اطلاعیه

Collapse
No announcement yet.

مرحله دوم (حضوری) جشنواره امنیت در فضای تبادل اطلاعات (مرکز آپا دانشگاه صنعتی اصفهان)

Collapse
This topic is closed.
X
X
 
  • Filter
  • زمان
  • Show
Clear All
new posts

  • نوشته اصلی توسط dangeroushacker نمایش پست ها
    دیگه دوستان بیشتر از این عکس نذارند . که بچه ها ...... نشن.
    همگی خسته نباشین، خوشحال میشیم که دوستان و تیم های دیگه اطلاعاتی بیشتری از روند مسابقات در اختیار بگذارن

    وقتی شما عکس های اونا رو می گذارین، احتمالا اونام از عکس های شماها برای نشون دادن مسابقاتشون استفاده می کنن حتما نه؟؟؟؟؟!!!!!!!

    به این میگن کار تیمی!!!!

    Comment


    • یه بار دیگه تبریک Ùˆ خسته نباشید, اسم تیممون رو هم سینا از باقالی به بغلی تغییر داد )))))

      Comment


      • ایول! منو باش Ú©Ù‡ فکر Ù…ÛŒ کردم مسابقات تو اصفهان خودمونه :دی
        ایشالا دفعه دیگه شانس با شما باشه ولی با این عکسات کلی حال کردم DaNgEr0uS_HaCkEr

        Comment


        • کلا مسابقه یه طرف سینا یکطرف ))) . اگر نبود کلا حال Ùˆ هوای مسابقه هم یه چیز دیگه بود:ÛŒ . منم حال Ùˆ هوام بهتر شد بیام کلا توضیح بدم Ú†ÛŒ به Ú†ÛŒ بود :ÛŒ
          روز اول که ما رسیدیم کارگاه اکسپلویت و ... فریاد بود که با کلی تاخیر و حابه جایی و غیره برگزار شد و مثل همیشه با استقبال خیلی خوبی هم رو به رو نشده بود بجز ۱۰ دقیقه اخرش که یکم بحث تکنیکی و ... شد و کلا خوب بود حداقل من خودم تو این زمینه هم خیلی جیز ها ازش یاد گرفتم با اینکه هیچ تجربه ای ازش نداشتم . انشالله اسلاید هاش رو قراره درست کنه چون تو خواب و بیداری درستشون کرد ه بود غلط املایی زیاد داشت :ي (ظهرش هم ما رو بردن یه رستوران توی خمینی شهر غذا خوردیم که از همون موقع من معده درد ام شروع شد. که چون سابقه اش هم داشتم ۳ تا قرص خوردم تا عصر که کلی اذیتم کرد)
          خلاصه شبش قرار بود بچه های تیم بغلی(سینا) =))) و رسپینا(یاشار) و نوب(مرتضی و مهرداد) و سوت (علیرضا) از تهران برسن بعد از کلی هماهنگی که شاهین شهر پیاده بشن ۱۰ کیلومتری شاهین شهر که رسیدن من هم تصادف کردم هم کارم به بیمارستان و سروم و امپول رسید )) رفتن اصفهان:ی . بعد از رفع سرم خودم رسوندم بهشون و ۶ تایی توی پراید که در صندوقش هم توی تصادف خراب شده بود و بسته نمیشد سوار شدیم رفتیم دانشگاه صنعتی . بعد از کلی فیلم و خنده سینا با مسول هتل موفق شدیم کلید اتاق ها رو بگیریم بریم بالا. بعد اش معلوم شد اصفهانی بازی برگزار کننده ها گل کرده بود و بهمون شام نمیدن )) بنده خدا سینا اصفهانی کل دانشگاه رو زنگ زد همه جا تعطیل بود . قرار شد خودمون بریم بیرون شام بخوریم من که معدام اذیت بود تب و لرز هم شدام ماشین رو دادم بجه ها رفتن شام گرفتن که ماجراهاش بماند :ي . بعد هم که اومد ان من تو خواب و بیدار ی و زیر دو تا پتو با دنجروس نشستیم پا یکی از سرور هاش که خراب شده بود. من اون وسط ها خوابم برد بجه ها رفتن تو اتاق مرتضی اینا تا حدودای ۳ که اومدن بالا سر من گیر دادن بریم درمانگاه به قول مورتضی مثل چغندر قرمز شده بودم )). خلاصه بگزریم .اتفاقات بعداش رو نمیگم چون خیلی هاش منفی ۱۸ بود )) مخصوصا اتاق مرتضی اینا که جفت اتاق تیم ارشیدا بود (به قول سینا فردا صبحش )) فهمید که همونطور که صدای اونها می اومد تو اتاق اینا صدای ما ها هم میرفته برای اونها)))))) خلاصه صبح همه سرا رو انداختیم پایین یواشکی رفتیم محل مسابقه
          و البته باز هم سرویسی برای رفتن به محل مسابقه نبود و با بعضی تیم ها پیاده رفتن. مراسم افتتاحیه بد نبود مسولانی از شهرداری و ... اومده بودن که بد نبود صحبتهاشون بعد از یه پذیرایی رفتیم محل برگزاری مسابقه یه میز با یه سویچ ۸ پورت و ۴ بسته کابل شبکه و برگه تنظیمات . لپتاپ ها رو گذاشتیم و شروع کردیم به کار اولین مشکل عدم اتصال تیم ها به پورتال مسابقه بود همه تیم ها حل شد مال ما باز نمیشد. بعد از ۱۰ دقیقه کلنجار رفتن و همکاری مسولین ما هم وصل شدیم. بر حسب تصادف من متوجه شدم پورتال مسابقات واسه ما مشکل داره و توی یه سری قسمت ها گیر میکنه و بعد هم کلا سورس رو نشون میداد . بعد از هماهنگی با مسولین بعد از ۳۰ دقیقه این مشکل هم حل شد ایندفعه معلوم شد اینترنت در حد ۲ کیلوبایت هم نیست و عملا نداریم. واسه سوالات وب هم حتمی نت میخواست دیگه یه سری تولز ها رو مجبور شدیم از طریق فلش و هارد و ... با باقی تیم ها به اشتراک بزاریم یه سری هم مسولین گزاشتن رو پورتال مسابقه که برای ما دانلود نمیشد فلش دادیم زدن رو فلش. بعد تیم ما اولین سوال رو زد و شدیم اول بعد گمونم سینا بغلی زد و بعد هم رسپینا . توی سوال وب ۳ هیچ خطایی نمی داد طرفای ۱ سینا اصفهانی اعلام کرد که مشکل داشته سوال و الان مشکل رفع شده !!! و معلوم شد یه xpatch injection blind هست که چون نت هم قطع بود هیچکار خاصی اش نتونستیم کنیم .تا طرف های ۱ ما سه تا تیم فقط فلگ زده بودیم . سوال وب ۲ هم یه اینجکت میخورد که زدیم و البته گمونم فقط تیم یو ای سرت نزد این رو. وب ۱ هم یه کد جاوا بود که باید دیکود میشد . علیرضا همه اش رو دیکد کرد و به قول سینا اصفهانی جواب جلوی چشمهاش بود ولی بخاطر عدم تمرکز نتونست تا اخر بزنش . فریاد هم همینطور تمام سوالات رو تا آخرش رفت ولی بخاطر عدم آشناییش با مسابقات سی تی اف و کم خوابی شدید و وضعیت روحی نا مناسبش و مریضی من و وضع اینترنت و کمبود سیگار و اون هم شدیدا تمرکزش رو بهم زده بود. طرفه ای ۵ بود که تیم ما شد ۵ ام مسولین مسابقه هم یه ساعت بخاطر مشکلات زمان رو اضافه کردن که به حال ما خیلی فرقی نکرد. در طول مسابقه گمونم ۱۰ پاکت سیگار. ۱۰ تا قرص معده و تهوع مصرف شد. من بعد از مسابقه بخاطر حال بد ام و رفتن به اهواز شب رو پیش بچه ها نموندم و برگشتم هم دنبال کارای تصادف رو بگیرم و هم دکتر و رفتن بچه ها شب موندن. این هم توضیح کامل :ي
          آب طلب نکرده، همیشه مراد نیست گاهی نشانه ایست که قربانی ات کنند... !

          Comment


          • تو تهیه ÛŒ گزارش اولی 4shirØŒ دمت گرم Ùˆ امیدوارم وضع معده خوب شده باشه

            Comment


            • معده خدا رو شکر بهتر شده :ÛŒ واسه همین انقدر نوشتم )) . خیلی اتفاقات رو ننوشتم دیگه قطع شدن اینترنت Ùˆ مشکلات پورتال Ùˆ اشکلات سوالات Ùˆ غذای سرد Ùˆ یخ زده Ùˆ ... :ÛŒ بچه ها همه تو راه هستن فریاد داره میره بوکان بچه ها هم تو راه تهران هستن )) آخر اتوبوس :ÙŠ اومدن عکس ها رو میزارن
              آب طلب نکرده، همیشه مراد نیست گاهی نشانه ایست که قربانی ات کنند... !

              Comment


              • ممنونم از گزارش کامل Ùˆ خوبی Ú©Ù‡ دادیدن من اول خوشحال Ú©Ù‡ بعد از تصادف اتفاق خاصی برای خود شما نیفتاد Ùˆ آلان سالم هستید، دوم اینکه امیدوارم هر Ú†Ù‡ زودتر از نظر جسمی سلامتی به دست بیارید

                می دونم زحمت های زیادی برای برگزاری این مسابقه کشیده شده بود اما:

                مهمترین سوالم اینه چرا با اینکه همگی اطلاع دارند اینترنت جزو ارکان اصلی این نوع مسابقات است چرا وقتی مسابقات شروع می شود متوجه این مشکلات می شوند؟

                سوالاتم زیاد هست، اما خوب آلان موقع پرسیدن و زیر سوال بردن زحمات بسیاری نیست.

                Comment


                • والا من به جا سینا جواب میدم :ÛŒ
                  تصادف والا ماشین پشتی زد به یه دوچرخه ای فرار کرد طرف هم افتاد رو ماشین ما از پشت که در صندق و خراب کرد دیگه تا زنگ زدیم ۱۱۰ و شماره طرف رو دادم و به عنوان مطلع و ... یه ۱ ساعتی گیر بود ام.
                  در مورد مشکلات روز مسابقه خیلی هاش رو خودشون میدونن یبار دیگه من هم میگم بحث انتقادی نیست اینها فقط واسه اینه دفعه بعدی این مشکلات کمتر بشه و چوبش رو تیم ها نخورن.
                  مشکل اصلی زمانی شروع شد که ما نشستیم اولین میز هر چی بلا بود سر ما می اومد اول.
                  ۱- پورتال خیلی وقت ها خطا میزد و به تیم ما که سورس رو میداد گمونم فریاد یه سری هاش رو کپی کرد:ی از اطلاعات کانکشن دیتابیس تا فولدر ها و ... که گفتم قبلا هم ما به پنل آدمین می خواستیم لاگین کنیم ))) که سینا اصفهانی گفت سیخ نزنید :ی
                  ۲- مشکل وی پی ان واسه کل تیم ما که هیچکدوممون نت نداشتیم با اینکه باقی تیم ها وصل بودن حالا با هر شرایطی ولی ما اصلا وصل نمیشد فریاد که تا آخر مسابقه هم نتونست وصل بشه
                  ۳- نقص در متون توضیحات چلنج ها گفتم یکی از سوال ها رو طرف های ۲ بود ما *** دادیم به طراح سوال که آقا این چرا اینجوریه معلوم شد که یکی از آیتم ها رو ننوشتن توی توضیحات. ۲ ساعت بعدش هم دوباره معلوم شد زمانی رو که مد نظرشون بود فقط باید ثانیه اش رو ثبت کنید!!
                  ۴- پورتال خیلی وقت ها هنگ میکرد و بالا نمی اومد ما که از صبح کلا مشکل داشتیم باقی تیم ها هم کم کم شروع شد مشکلاتشون و حدود ساعت ۱ بود کلا داون شد.
                  ۵- بعد از قطع و وصل ها و مشکلات تیم ما واسه دانلود چلنج ها اومدن گفتن تو فایل هاستتون ایپی و ... رو ثبت کنید که باز هم توی راهنمایی که داده بودن جای ایپی و دامین نیم اشتباه بود .(بخاطر فارسی نوشتن و ...)
                  ۶- اینترنت یاشار حدود های ساعت ۳ کلا قطع شد و دیگه وصل نشد:ی
                  ۷- پورتال سر یکی از فلگ های ما گیر کرد طرف اومد گیر داد که دارین برات فورس میکنید ))) گفتیم بابا پورتال زده لودینگ ما چی کنیم . که گفتن فلگ های تیم ما رو دستی بنویسیم می برن تطبیق میدن )) خودشون ثبت میکنن !
                  ۸- هینت های داده شده خودش یه پا تست هوش بود :ی که خودش خیلی اعصاب ها رو بهم میریخت بعضی هاش هم خوب بود البته:ی
                  ۹- نبودن سوالات ریورس. اکسپولیت. سوالات وب سایر زبان ها (فقط پی اچ پی)
                  ۱۰- امتیازات الکی کشف جرم!! واقعا امتیازات الکی بود حدود ۶ تا سوال ازش داده بودن توی یه فایل pcapیه فایل memoryو یه سری فولدر پروفایل کاربر ! بعد گفته بودن دنبال پرچم بگردید توی اینها !!! بعد هم که ما توضیح خواستیم گفتن توی فایل ها و اتفاقاتی که هست یک هو با عبارتی مثل yourflag.your code و امثال اینها روبهرو میشید که اینها فلگ شما هستن !!! آخه آدم عاقل همچین کاری رو میکنه ۳ گیگ فایل رو بخونه دنبال چیزی که معلوم نیست چی هست !! خیلی مسخره بود این کار و دلیل اصلی عقب افتادن ما این بود که چون بخاطر مشکلات نت و وی پی ان و ... تمرکزمون رو از دست داده بودیم و اینکه نمیدونستیم باید دنبال چی باشیم عصبیمون کرد.
                  ۱۱- باز هم نبود سوالات ریورس و اکسپلویت . خیلی رو این ها حساب کرده بودیم ما
                  ۱۲- وجود چند نوع آسیب پذیری توی کد امن ۲ که تیم ما یکی پیدا کرد تیم یاشار اینها هم یکی ولی قبول نکردن !

                  اینها اونهایش بود که یادم مونده :ی
                  آب طلب نکرده، همیشه مراد نیست گاهی نشانه ایست که قربانی ات کنند... !

                  Comment


                  • نوشته اصلی توسط 4shir نمایش پست ها
                    ۲- مشکل وی پی ان واسه کل تیم ما که هیچکدوممون نت نداشتیم با اینکه باقی تیم ها وصل بودن حالا با هر شرایطی ولی ما اصلا وصل نمیشد فریاد که تا آخر مسابقه هم نتونست وصل بشه
                    برای همه تیم ها اینترنت اوکی نبود. حداقل برای من .
                    من که روز اول اصلا تا لحظه آخر به هیچ عنوان به اینترنت دسترسی نداشتم . و اون هم به خاطر نبود vpn client بر روی kali . که اینجا ما فقط نقش مشاور و در برخی موارد نقش راهنما را برای چلنج ها داشتیم و فقط یکی ۲ تا وب تونستم بزنم.
                    نوشته اصلی توسط 4shir نمایش پست ها
                    ۵- بعد از قطع و وصل ها و مشکلات تیم ما واسه دانلود چلنج ها اومدن گفتن تو فایل هاستتون ایپی و ... رو ثبت کنید که باز هم توی راهنمایی که داده بودن جای ایپی و دامین نیم اشتباه بود .(بخاطر فارسی نوشتن و ...)
                    ۷- پورتال سر یکی از فلگ های ما گیر کرد طرف اومد گیر داد که دارین برات فورس میکنید ))) گفتیم بابا پورتال زده لودینگ ما چی کنیم . که گفتن فلگ های تیم ما رو دستی بنویسیم می برن تطبیق میدن )) خودشون ثبت میکنن !
                    ۸- هینت های داده شده خودش یه پا تست هوش بود :ی که خودش خیلی اعصاب ها رو بهم میریخت بعضی هاش هم خوب بود البته:ی
                    ۹- نبودن سوالات ریورس. اکسپولیت. سوالات وب سایر زبان ها (فقط پی اچ پی)
                    دقیقا همین طور بود.
                    نوشته اصلی توسط 4shir نمایش پست ها
                    ۱۰- امتیازات الکی کشف جرم!! واقعا امتیازات الکی بود حدود ۶ تا سوال ازش داده بودن توی یه فایل pcapیه فایل memoryو یه سری فولدر پروفایل کاربر ! بعد گفته بودن دنبال پرچم بگردید توی اینها !!! بعد هم که ما توضیح خواستیم گفتن توی فایل ها و اتفاقاتی که هست یک هو با عبارتی مثل yourflag.your code و امثال اینها روبهرو میشید که اینها فلگ شما هستن !!! آخه آدم عاقل همچین کاری رو میکنه ۳ گیگ فایل رو بخونه دنبال چیزی که معلوم نیست چی هست !! خیلی مسخره بود این کار و دلیل اصلی عقب افتادن ما این بود که چون بخاطر مشکلات نت و وی پی ان و ... تمرکزمون رو از دست داده بودیم و اینکه نمیدونستیم باید دنبال چی باشیم عصبیمون کرد.
                    به همین مفتی هم نبود . همین که معلوم نبود باید چی کار کنیم. کار را خیلی سخت و پیچیده کرده بود. خدا میدونه که پیرمون در اومد تا تونستیم فلگ ها رو استخراج کنیم . حداقل سینا و TMT خیلی توی این مبحث زحمت کشیدن و فکر کنم دیگه بعد مسابقه دهن مغزشو و چشمشون ..... شده بود.
                    نوشته اصلی توسط 4shir نمایش پست ها
                    ۱۲- وجود چند نوع آسیب پذیری توی کد امن ۲ که تیم ما یکی پیدا کرد تیم یاشار اینها هم یکی ولی قبول نکردن !
                    واقعا به نامردی challange ما رو در برنامه نویسی امن قبول نکردن . و آخرش هم به ما تهمت bruteforce کردن رو زدن. که خیلی من از این موضوع ناراحت شدم. و جالبه که از گروه ARSHIDA هیچ گونه Writeup نخواستند ولی از گروه ما خواستند و در آخر هم به خاطر نگفتن این جمله که cnt توسط کاربر کنترل می شود کلا writeup و flag ما رو قبول نکردن.
                    پست هم الان هنوز از توی هتل اصفهان پیش بچه های UICERT و 2 تا از بچه های noob می فرستم.

                    *****در ضمن اون خانم هایی که فکر میکردیم کنار اتاق مرتضی هستند تیم ARSHIDA نبودن.
                    با تشکر
                    Last edited by dangeroushacker; 10-09-2013, 02:14 PM.
                    My Crime Is My Advisory

                    Hacking Is The Best But Security Is The First

                    My Crime Is That Of Curiosity

                    هميشه راهي براي نفوذ است و هيچ سيستمي به طور مطلق امن نيست. بلكه بايستي آن راه نفوذ را كشف كرد .هنر هك هم در همين نكته متبلور ميشود

                    Best Secure Hosting

                    قبل پست دادن اینو بخون

                    Comment


                    • برای همه تیم ها اینترنت اوکی نبود. حداقل برای من .
                      من که روز اول اصلا تا لحظه آخر به هیچ عنوان به اینترنت دسترسی نداشتم . و اون هم به خاطر نبود vpn client بر روی kali . که اینجا ما فقط نقش مشاور و در برخی موارد نقش راهنما را برای چلنج ها داشتیم و فقط یکی ۲ تا وب تونستم بزنم.
                      اخه مشکل شما رو، ما گفتیم بخشیش بخاطر نبودن همون کلاینت کالی رو لپتاپ خودت بود که اگر نتشون درست بود می تونستی دانلود کنی . مشکل ما این بود هیچکدوممون نتونستیم وصل باشیم کلا گمونم 1 ساعت نت داشتیم اون هم آخر سر .
                      نوشته اصلی توسط dangeroushacker نمایش پست ها
                      به همین مفتی هم نبود . همین که معلوم نبود باید چی کار کنیم. کار را خیلی سخت و پیچیده کرده بود. خدا میدونه که پیرمون در اومد تا تونستیم فلگ ها رو استخراج کنیم . حداقل سینا و TMT خیلی توی این مبحث زحمت کشیدن و فکر کنم دیگه بعد مسابقه دهن مغزشو و چشمشون ..... شده بود.
                      بحث مفتی بودن و اینهاش نیست بحث ام همون مقدار امتیازشون و نوع سوالش بود و اینکه به قول شما باید 2 نفر فیکس کل وقت و چشم و مغز و دست و پا و کمر و ... رو میزاشتن واسه چیزی که معلوم نیست چیه ما با اون بخش هایی ازش که نوع اتفاق و روند اتفاق افتاده شده و پراکسی و نمیدونم چی ران شده و اکسپلویت و ... اش مشکلی نداشتیم چون جز این تکنیک حساب میشدن ولی اینکه بگردی دنبال چیزی که معلوم نیست چیه و کجاست خیلی زور داشت و واقعا تمرکز میخواست که گفتن بخاطر مشکلات تیم ما نداشت اصلا

                      واقعا به نامردی challange ما رو در برنامه نویسی امن قبول نکردن . و آخرش هم به ما تهمت bruteforce کردن رو زدن. که خیلی من از این موضوع ناراحت شدم. و جالبه که از گروه ARSHIDA هیچ گونه Writeup نخواستند ولی از گروه ما خواستند و در آخر هم به خاطر نگفتن این جمله که cnt توسط کاربر کنترل می شود کلا writeup و flag ما رو قبول نکردن.
                      اصلا من از اول هم گفتم آقا جان برات فورس هم یکی از تکنیک های هک هست :ی تازه شما رایت آپ هم دادین و رد کردن
                      *****در ضمن اون خانم هایی که فکر میکردیم کنار اتاق مرتضی هستند تیم ARSHIDA نبودن.
                      والا ما که اومدیم هتل به ما گفتن اینها هستن :ی ما هم فقط صدای ضعیفه از اتاقشون میشنیدیم . حاجی شما زودتر رسیده بودی تحقیقاتت جامع تر بود ))))))))) دیدم همه اش نشستی تو لابی پس بگو =)))
                      آب طلب نکرده، همیشه مراد نیست گاهی نشانه ایست که قربانی ات کنند... !

                      Comment


                      • آخرش نتایج مسابقات Ú†ÛŒ شد؟ Ú©ÛŒ اول Ú©ÛŒ دوم Ú©ÛŒ آخر؟

                        انجام پروژه های نرم افزاری در کمترین زمان و نازلترین قیمت
                        برای تماس به آیدی Arashjeyjey در یاهو مسنجر پیام بدید.

                        http://www.jeyjey.blogfa.com

                        Comment


                        • Ú©Ù„ÛŒ خندیدیم.

                          Comment


                          • نوشته اصلی توسط 4shir نمایش پست ها

                            والا ما که اومدیم هتل به ما گفتن اینها هستن :ی ما هم فقط صدای ضعیفه از اتاقشون میشنیدیم . حاجی شما زودتر رسیده بودی تحقیقاتت جامع تر بود ))))))))) دیدم همه اش نشستی تو لابی پس بگو =)))
                            با بچه ها کلی خندیدیم )*
                            نه آقا جان به خاطر این بود که اینترنت اونجا خوب آنتن میداد. همیشه همه امکانات و حق تقدم برای ضعیفه هاست .
                            My Crime Is My Advisory

                            Hacking Is The Best But Security Is The First

                            My Crime Is That Of Curiosity

                            هميشه راهي براي نفوذ است و هيچ سيستمي به طور مطلق امن نيست. بلكه بايستي آن راه نفوذ را كشف كرد .هنر هك هم در همين نكته متبلور ميشود

                            Best Secure Hosting

                            قبل پست دادن اینو بخون

                            Comment


                            • اول : یاشار اینا
                              دوم :* UICERT تیم hepler اینا
                              سوم :* تیم باقالی (تیم ما )
                              My Crime Is My Advisory

                              Hacking Is The Best But Security Is The First

                              My Crime Is That Of Curiosity

                              هميشه راهي براي نفوذ است و هيچ سيستمي به طور مطلق امن نيست. بلكه بايستي آن راه نفوذ را كشف كرد .هنر هك هم در همين نكته متبلور ميشود

                              Best Secure Hosting

                              قبل پست دادن اینو بخون

                              Comment


                              • این تیم arshida ژاپنی بودن؟چندم شدن اونا؟
                                نبوغ ، جوهر تفكر است
                                آنكه ثروت خود را باخت ، زياد باخته است ولي آنكه شهامت خود را باخت پاك باخته است

                                Comment

                                Working...
                                X