Совсем скоро, буквально через пару недель, состоится мероприятие под логотипом CC'10. В рамках демопати привычно пройдет соревнование за звание лучшего хакера – HackQuest, который в этом году готовится силами целой команды талантливых людей из разных компаний. Вместе с коллективом, собравшимся у истоков HackQuest, мы учли все промахи прошлых лет. И на этот раз предлагаемые задания должны удовлетворить потребности большинства из его участников. Будут предложены, как классические (простые) задания, так и довольно сложные, для любителей "поковырять" одно направление. В числе предлагаемых заданий будет и сложный реверсинг в стиле "квеста", а также задания из категории on site. По моему личному мнению, хак-квест этого года должен побить все рекорды по сложности и интересности предлагаемых заданий в предыдущие годы. Чего только стоит задание с соц. инженерией "соблазни жгучую брюнетку и получи заветный ключ" :) но это был секрет, потому тс-сс-сс!))
Отдельно хочется отметить семинары, которые пройдут во время фестиваля Chaos Constructions 2010. Дело в том, что в этом году как никогда много семинаров посвящено именно тематике информационной безопасности. В числе спикеров были замечены такие выдающиеся люди, как: Никита Тараканов (CISS), Алексей Синцов (Digital Security), Иващенко Тарас и Сидоров Дмитрий (Yandex), Андрей Комаров (ITDEFENCE), Владимир Воронцов (ONSec) и другие, не без участия PT Security :)
В целом Chaos Constructions этого года обещает быть (не)реально интересным и соберет на своей площадке очень много интересных личностей! До встречи на CC'10!!
Я так подозреваю kyprizel'я не будет, меня тоже... Кто ж будет выигрывать то? :) Придется коллегам по CTFу (i.e. копченым курицам) отыгрываться, наверно.
ОтветитьУдалитьВ этом году действительно на СС будет явный перекос в сторону около ИБшных тем. Ну, а HackQuest будет просто шикарным, ибо народ готовивший его делал все с душой и все подлянки расставлены трепетно и с безграничной любовью к участникам :)
ОтветитьУдалитьА вот интересно, URL, который будет объявлен на фесте, будет в локальной инфраструктуре? Другими словами, смогут ли принять участе всякие отдыхающие на дачах через GPRS? :)
ОтветитьУдалитьнет, hack quest на cc будет только on site
ОтветитьУдалитьСоцИнженерные квесты это плохо :(
ОтветитьУдалитьну почему же?:) разнообразие...
ОтветитьУдалитьпара вопросиков:
ОтветитьУдалить1) крякми можно сильно не прятать, как в прошлом году?)
2) ты вроде как имеешь какое-то отношение к оргам - скажи, ты не знаешь, Freeman в списке докладчиков - это тот, который с васма, или "тёзка"?
3) ***почему вход с каждым годом дорожает? :)
PS опа, квазар :)
73ru5, рад снова тебя видеть!
ОтветитьУдалить>> 1) крякми можно сильно не прятать, как в прошлом году
для любителей пореверсить я лично передам крякми на компакте... если только смогу присутствовать на cc... дело в том, что в эту пятницу повредил обе ноги и сейчас еле перемищаюсь:(((
>> 2) ты вроде как имеешь какое-то отношение к оргам
очень громко сказано... скажем имею "какое-то отношение" к hackquest :)
>> Freeman в списке докладчиков - это тот, который с васма, или "тёзка"
лично с ним не знаком, но возможно это и он...
>> 3) ***почему вход с каждым годом дорожает
пологаю, потому как бренд мероприятия раскручен
Тузоку - ты троль. Твой кэп.
ОтветитьУдалитьТузоку, я год готовился к встрече, не выходя из спортзала, а тебя не будет?!!!11
ОтветитьУдалитьА кормить будут ?
ОтветитьУдалитья думаю, что бесплатно не будут...
ОтветитьУдалитьЕдой кормить не будут, разве что в виде приза ;)
ОтветитьУдалитьА вот пищу для мозгов гарантируем!
Будут ли задания на поиск уязвимостей в PHP коде?
ОтветитьУдалитьда
ОтветитьУдалитьPS: уже научился снова ходить :) так, что до CC'10 доеду
ОтветитьУдалитьА будет ли возможность просмотра семинаров онлайн? или только после записи их выложат?
ОтветитьУдалитьв прошлом году такая возможность была. осмелюсь предположить, что и в этом году будет аналогичная прямая трансляция
ОтветитьУдалить**мне так и не удалось выяснить -- в задании с пдф-свф вы точно нигде не ошиблись?
ОтветитьУдалитьнеа, у меня на руках poc
ОтветитьУдалитьто есть поксорить строчку "asdf" (ещё пробовал "zero" и "four") вместе с её длиной с ключом и сделать из этого урл -- это неправильная мысль?
ОтветитьУдалить))) сейчас не стану отвечать т.к. мы планируем провести удаленный хак-квест на площадке журнала Хакер
ОтветитьУдалить