CTF - czyli konkurs hakowania

Prowadzący: Grzegorz Uriasz, Jakub Nowak


Kategorie: informatyka

CTF - czyli konkurs hakowania

Image result for hacker

Zapraszamy Was na CTFa!
Zarówno tych, którzy już coś wiedzą na temat bezpieczeństwa, jak i tych, którzy zamierzają się w czasie warsztatów poduczyć. CTF(Capture The Flag) pewnie kojarzy się wam z grami w których gracze podzieleni na dwie drużyny próbują zdobyć flagę przeciwnej drużyny znajdującą się w ich bazie i następnie bezpiecznie przetransportować ją do swojej bazy. W Cyberbezpieczeństwie CTFy wyglądają minimalnie inaczej w systemie jeopardy przeważnie podczas 24-48 godzinnego konkursu koło stu drużyn próbuje zdobywać flagi, jednak w odróżnieniu do gier bazami są aplikacje komputerowe, systemy informatyczne bądź kryptosystemy a flagi są ciągami znaków udowadniającymi pokonanie/przełamanie zabezpieczeń zadania lub złamanie danego kryptosystemu. Oprócz systemu jeopardy istnieje też o wiele ciekawszy system attack-defence w której drużyny atakują inne drużyny bądź bronią się przed atakami. CTFy odbywają się praktycznie cały czas, głównie w trybie jeopardy(ciekawszy tryb attack-defence występuje przeważnie tylko na finałach dużych CTFów), istnieje globalny ranking drużyn i spis nadchodzących CTFów dostępny na https://ctftime.org/ CTFy są doskonałą metodą na poznanie i naukę cyberbezpieczeństwa poczynając od hakowania stron a kończąć na analizie złośliwego oprogramowania. W ramach zajęć zaoferujemy wam CTF-a dla początkujących w systemie jeopardy.

Konkurs będzie się składał z kilkunastu zadań - słabo zabezpieczonych stron internetowych, aplikacji itp. W każdym zadaniu celem jest udane złamanie zabezpieczeń i zdobycie tzw. flagi ciągu znaków postaci FLAG{...} który dowodzi, że złamaliście zabezpieczenia zadania. W tym roku może się pojawić kilka zadań w stylu ECSC(https://europeancybersecuritychallenge.eu/)...

Część zadań będzie wymagała jedynie inteligencji i umiejętności obsługi komputera, część będzie wymagała umiejętności łamania zabezpieczeń, a część będzie (mamy nadzieję) trudna.

Uwaga: aktywność fizyczna (i to nie tylko przynoszenie kanapek i napojów gazowanych pozostałym członkom zespołu) może być częścią konkursu  ;)