Preorder drugiego tomu książki sekuraka: Wprowadzenie do bezpieczeństwa IT. -15% z kodem: sekurak-book
Podsumowanie konkursu CTF „TIME TO HACK” organizowanego przez Agencję Wywiadu
Jakiś czas temu informowaliśmy o pierwszym konkursie CTF organizowanym przez Agencję Wywiadu:
Po 24 godzinach zmagań znamy już zwycięzców:
Było o co walczyć, bo za pierwsze miejsce przewidziano nagrodę rzędu 5000 PLN oraz… statuetkę:
* Statuetka dla zwycięzców CTF “TIME TO HACK”
Nagrody atrakcyjne, jak na pierwsze tego typu wydarzenie. Obecnie strona z zadaniami jest już dostępna dla wszystkich pod adresem time2hack.org:
Time2hack miał formę konkursową, więc rejestracja każdego uczestnika wymagała podania wrażliwych danych, np. takich jak imię i nazwisko. Wymóg ten znikł wraz z zakończeniem konkursu, teraz do rejestracji wystarczy nazwa użytkownika, hasło oraz podanie adresu e-mail:
Zadania konkursowe podzielono na kategorie “crypto”, “reverse”, “pwn”, “misc” oraz “web”:
Tak prezentuje się przykładowo zadanie “Ninja Transmission”:
Flagi (czyli “rozwiązania”) mają postać CTF{<printable>}, np. CTF{s3kur4k}.
Co do poziomu zadań, to był on bardzo zróżnicowany. Poziom niektórych z nich można opisać frazą “– 1 OR 1”, ale były też i takie naprawde wymagające:
Warto spróbować swoich sił. A jeśli masz problem z jakimś zadaniem, to zachęcamy do zapoznania się z writeupami od uczestników konkursu oraz do dołączenia na oficjalny serwer discord. Organizatorzy przedsięwzięcia zapowiadają kolejne edycje “Time2hack” z trudniejszymi zadaniami i zapewne z większymi nagrodami:
Dla zainteresowanych tworzeniem własnych CTF’ów: strona wydarzenia korzysta z kodu źródłowego “CTFd”:
~ Jakub Bielaszewski
Tutaj również kilka 'writeup’ ode mnie – https://blog.sienicki.eu/ctf-time2hack/