FB18 - Das Forum für Informatik

fb18.de / Off-Topic / Allgemeines

ucsb ctf Erfahrungs-Berichte

ucsb ctf Erfahrungs-Berichte 2006-12-08 06:57
Nonsensius
Was war der ucsb-ctf?
http://www.cs.ucsb.edu/~vigna/CTF/
Der Ucsb-ctf ist einer der groessten Capture the flags fuer Hacker die weltweit stattfinden. insgesamt gab es 25 teilnehmende teams.
http://www.cs.ucsb.edu/~vigna/CTF/participants.html
Veranstaltet von der Unversitaet Californien Santa Barbara
Wir von den CInsects haben es mit einem exploit geschaffft uns auf Platz 6 zu buchsieren.
In diesem Ctf allerding gab es nicht, wie erwartet wurde, Flaggen zu klauen, sondern viruelles Geld.
damit wurden einige unserer vorbereitungen leider Sinnlos geworden. Allersings blieb uns noch die erfahrung aus vorhergehenden ctfs und allgemeines exploit/patchwissen als auch generelle vorbereitung um wahrscheinlichen luecken im betriebssystem vorzubeugen wie zum beispiel ein Apache mit den modsecure erweiterungen der uns einige exploits andererer teams von unserem Server fernhielt.

Unser glueck war das wir einen DeGT als Ruby eperten in unserem team hatten und viele der gegnerischen teams die luecken im Rubycode nicht ausbesserten.
die automatiesierung deises exploits daurte etwa bis zum ende Ctfs.
Bis daahin waren wir eifrig dabei den exploit manuell bis semi automatisch auszufuehren was uns die meisten Dollars brachte.

zu beginn hatten wir sogar ein paar rootshells da uns aber noch keine genau vorstellung der ausnutzbarkeit und der transaktionsweisen bekannt waren hatten wir uns ersteinmal um grundlegenderes gekuemmert.

Alles in allem ein bunter abend :)

Re: ucsb ctf Erfahrungs-Berichte 2006-12-08 14:58
Viciarg
Schon gehört. Gratulation nochmal von mir aus. [img]http://www.fb18.de/gfx/23.gif[/img]

Re: ucsb ctf Erfahrungs-Berichte 2006-12-08 15:12
Satta
Von mir auch. Holt erstmal Schlaf nach! ;)

Re: ucsb ctf Erfahrungs-Berichte 2006-12-08 18:29
MoKrates
Von mir auch. Holt erstmal Schlaf nach! ;)

[X] done

Und wir hatten natuerlich nicht nur einen Exploit. Chillum und ich haben ein Binary-only Python Script auseinander genommen. Gefixed und Exploitet. Leider kam es nicht mehr zu einer Automatisierung.

Mo

PS: In der Endauswertung haben wir es auf 6/25 geschafft.


Re: ucsb ctf Erfahrungs-Berichte 2006-12-08 19:11
low_level
Diese Bank, bei der wir angestellt wurden, machte einen echt schlechten Eindruck: http://ivonova.cs.ucsb.edu/

Was soll man bei so einer Außenwirkung schon von der IT-Landschaft erwarten?

Da hilft nur noch eins: Den Job schnell erledigen und dann kündigen.

Re: ucsb ctf Erfahrungs-Berichte 2006-12-08 19:21
MoKrates
Achja: Soll das Video hier reingestellt werden?

Gruss,

Mo

Re: ucsb ctf Erfahrungs-Berichte 2006-12-08 19:46
DeGT
Verschiedene Leute haben ja auch noch ordentlich Geld mit den Quests gemacht.

Ich wüsste aber immer noch gerne, wie man anderen Banken mehr als 10000$ auf einmal klauen konnte. Manchen wurden ja 1000000$ auf einmal geklaut.

Re: ucsb ctf Erfahrungs-Berichte 2006-12-08 20:51
MoKrates
http://www.cs.ucsb.edu/~vigna/CTF/final_results.html

Mo

Re: ucsb ctf Erfahrungs-Berichte 2006-12-09 18:56
georg
Super, Gratulation! [img]http://www.fb18.de/gfx/14.gif[/img][img]http://www.fb18.de/gfx/23.gif[/img]

Re: ucsb ctf Erfahrungs-Berichte 2006-12-09 18:58
georg
Achja: Soll das Video hier reingestellt werden?

Video? Wo kann man das runterladen?

Re: ucsb ctf Erfahrungs-Berichte 2006-12-09 19:53
TriPhoenix
http://www.heise.de/newsticker/meldung/82308

Nächstes Mal also Top3 um auf Heise genannt zu werden! [img]http://www.fb18.de/gfx/28.gif[/img]

Re: ucsb ctf Erfahrungs-Berichte 2006-12-09 20:11
UncleOwen
http://www.cs.ucsb.edu/~vigna/CTF/iCTF_UCSB_2006.mov

Re: ucsb ctf Erfahrungs-Berichte 2006-12-11 02:00
Muelli
War auf jeden Fall mal bisschen lustig.
Ich hab von der KIF ueber VPN over SSH over SSH over VPN over WLAN mitgepsielt und deswegen nur einen kleinen Bruchteil mitbekommen (halt eher so die anderen Server gerooted und gebackdoored -.- ), aber es war dennoch sehr spannend. Vor allem die Quests, die eingestreut wurdne, waren sehr genial. Ueber COBOL debuggen, Matlab Cryptofunktionen aushebeln zu Hash Algorithmus brechen waren viele spannende, lustige und interessante Raetsel dabei. *thumbsup*

Gerne wieder :)

MfG
Muelli

Re: ucsb ctf Erfahrungs-Berichte 2006-12-11 03:00
Viciarg
Team 2 hat Frauen [img]http://www.fb18.de/gfx/18.gif[/img]














[img]http://www.fb18.de/gfx/24.gif[/img]