Wpis z mikrobloga

Krótkie pytanie do społeczności - razem z moim teamem** CTFowym* myślimy o zrobieniu AMA o CTFach, security, etc. Czy byłoby zainteresowanie takim AMA?

* Capture The Flag w kontekście security to rodzaj turnieju podczas którego trzeba zmierzyć się z 20-50 zadaniami związanymi z praktycznym (serio, praktycznym do bólu) zastosowaniem wiedzy z bezpieczeństwa (eksploitacja niskopoziomowa, bezpieczeństwo aplikacji webowych, kryptoanaliza, steganografia, inżynieria wsteczna, itp. - przy tym wszystkim dużo programowania). Podczas roku jest około 40 CTFów, część online, a część na miejscu.

Przykładowe zadania z CTFów wraz z rozwiązaniami:

- https://www.youtube.com/watch?v=9qRq2F1frNk

- https://www.youtube.com/watch?v=6LxqEmBCIDI

- http://gynvael.coldwind.pl/download.php?f=Programista_CTF_26.pdf

** Dragon Sector (http://dragonsector.pl/) - w klasyfikacji generalnej prowadzonej przez http://ctftime.org sezon 2014 skończyliśmy na pierwszym miejscu. M.in. wygraliśmy offline CTF w Genewie oraz Moskwie, a także zdobyliśmy podium na CTFach w Las Vegas oraz w Seulu. Jeśli ktoś czyta magazyn Programista, to prowadzimy tam sekcję "Strefa CTF", gdzie publikujemy rozwiązania zadań z CTFów (patrz też link do PDFa wyżej).

Re-post z tagami: #programowanie #hacking #security
  • 49