Побывал на это мероприятии посвященном опен-сорсу. Все понравилось! И даже несмотря на то что людей которые знают о существовании альтернативных ОСей и польщующихся ими в нашем славном городе пока еще совсем мало все равно насчиталось около 50 человек. Душевно прошли интересные доклады и вообще в обоих залах где проходила конференция царила дружеская атмосфера.
Довелось и в хак квесте поучаствовать. Расчитывал на последнее место - в итоге занял первое =)
Думал придется эксплуатировать уязвимости сервисов, собирать metasploit, брутить пароли гидрой, пользоваться радужными таблицами для подбора коллизий и прочими радостями, а еще к тому же не попалиться защитившись связкой проксей либо vpn. К сожалению(или к радости?) я от этого далек и сходу не скажу актуальные на сегодня уязвимости.
Все оказалось проще - искали флаги(импровизированные хэши) раскиданные в в виртуальной машине с Debian Squeeze на борту и ломали сервер с Joomla где также был раскидан десяток флагов. К сожалению найти все 20 не удалось (. Но нашлось 12. Надеюсь скоро выложат подробное решение. А может быть даже видео запилят? )
Читать далее