Hackit

The site directory migrate module is currently enabled, unless you are doing the migration right now, there's no reason to leave it enabled.

Este año los miembros de Gulcas Paul (deuteron), Dani (danisfe) y Jacobo (jack) organizaron el concurso de seguridad de la iParty 8 de aditel.

Para quién no lo acabo en la iParty o quién quiera empezarlo tranquilamente desde su casa, podéis descargarlo aquí, es un tar comprimido en gz, al descomprimirlo encontraréis los siguientes directorios:

  • www/: Toda la infraestructura para inscripción de participantes, status y pruebas web/php.
  • etc/: Todo el /etc del concurso (usuarios, grupos del concurso...)
  • contest/: Binarios del concurso y sus códigos fuente.

CUIDADÍN: Descomprimir el fichero mencionado arriba con tar xvzpf hackit06.tgz.

Temática del concurso: HTTP header spoofing, criptoanalisis, networking skills, backdoors, SQL injection, binary analysis, syscall hijacking, buffer overflow (standard & off-by-one), openssl cryptographic skills,...

Queremos agradecer especialmente a Dreyer el trabajo que realizó años anteriores, a partir del cual nos hemos inspirado para realizar este concurso.

Nivel 13

Yei, 2 miembros de gulcas que no pudimos ir a la party estamos intentando hacer el concurso de seguridad, vamos por el nivel 12 y la cosa va bastante bien. Jacobo, Dani o Paul si leeis este mensaje revisad el acceso al nivel 13 porque Arturo y yo creemos que falta algún archivo, como id_rsa o algo similar.

Enhorabuena por el concurso

:: ----------------- ::
http://mauro.gulcas.org

Nivel 13

Os podemos asegurar que el concurso está bien, no falta ningún fichero y no hay ningún permiso mal. Dicho esto, os recomiendo que busquéis bien :-)
----------------------
Daniel Segarra Felis
danisfe@gmail.com
----------------------

¿Nivel 13?

¿Esto no es el título de una película? xD