать полностью »
CTF от Bi.Zone на ZeroNights2016
2016-11-11 в 13:46, admin, рубрики: Bi.Zone, ctf, zeronights, ZN16, Блог компании BI.ZONE, информационная безопасностьCapture Your Chance – регистрация на CTFzone от BI.ZONE объявляется открытой.
«Форензика вся? Где дескрипшн реверса на 100? Почему опять лагает регистрация?!» — в двадцатых числах октября подобные возгласы слышались с утра до вечера. Бессонные ночи, несколько чашек кофе каждое утро, стопки коробок из-под пиццы и пирамиды пустых банок энергетиков – так выглядела жизнь разработчиков компании BI.ZONE последние несколько месяцев. Никто не жалел себя, чтобы подготовить интереснейший ивент, проводимый в рамках международной конференции по кибербезопасности ZERONIGHTS 2016 – соревнование Capture the Flag (CTF) от компании BI.ZONE.
Читать полностью »
О важности информационной безопасности — отчет о конференции HackIT 2016
2016-11-09 в 11:30, admin, рубрики: ctf, hackit, информационная безопасность, метки: hackit
На фото троянские лошадки вживую (да, они голые и их можно было «потроянить»)
HackIT — это не просто призыв к действию (hack it), а ежегодное мероприятие, посвященное всем вопросам информационной безопасности, которое проводится в Харькове уже второй раз.
Каждый в этой стране должен научиться программировать, потому что это научит думать
— Steve Jobs
Если развивать мысль создателя Apple, то хакинг научит не просто думать, а мыслить на порядок выше большинства программистов.
Так сложилось, что Харьков — это историческое обиталище хакеров, а Украина, по мнению зарубежных журналистов, вообще — cybercrime heaven.
Читать полностью »
Epic CTF-battle от QIWI и «Информзащиты» на ZeroNights 2016 – ₽250К победителям
2016-09-30 в 9:47, admin, рубрики: ctf, Qiwi, zeronights, Блог компании QIWI, информационная безопасность, информзащитаВ рамках ZeroNights 2016 QIWI и системный интегратор «Информзащита» проведут CTF-баттл в формате Jeopardy.
Старт 17 ноября 2016 г. в 10:00 МСК. Призовой фонд за 1-3 места составит ₽150 тыс., ₽75 тыс. и ₽25 тыс. Для победы в турнире необходимо выполнить задания в категориях Reverse / PWN / Web / Crypto / Misc и набрать максимальное число баллов. Допускается решение заданий в произвольном порядке, стоимость решения зависит от сложности задачи. Приоритет – по времени выполнения. Возможен удаленный доступ к игровой сети[1], однако часть заданий реализована в офлайне и потребует присутствия участников в зоне QIWI на площадке ZeroNights.
«У QIWI есть успешный практический опыт участия в CTF и организации таких соревнований. Это очень удобный формат, и я уверен, что вместе с «Информзащитой» мы предложим интересную среду для обмена опытом и достойное вознаграждение победителям», — сказал CISO Группы QIWI Кирилл Ермаков isox.
Читать полностью »
Как не надо делать сети
2016-09-29 в 15:17, admin, рубрики: ctf, NSK-CTF, sibsutis, информационная безопасностьВесной 2016 года состоялись соревнования по информационной безопасности в Новосибирске NSK CTF. Соревнования проводились два дня подряд, первый день отдан школьникам, второй — студентам. Всего участие приняло 162 человека, 19 школьных и 12 студенческих команд. К слову, с момента прошлых соревнований (статья о Sibsutis-CTF и видео о Sibsutis school CTF 2015) интерес к мероприятию только увеличивается, как увеличивается и уровень подготовки участников. Так ли всё просто?
Читать полностью »
О разработке предстоящего CTF с оффлайн квестом для всеукраинской битвы хакеров
2016-09-06 в 7:21, admin, рубрики: ctf, информационная безопасностьПривет, Хабровчане! Надеюсь, многие из вас знают и посещают уютные хакерские конференции, форумы и митапы не только ради after-party, но и также для того, чтобы размять ум и смекалку на CTF (Capture The Flag). Организовывая мероприятие, в котором будет совмещено все вышеперечисленное, хотел бы поделиться опытом нашей команды по выбору платформы для СTF и собственно самой разработки.
CTF — соревнования, связанные с поиском уязвимостей и скрытых данных, которые условно разделяются на классические и тасковые. Классические соревнования еще называют Attack-Defence: суть в том, чтобы проанализировать образ системы, найти уязвимости, исправить их и проэксплуатировать на серверах других команд. Речь пойдет о тасковых заданиях.
«Противостояние» глазами защитника: Рассказ о PHDays CTF от участника соревнований
2016-07-04 в 7:19, admin, рубрики: ctf, PHDays, positive hack days, Блог компании Positive Technologies, информационная безопасностьВ этом году главный хакерский конкурс PHDays сменил формат: мы отошли от привычного CTF. Вместо этого на форуме развернулась настоящая битва хакеров и безопасников. В этот раз сражались три команды: «хакеры», «защитники» и SOC (security operations centers). События на полигоне соревнования были максимально приближены к реальности. В распоряжении команд находилась эмуляция города, в котором есть банк, телеком-оператор, офис крупного холдинга, электроэнергетическая компания и другие объекты.
Андрей Дугин, участвовавший в CityF на стороне защиты, в своем блоге подробно описал ход соревнований и свои впечатления. С разрешения автора мы собрали все его публикации в один хабратопик. Читать полностью »
Противостояние: новый формат и новая реальность
2016-06-27 в 10:14, admin, рубрики: ctf, phdays ctf, positive hack days, Блог компании Positive Technologies, информационная безопасностьОтгремел Positive Hack Days VI. Теперь, когда его события уже стали страницей прошлого, самое время подвести итоги и наметить курс на следующий год. Лейтмотивом шестого PHDays стало противостояние: идея, которая с первых дней создания PHDays бродила в головах организаторов, наконец-то нашла свое воплощение в виде «PHDays VI СityF: Противостояние». Ключевой конкурс форума из узкоспециализированной хакерской игры превратился в двухдневную мегабитву.
Первая попытка сменить паруса и приблизить практические соревнования к реальной жизни была предпринята еще в прошлом году, на пятом PHDays. По сюжету каждая команда CTF представляла собой группировку, действующую в вымышленном государстве. Все события были завязаны на подпольной бирже труда, на которой участники получали заказы на взлом тех или иных объектов. В этом году создатели форума пошли дальше и разбавили хакерский междусобойчик командами защитников и экспертных центров безопасности (SOC). С легкой руки организаторов в игру были вовлечены реальные представители мира информационной безопасности — те, кто в жизни строят системы защиты, противодействует атакам, расследует инциденты.Читать полностью »