- PVSM.RU - https://www.pvsm.ru -

Самый реалистичный хакерский конкурс

Принять участие в самом реалистичном хакерском конкурсе можно с 20 августа по 2 сентября. Для этого необходимо зарегистрироваться на официальном сайте по адресу: http://www.phdays.ru/ctf/king/ [1]

В ходе битвы хакеров Capture The Flag [2] на PHDays 2012 [3] двенадцать команд из 10 стран [4] мира взламывали сети противников и защищали свои на протяжении двух дней в режиме NON-STOP. Условия сражения были максимально приближены к боевым: никаких выдуманных уязвимостей [5], только реально встречающиеся в современных информационных системах.

В рамках соревнований CTF на PHDays присутствовала также неконтролируемая участниками инфраструктура, построенная по принципу «Царь горы»: очки начислялись за удержание захваченных систем. «Царь горы» [6] — это настоящий шутер для пентестеров, максимально приближенный к реальности. «Царь горы» представляет из себя набор из трех информационных систем, которые в точности повторяют типовой внешний периметр среднестатистической корпоративной сети. На периметре такой организации расположены уязвимые веб-приложения и различные сервисы (интерфейсы администрирования, базы данных и др.), а за ними — на втором уровне — скрывается Microsoft Active Directory.

image

Теперь и ты можешь проверить свои хакерские способности и доказать свою крутизну! Для этого необходимо обнаружить уязвимости в системах, воспользоваться ими и — главное — максимально долго удерживать захваченные системы. Изюминка заключается в перегенерации цепочек уязвимостей на системах после их захвата. Придется делать непростой выбор — либо пытаться захватить смежные системы, либо продолжать поиск уязвимостей в уже захваченной системе. Как и в жизни, наибольшее число очков приносит удержание Active Directory, так как для атаки на службу каталогов требуется контролировать системы, расположенные на первом уровне.

Автор: devteev


Сайт-источник PVSM.RU: https://www.pvsm.ru

Путь до страницы источника: https://www.pvsm.ru/informatsionnaya-bezopasnost/13449

Ссылки в тексте:

[1] http://www.phdays.ru/ctf/king/: http://www.phdays.ru/ctf/king/

[2] Capture The Flag: http://www.phdays.ru/ctf/

[3] PHDays 2012: http://www.phdays.ru/about/

[4] из 10 стран: http://www.phdays.ru/ctf/teams/

[5] никаких выдуманных уязвимостей: http://www.phdays.ru/ctf/rules/

[6] «Царь горы»: http://www.phdays.ru/ctf/ctf2012/