- PVSM.RU - https://www.pvsm.ru -
[1]На форуме Positive Hack Days [2] не только обсуждались актуальные темы индустрии информационной безопасности и проходили битвы хакеров, но было также очень весело и позитивно. Сегодня, завершая серию публикаций о конкурсной программе форума, мы расскажем о двух забавных конкурсах, которые понравились абсолютно всем, — «Лучшая хакерская футболка» и «Наливайка NG [3]».
Как проще всего продемонстрировать свою индивидуальность и позитивный настрой? Конечно, с помощью одежды! Проявить свои творческие способности и добавить форуму зрелищности мог любой желающий. Соревнование длилось на протяжение двух дней. Футболку, необходимую для участия в конкурсе, каждый участник должен был приобрести, украсить и надеть самостоятельно :)

Победителем этого оригинального состязания стал Алексей Синцов [4] из DsecRG [5].
Примечательно, что в прошлом году на ZeroNights 2011 подобную футболку (с изображением уязвимости XSS на сайте конференции) во время своего выступления представил вниманию публики Денис Баранов из Positive Research [6]. Так что счет — 1:1 ;)

А вот отличный райтап [7] с рассказом о форуме в блоге Алексея.
Финальный аккорд конкурсной программы. В конце второго дня форума подуставшие в ходе различных докладов, мастер-классов и хакерских битв участники соревнования могли испытать свои навыки взлома веб-приложений, защищенных фильтром безопасности (WAF), и продемонстрировать способность трезво мыслить в любой ситуации. Ажиотаж был нешуточный.

К участию в конкурсе допускались посетители форума, достигшие 18 лет. Необходимое программное и аппаратное обеспечение нужно было приносить с собой.
Атакуемое приложение содержало в себе конечное число уязвимостей, последовательная эксплуатация которых позволяла выполнять команды операционной системы. Конкурс длился 30 минут, а каждые 5 минут участникам, на действия которых чаще всего реагировал WAF, приходилось выпивать по 50 мл текилы — и продолжать борьбу.

Победителем должен был стать участник, который сумел первым получить главный игровой флаг на этапе выполнения команд на сервере, а если его никому заполучить не удалось, то учитывалось максимальное число флагов. Как и годом ранее [8], победу в конкурсе одержал Владимир Воронцов [9] из ONsec [10].
Кстати, Владимир в своем блоге [11] написал отличный отчет о форуме PHDays 2012, где рассказал и о своей победе в «Наливайке».
Все победители получили памятные призы и подарки [видео [12]]. Еще раз поздравляем!
Автор: ptsecurity
Сайт-источник PVSM.RU: https://www.pvsm.ru
Путь до страницы источника: https://www.pvsm.ru/informatsionnaya-bezopasnost/13329
Ссылки в тексте:
[1] Image: http://habrahabr.ru/company/pt/blog/149779/
[2] Positive Hack Days: http://www.phdays.ru/
[3] Наливайка NG: http://www.phdays.ru/program/contests/#6305
[4] Алексей Синцов: https://twitter.com/asintsov
[5] DsecRG: http://dsecrg.ru/
[6] Positive Research: http://blog.ptresearch.ru/
[7] отличный райтап: http://asintsov.blogspot.de/2012/06/phdays-write-up.html
[8] годом ранее: http://blog.phdays.com/2011/05/phdays-2011.html
[9] Владимир Воронцов: https://twitter.com/d0znpp
[10] ONsec: http://onsec.ru/
[11] своем блоге: http://oxod.ru/?p=367
[12] видео: http://live.digitaloctober.ru/embed/1207?language=ru¶ms%5bpw%5d=630¶ms%5bph%5d=355¶ms%5bepisodes_under%5d=1¶ms%5beh%5d=100#time1338484594
Нажмите здесь для печати.