Visite também: Viva o Linux · Dicas-L · NoticiasLinux · SoftwareLivre.org



» Login
Login:
Senha:

Se você ainda não possui uma conta, clique aqui.

Esqueci minha senha


[Artigo] Offensive Security Hacking Tournament (Pentest)

Linux user
ipax
26/05/2010
Nos dias 08 e 09 de maio/2010 a empresa Offensive Security promoveu o torneio Hacker "How Strong Is Your Fu" (pentest). Nos da DcLabs não poderíamos ficar de fora dessa, e neste artigo descrevei passo a passo técnicas e conceitos utilizados para a conclusão deste interessante desafio.
[ Hits: 17288 ] Por: Rodrigo

Introdução

Nos dias 08 e 09 de Maio/2010 a empresa Offensive Security anunciou o torneio Hacker "How Strong Is Your Fu" (pentest). O torneio foi dividido em 2 fases e somente os 100 primeiros candidatos a completar a fase 1 continuariam no desafio.

Fase 1 - Neste fase tínhamos que hackear o alvo chamado "noob filter" e extrair um arquivo chamado n00bSecret.txt localizado no sistema local.

Fase 2 - Como apenas os 100 primeiro a passarem do desafio um poderiam proceder, arquivos para acesso a uma VPN foram oferecidos pela Offensive Security. Esta fase foi divida em 2 sub-fases (maquinas) uma chamada killthen00b e outra chamada ghost.

Regras do Jogo

  • Proibido atacar (DoS) a interface web para envio da key e acesso ao placar do jogo.
  • Proibida a utilizacao de ataques do tipo DoS (Denial of Service), ARP spoofing, defacing e similares aos ip's listados nas fases do jogo.
  • Proibido dar dicas sobre as fases a outras
  • Divirta-se :)

Os alvos

Ironicamente na fase 1 as máquinas tinham os seguintes endereços:
  • www1.noob-filter.com
  • www2.noob-filter.com (máquina criada para redundância devido a grande quantidade de acessos simultâneos)

Na fase 2 eles mantiveram o humor. O acesso as máquinas foi garantido através de VPN com os seguintes endereços:

VPN IP's: 192.168.6.66/67/68 (todas iguais denominadas "ghost") e 192.168.6.70/71/72 (todas iguais denominadas "killthen00b").

Proteções

Alem da grande quantidade de pessoas tentando acessar os servidores ao mesmo tempo, gerando um lag enorme, os servidores da Offensive Security tinham diversas proteções (IPS) para evitar ataques brute forte, excesso de threads vindas de um ip e diversas ambiguidades para confundir scanners de vulnerabilidades, impossibilitando inicialmente a definição da metodologia de ataque. Alem das proteções listadas acima, a cada 30 minutos era executado um revert para que as máquinas voltassem ao seu estado original.

Próxima página >>


Páginas do artigo

Outros artigos deste autor
Nenhum artigo encontrado.

Leitura recomendada

Comentários
[1] Comentário enviado por humano10 em 26/05/2010 - 10:02h:

Muito bom! Só de ler ficamos empolgados. Parabéns por expor suas técnicas neste desafio.

abraços

[2] Comentário enviado por Crash em 26/05/2010 - 10:17h:

Fala cara! Que bom que gostou!

Me parece que a OffSec esta preparando outro, assim que tivermos mais noticias avisaremos!

[3] Comentário enviado por pogo em 26/05/2010 - 15:29h:

Bem legal, hein? Vou ficar esperto pro próximo! :)

[]'s
Pedro Pereira

[4] Comentário enviado por flavioanello em 26/05/2010 - 16:30h:

Parabéns !!!

muito bem descrito e interessante esse torneio eu não conhecia.

Boa sorte


Flavio Anello.

[5] Comentário enviado por trackynx em 28/05/2010 - 09:32h:

esse foi o segundo tipo concurso...o primeiro que conheci, o premio foi com dindin(dólar).

[6] Comentário enviado por ipax em 28/05/2010 - 16:01h:

Eu tambem ja tinha vistos outros concursos valendo dinheiro e outros premios, mas este o premio eram escolher um dos dois cursos deles, que nao deixam a desejar, alem de valerem uma boa quantia de dinheiro.. o PWB (Penetration Testing Training with BackTrack) custa 750$ e o CTP (Cracking the perimeter) custa 1200$, os dois incluiam laboratorios para testes e certificacao caso o curso tenha sido concluido com sucesso.

abs

[7] Comentário enviado por dudis em 30/05/2010 - 19:44h:

Muito bom o material postado, divulgando as etapas enfrentadas e também os métodos usados. Dando um parecer bem robusto pra que tem interesse nessa área.

Parabéns pelo post e também por ter chego assim tão longe.

[8] Comentário enviado por b1g_w0rm em 10/06/2010 - 14:30h:

Desafio do caralho esse ai.
NEste nivel os testes de penetração ficam otimos e dão mais motivação.
E curti as etapas do processo do desafio.


[9] Comentário enviado por andrezc em 15/06/2010 - 21:42h:

Puxa, nota 10 é pouco para este artigo. Parabéns, não sou de elogiar, mas esse artigo está muito bom.

Um abraço.

[10] Comentário enviado por jandersonjc em 19/08/2010 - 22:29h:

Parabens até hoje eu nunca tinha visto um post deste nivel...
Parabens!


Contribuir com comentário
  
Para executar esta ação você precisa estar logado no site, caso contrário, tudo o que for digitado será perdido.
Contribuir com: [ Artigo | Conf | Dica | Notícia ]
Responsáveis pelo site: Fábio Berbert de Paula / OYS Academy
Site hospedado por:

Segurança Linux

Site especializado em conteúdo de segurança para Linux.