За гранью хакерских возможностей

Discussion in 'Песочница' started by K800, 25 Nov 2016.

  1. K800

    K800 Nobody's Fool

    Joined:
    25 Dec 2010
    Messages:
    2,173
    Likes Received:
    3,798
    Reputations:
    372
    [​IMG]

    Сегодня, 25 ноября 2016 г. в 21:00 (МСК), будет запущена новая, 10-я по счету лаборатория тестирования на проникновение в которой примут участие специалисты по информационной безопасности со всего мира.

    Лаборатория представляет копию современной корпоративной сети компании, занимающейся разработкой Security продуктов.

    Задания лаборатории

    При разработке лабораторий учитываются современные тенденции компрометации сетей и систем, актуальные векторы и сценарии атак. Уязвимости, которые мы закладываем в эти системы, обнаружены во время «боевых» тестов на проникновение (мы их используем в обезличенном виде), либо были использованы злоумышленниками.

    В отличии от CTF-соревнований задания не носят надуманный характер. Лаборатория взаимосвязана в единую структуру и представляет из себя инфраструктуру современной компании. Самые главные аспекты — реалистичность и актуальность.

    Что ждет участников

    Всем желающим мы предлагаем проверить на прочность Global Data Security — компанию, разрабатывающую решения для обеспечения безопасности.

    Специалисты компании используют современные системы и приложения для разработки своих решений, системы виртуализации и автоматизации. Они дорожат своим кодом и применяют различные меры предосторожности для его сохранности, а также используют защитные механизмы.

    Участнику, выступающему в роли внешнего нарушителя, необходимо произвести поиск и эксплуатацию уязвимостей.
    • OWASP TOP 10;
    • auth bypass;
    • priviliege escalation;
    • command injection;
    • remote code execution;
    • security rules/policies bypass;
    • environment escaping;
    • security through obscurity;
    • protect bypassing.

    Участникам лаборатории предстоит шаг за шагом взломать все системы компании, выйдя за грани возможного.

    Принять участие

    Лаборатории „Test lab“ — социальный проект от компании Pentestit, созданный для легальной проверки и закрепления навыков в области практической ИБ. Каждая новая лаборатория — уникальна, содержит распространенные уязвимости и ошибки конфигурации, участие — бесплатно.

    Всех желающих присоединиться мы ждем сегодня, 25.11.16, в 21:00: сайт лаборатории, группа в Telegram.


    https://habrahabr.ru/company/defconru/blog/314686/
     
    erwerr2321, BabaDook, tavan and 2 others like this.
  2. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,066
    Likes Received:
    1,565
    Reputations:
    40
    Каими молодец
     
  3. pas9x

    pas9x Elder - Старейшина

    Joined:
    13 Oct 2012
    Messages:
    423
    Likes Received:
    582
    Reputations:
    52
    Нубская контора, не принимает удалёнщиков. Принципиально не буду принимать участие.
     
  4. Rebz

    Rebz Super Moderator
    Staff Member

    Joined:
    8 Nov 2004
    Messages:
    4,055
    Likes Received:
    1,532
    Reputations:
    1,128
    т.е. компания нубская, потому что тебе отказали в удаленной работе?
    Л - логика.
     
  5. erwerr2321

    erwerr2321 Elder - Старейшина

    Joined:
    19 Jun 2015
    Messages:
    4,126
    Likes Received:
    25,618
    Reputations:
    147
    Класс!
    Тоже хочу стать крутым хакером!
     
  6. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,066
    Likes Received:
    1,565
    Reputations:
    40
    От себя пару слов скажу, Начнём с того что я никого не уважаю, особенно вас, но тем не мении я вам что-то пишу бывает. По поводу компании. На мой взгляд не самая лучшая, хз почему такое сложилось, однако ребята которые там работают хорошие, как люди и как спецы и ваше не желание не проходить её делает хуже не им а вам. По поводу удалёнщиков, я думал они там все удалёнщики, так как есть(были )ребята из питера, таганрога и других стран. Теперь про каими. Каими, сука молодец.
     
  7. trolex

    trolex Well-Known Member

    Joined:
    6 Dec 2009
    Messages:
    592
    Likes Received:
    1,391
    Reputations:
    6
    что он сделал то?
     
  8. pas9x

    pas9x Elder - Старейшина

    Joined:
    13 Oct 2012
    Messages:
    423
    Likes Received:
    582
    Reputations:
    52
    Не потому что отказали а потому что им принципиально удалёнщики не нужны. Чтобы попасть на собеседование надо обязательно к ним в офис ехать и там-же работать.
    Я понимаю еслиб это была какая-нибудь софтварная компания. Программистов сейчас можно найти даже в мухосранске. Но ИБшник - это редкая порода людей. Как будто у них там пол города хакеров.

    И херня в том, что блин, есть заказы на взлом. Хорошо оплачиваемые, выполнимые заказы. Хоть переходи в блекхат. Выгоднее ломать чем рвать жопу чтоб найти способ заниматься ИБ легально. И это стрёмно.
     
    #8 pas9x, 29 Nov 2016
    Last edited: 29 Nov 2016
    erwerr2321 and Veil like this.
  9. K800

    K800 Nobody's Fool

    Joined:
    25 Dec 2010
    Messages:
    2,173
    Likes Received:
    3,798
    Reputations:
    372
  10. Rahman

    Rahman New Member

    Joined:
    24 Sep 2016
    Messages:
    20
    Likes Received:
    3
    Reputations:
    0
    Они и по скайпу не собеседуют чтоли?