HackIt!!! Aprendiendo de forma practica

The site directory migrate module is currently enabled, unless you are doing the migration right now, there's no reason to leave it enabled.

Originalmente se diseñaron 22 pruebas por Jack,Paul y Dani de Gulcas.org para el Concurso de Seguridad de la Iparty8 pero aqui solo se implementaran las que no necesiten de acceso SSH a la maquina.
Aquellos que este interesados en el concurso en su formato original pueden descargar las fuentes desde esta seccion de Gulcas.Org.

Este es el nuevo enfoque HackIt!!!.

Existen 14 niveles, 10 de los 22 originales (con modificaciones) y nuevas pruebas:

-Dos nuevos de Analisis Binario
-Analisis de puertos
-Firewall Bypass

El hecho de que mi servidor use SSL para todo el sitio tambien le da un punto mas de dificultad a algunas de las pruebas originales.

Las pruebas van sobre autentificacion web basica, mysql injection, analisis de binarios,.....

En su formato original fue un concurso pero ahora el objetivo final es aprender ciertos conceptos basicos de seguridad.
Principalmente esta enfocado a esas personas que empiezan a interesarse por temas de seguridad y les gustaria practicar conceptos basicos en 'escenarios reales'.

Al crear una cuenta de usuario pasamos las pruebas en un orden de dificultad incremental, cada vez que pasamos una prueba se nos da una contraseña para acceder a la sigiente prueba de manera ordenada tal y como era en el concurso original (tipo wargame).

Cada vez que accedas al sistema seras redireccinado a la prueba en la que te quedaste, si ves que te cuesta demasiado pasar la prueba, no te agobies, pasados 30 minutos desde el registro, se te dará una pista, a los 60 minutos una segunda pista y por último a los 120 minutos se te dará otra pista que esperamos que te ayude a resolver el nivel.

En caso de que no logres pasar un nivel pese a las tres pistas y quieras alguna pista mas o hablar algo sobre el tema puedes mandarme un correo a Arrase@Gulcas.Org.

En el futuro incluire mas niveles, si quieres sugerir o implementar tu uno puedes ponerte en contacto en la cuenta de correo Arrase@Gulcas.Org.

Acceder a HACKIT!!!