Hackit

Este año los miembros de Gulcas Paul (deuteron), Dani (danisfe) y Jacobo (jack) organizaron el concurso de seguridad de la iParty 8 de aditel.

Para quién no lo acabo en la iParty o quién quiera empezarlo tranquilamente desde su casa, podéis descargarlo aquí, es un tar comprimido en gz, al descomprimirlo encontraréis los siguientes directorios:

  • www/: Toda la infraestructura para inscripción de participantes, status y pruebas web/php.
  • etc/: Todo el /etc del concurso (usuarios, grupos del concurso...)
  • contest/: Binarios del concurso y sus códigos fuente.

CUIDADÍN: Descomprimir el fichero mencionado arriba con tar xvzpf hackit06.tgz.

Temática del concurso: HTTP header spoofing, criptoanalisis, networking skills, backdoors, SQL injection, binary analysis, syscall hijacking, buffer overflow (standard & off-by-one), openssl cryptographic skills,...

Queremos agradecer especialmente a Dreyer el trabajo que realizó años anteriores, a partir del cual nos hemos inspirado para realizar este concurso.

Nivel 13

Yei, 2 miembros de gulcas que no pudimos ir a la party estamos intentando hacer el concurso de seguridad, vamos por el nivel 12 y la cosa va bastante bien. Jacobo, Dani o Paul si leeis este mensaje revisad el acceso al nivel 13 porque Arturo y yo creemos que falta algún archivo, como id_rsa o algo similar.

Enhorabuena por el concurso

:: ----------------- ::
http://mauro.gulcas.org

Nivel 13

Os podemos asegurar que el concurso está bien, no falta ningún fichero y no hay ningún permiso mal. Dicho esto, os recomiendo que busquéis bien :-)
----------------------
Daniel Segarra Felis
danisfe@gmail.com
----------------------

¿Nivel 13?

¿Esto no es el título de una película? xD