Question:
Quels sont les concours / défis de "hacking"?
KilledKenny
2011-05-06 01:37:38 UTC
view on stackexchange narkive permalink

J'ai toujours aimé essayer d'accéder à des choses avec lesquelles je ne suis pas vraiment censé jouer. J'ai trouvé Pirater ce site il y a longtemps et j'en ai beaucoup appris. Le problème que j'ai avec HTS est qu'ils n'ont pas mis à jour leur contenu depuis très longtemps et les défis sont très similaires. Je n'ai plus 13 ans et je veux des défis plus grands et plus complexes.

Je pensais à des défis comme le Cyber ​​Security Challenge et le US Cyber ​​Challenge ( @sjp a écrit à ce sujet sur la meta )

De plus, y a-t-il de grandes compétitions d'ingénierie sociale en plus de celle de Def Con?

Liste actuelle:

Wargames:

  • Over The Wire Ils ont beaucoup de petits défis de piratage comme : analyser le code, simple application de communication TCP, crypto cracking.
  • We Chall We Chall est similaire à Over The Wire. Beaucoup de défis. Ils ont également une longue liste d'autres sites avec des défis similaires.
  • Smash The Stack
  • spider.io

Téléchargements:

Compétitions:

CRT:

Autre liste comme celle-ci:

Autres sites intéressants:


Aidez-moi à ajouter plus à la liste.

Une liste des CTF avec des descriptions et des fichiers peut être trouvée sur https://github.com/ctfs - à partir de (partiellement) 2013 jusqu'à l'année en cours :)
Quatorze réponses:
freddyb
2011-05-07 19:53:37 UTC
view on stackexchange narkive permalink

Je ne connais pas de bonne référence à laquelle pointer pour lire davantage. Je vais donc essayer d'énumérer quelques pertes de temps que j'apprécie personnellement.

Dans ce qui suit, je vais me permettre de différencier les différents styles de concours de piratage. Je ne sais pas s'il s'agit d'une approche canonique, mais cela aidera probablement à expliquer les différences entre celles que je connais:

Wargames

Ces jeux se déroulent sur un serveur donné, où vous commencez avec une connexion ssh et essayez d'exploiter setuid-binaries pour obtenir des autorisations plus élevées. Ces jeux sont généralement disponibles 24h / 24 et 7j / 7 et vous pouvez les rejoindre quand vous le souhaitez.

Compétitions basées sur des défis

Ces jeux vous présenteront de nombreuses tâches que vous pouvez résoudre séparément. Les défis varient principalement de l'exploitation, CrackMes, crypto, criminalistique, sécurité Web et plus encore. Ces jeux sont généralement limités à quelques jours et l'équipe avec le plus de tâches résolues est annoncée vainqueur.Je vais lister mes préférés, car je suis convaincu que vous en trouverez facilement plus. Certaines des activités listées viennent d'avoir lieu et d'autres auront lieu dans les mois à venir.

Capturez le drapeau

Celles-ci nécessitent en fait que vous capturiez et protégez les "indicateurs". Le plus connu est probablement l'iCTF, qui a subi quelques changements de règles au cours des dernières années. Ce jeu est également limité à un certain laps de temps. Les candidats sont généralement équipés d'une machine virtuelle qu'ils doivent connecter à un VPN. Votre tâche est d'analyser la machine présentée, de trouver les bogues de sécurité, de les corriger et d'exploiter les bogues sur d'autres machines de votre VPN. Les "drapeaux" sont stockés et récupérés par un serveur de jeu central qui vérifie la disponibilité d'une équipe et si les drapeaux précédemment stockés n'ont pas été volés.

  • iCTF (généralement dans Décembre)
  • CIPHER CTF (sera renouvelé par de nouveaux organisateurs cette année)
  • RuCTF et RuCTFe (un CTF russe et sa version internationale)

Autre

Il existe également un tas de machines virtuelles téléchargeables disponibles pour jouer hors ligne, ce qui est une sorte de mélange entre 3) et 2) I Supposons que.

Edit:

Tag

Je viens de tomber sur un cinquième jeu- tapez que je n'ai vu nulle part ailleurs. Toutes les équipes s'affrontent pendant plusieurs tours et chaque tour est un match entre deux équipes. Phase 1: Les deux équipes se rootent sur un système Linux et essaient de cacher autant de portes dérobées que possible en 15 minutes. Après ces 15 minutes, les équipes échangent des PC et tentent de découvrir et de supprimer autant de portes dérobées que possible (également avec accès root). Dans la troisième phase, chaque équipe récupère son serveur (sans accès root) et est censée exploiter autant de portes dérobées pour obtenir à nouveau un accès root. Les portes dérobées exploitables à distance obtiennent des points bonus :)

Il semble que des jeux comme celui-ci aient été réalisés pendant les LinuxTag Conventions Linux en Allemagne ces dernières années.

Le scénario est expliqué plus en détail ici (en allemand uniquement!)

/ Modifier

J'espère que ce message n'est pas devenu trop déroutant en raison de sa longueur;)

Liste non ordonnée des listes de concours de piratage:

J'ai ajouté une liste de listes. Si vous en trouvez plus, n'hésitez pas à éditer mon post :)
mandreko
2012-01-17 21:54:32 UTC
view on stackexchange narkive permalink

J'ai vraiment apprécié: http://exploit-exercises.com/

Depuis leur site:

  1. Nebula - Nebula couvre une variété de défis simples et intermédiaires qui couvrent l'élévation des privilèges Linux, les problèmes courants de langage de script et les conditions de concurrence du système de fichiers.
  2. Protostar - Protostar introduit des problèmes de corruption de mémoire de base tels que les débordements de tampon, les chaînes de format et l'exploitation du tas sous un système Linux «à l'ancienne» sur lequel aucune forme de système d'atténuation des exploits moderne n'est activée.
  3. Fusion - Fusion continue la corruption de la mémoire, le formatage des chaînes et l'exploitation du tas, mais cette fois en se concentrant sur des scénarios plus avancés et des systèmes de protection modernes.
http://exploit-exercises.com/ est désormais fermé. La fin d'une ère...
Oh non! Quelle horrible nouvelle!
nous pouvons le reconstruire si nous avons l'iso et les défis :)
@mpgn Apparemment, il est à nouveau disponible.
Karol J. Piczak
2011-05-06 03:30:52 UTC
view on stackexchange narkive permalink

Vous pouvez rechercher le mot-clé " jeux de guerre " si vous voulez des " puzzles " tels que ceux sur OverTheWire.org.

Voici une liste d'autres sites de défis:

Malheureusement, je ne connais pas d'autres compétitions de haut niveau que celles que vous avez déjà mentionnées.

En passant, je pense que cette question conviendrait Statut du wiki de la communauté .

mrnap
2011-05-06 04:46:43 UTC
view on stackexchange narkive permalink

iCTF: http://ictf.cs.ucsb.edu/
DC3 (en cours actuellement): http://www.dc3.mil/challenge/
NetWars SANS: http://www.sans.org/netwars/

Il y a aussi beaucoup de compétitions CTF de sécurité lors de grandes conférences comme Shmoocon , DEFCON, etc. Je recommanderais d'aller à quelques inconvénients pour plus d'informations.

Cela dépend vraiment de l'objectif final que vous voulez, soit CTF, criminalistique, réponse en direct, etc.

Ajith
2012-01-12 15:57:23 UTC
view on stackexchange narkive permalink

Cela ne peut pas être plus génial que cela.

Content que tu aimes ça. Je suis parfois en retard, mais j'essaye de le mettre à jour. Je pense que tous les liens ci-dessus sont déjà inclus dans le calendrier ou la liste de pratique auxquels vous avez déjà lié. Je suppose que je devrais aussi mentionner (puisque je l'exécute!) Que le ShmooCon [Ghost in the Shellcode] (http://ghostintheshellcode.com/) CTF arrive bientôt aussi.
vous avez manqué nullcon http://www.nullcon.net/challenge/archives.asp
Apparemment oui. Veuillez m'envoyer un courriel à l'avenir (adresse indiquée sur le site) si vous connaissez des FFC qui n'y figurent pas. Merci!
Apparemment, les liens sont rompus.
DaniloNC
2013-07-23 00:28:31 UTC
view on stackexchange narkive permalink

http://ctftime.org/ est un bon site pour connaître les événements de capture du drapeau à venir, il a également un classement et des comptes-rendus qui sont excellents.

getahobby
2011-05-08 05:31:52 UTC
view on stackexchange narkive permalink

Ce n'est pas une prise éhontée car je ne suis pas du tout impliqué dans ce podcast mais écoutez l'isdpodcast de la semaine dernière avec Ed Skoudis. Je ne me souviens pas de la date exacte, mais je pense que c'était mardi ou mercredi. Ed parle beaucoup de divers défis et de trucs de la FCE.

Forgotten
2012-10-04 02:45:18 UTC
view on stackexchange narkive permalink

J'ai créé un wiki détaillant de nombreuses compétitions différentes, avec des descriptions et des liens vers des articles et des ressources pour les débutants. Consultez-le ici: http://ctf.forgottensec.com

thane
2012-01-12 16:53:39 UTC
view on stackexchange narkive permalink

Il y a aussi le Spider Challenge de Spider.io (piratage Web).

Le but:

Nous ' ve caché quatorze codes dans et autour de challenge.spider.io. Avec chaque code que vous trouvez, nous vous donnerons un indice pour vous aider à trouver le code suivant. Dès que vous vous connectez au défi, le chronomètre commence à tourner. C’est une course contre la montre. C’est une course contre d’autres pirates. Bonne chance!

Vous avez besoin d'un compte Twitter pour participer.

mzet
2012-07-26 17:34:14 UTC
view on stackexchange narkive permalink

Ed Skoudis a une belle collection de tests d'intrusion / défis d'investigation ici: http://www.counterhack.net/Counter_Hack/Challenges.html

d3t0n4t0r
2012-10-04 05:49:18 UTC
view on stackexchange narkive permalink

Hack in the Box (HITB) Capture The Flag http://conference.hitb.org/hitbsecconf2012kul/event/capture-the-flag/

Un piratage annuel compétition pendant HITBSecConf

kiran
2012-11-22 17:59:52 UTC
view on stackexchange narkive permalink

Enigmagroup a des défis de piratage intéressants ... Certains inversion [défis binaires elf ainsi que inversion de fenêtres], captcha cracking, défis réalistes, sténographie, cryptographie et autres choses habituelles comme xss, javascript , et ainsi de suite.

user21331
2013-03-01 05:43:19 UTC
view on stackexchange narkive permalink

Il s'agit d'un concours de piratage récent et toujours en cours: www.hackimind.com

À propos du concours:

Un fichier (publié le 30 novembre 2012) a été encodé et la clé de décodage sera rendue publique le 17 mars 2013 - date de fin du concours.

Votre défi est de décoder le fichier sans sa clé.

Afin de réclamer le prix, soumettez le fichier décrypté dans la plateforme d'échange d'innovation.

Pendant le déroulement du concours, ce site sera utilisé pour partager des indices avec tous les participants.

Dave
2013-07-23 01:19:06 UTC
view on stackexchange narkive permalink

0x41414141.com est une bonne solution ... lorsque vous avez terminé, vous êtes invité à fournir votre CV.



Ce Q&R a été automatiquement traduit de la langue anglaise.Le contenu original est disponible sur stackexchange, que nous remercions pour la licence cc by-sa 3.0 sous laquelle il est distribué.
Loading...