Cryptomania.ooo
  • главная
  • криптовалюты
  • криптодомены (–70%)

Разбор конкурса IDS Bypass на Positive Hack Days 11

Конкурс IDS Bypass проходил на конференции Positive Hack Days уже в четвертый раз (разбор одного из прошлых конкурсов). В этом году мы сделали шесть игровых узлов с флагом на каждом. Для получения флага участнику предлагалось либо проэксплуатировать уязвимость на сервере, либо выполнить другое условие, например перебрать списки пользователей в домене.

Сами задания и уязвимости были достаточно простыми. Сложность представлял обход IDS: система инспектирует сетевой трафик от участников специальными правилами, которые ищут атаки. Если такое правило срабатывает, сетевой запрос участника блокируется и бот присылает ему текст сработавшего правила в Телеграм.

И да, в этом году мы попробовали уйти от привычных CTFd и журналов IDS в сторону более удобного телеграм-бота. Для участия необходимо было всего лишь написать боту и выбрать имя пользователя. Затем он присылал OVPN-файл для подключения к игровой сети, и в дальнейшем все взаимодействие (просмотр заданий и игрового дашборда, сдача флагов) происходило только через бота. Этот подход оправдал себя на 100%!

Читать далее


Перейти к источнику (полный текст)

1 июня, 2022   ajaxtpm
habr.com competition, cybersecurity, Информационная безопасность, Сетевые технологии, Блог компании Positive Technologies, ids, IDSBypass, ips, network, phdays, positive hack days, positive technologies, security

Смотрите также

  • О проблемах информационной безопасности и IT образования на примере HTML Academy
    О проблемах информационной безопасности и IT образования на примере HTML Academy
×

  • Ілон Маск заборонив менеджменту Tesla працювати віддалено
  • CleverPumpkin: Как выложить приложение в App Store и не нарваться на реджект

Свежее

  • Стремится к войне, а не миру. Россия игнорирует намерение Франциска посетить Москву, — МИД
  • Все выжжено: Кондратюк показал село своего детства на Херсонщине, которое "освободили" оккупанты
  • В Одесской области задержали корректировщика ракетных ударов
  • Готується очолити трон: королева Єлизавета II передає справи принцу Чарльзу
  • Дайте знать: как прошёл ваш выпускной?
  • В Беларуси за три месяца уволилось более 5% айтишников
  • В Китае обнаружили статуэтки с мифическими существами
  • Готовим статьи для Хабра: скрипт для подтягивания адресов картинок с habrastorage
  • Китай и Россия устроили провокацию у побережья Японии
  • В Україні запускають ще одну навчальну програму для світчерів. На «Старт в IT» виділять 1,8 млрд грн
  • В Одессе пьяный мужчина устроил стрельбу на остановке, а затем украл телефон у пассажира маршрутки
  • У Лайфхакера появился новый Telegram-канал — о сексе и отношениях
  • Новые запреты для курящих: в Украине начинает действие новый закон
  • На кордонах зникли черги після скасування "нульового" розмитнення авто, — ДПСУ
  • МЗС РФ звинуватило Францію в порушенні таємниці переговорів Макрона та Путіна

Купить криптодомены (–70% скидка только сейчас)

cryptotrading.ooo

cryptotrade.ooo

cryptodatas.com

cryptos.capital

cryptos.events

cryptos.ventures

cryptos.wtf

ooo.capital

ooo.loans

ooo.tours

property.bet

cryptocoin.ooo

cryptocoins.ooo

assets.bet

cryptoexchange.ooo

cryptomania.world

cryptoinvest.ooo

cryptos.media

cryptos.foundation

cryptos.fm

cryptobank.today

ooo.credit

ooo.finance

ooo.domains

ooo.health

cryptos.trade

ooo.world

Pravki.com - доработка сайтов на WordPress

Наши проекты

1010.team — новости про IT на английском

cryptos.domains — купить криптодомены

Кремниевая долина (Юрий Дудь) — рекомендуем к просмотру!

https://www.youtube.com/watch?v=9lO06Zxhu88
Не нашли что искали? Перейти на Главную страницу
© Cryptomania.ooo
Новости про ИТ, новые технологии, интернет-бизнес, стартапы, криптовалюты, кибербезопасность