September 15, 2012

Software Freedom Day Ульяновск

Побывал на это мероприятии посвященном опен-сорсу. Все понравилось! И даже несмотря на то что людей которые знают о существовании альтернативных ОСей и польщующихся ими в нашем славном городе пока еще совсем мало все равно насчиталось около 50 человек. Душевно прошли интересные доклады и вообще в обоих залах где проходила конференция царила дружеская атмосфера.

Довелось и в хак квесте поучаствовать. Расчитывал на последнее место - в итоге занял первое =)

Думал придется эксплуатировать уязвимости сервисов, собирать metasploit, брутить пароли гидрой, пользоваться радужными таблицами для подбора коллизий и прочими радостями, а еще к тому же не попалиться защитившись связкой проксей либо vpn. К сожалению(или к радости?) я от этого далек и сходу не скажу актуальные на сегодня уязвимости.

Все оказалось проще - искали флаги(импровизированные хэши) раскиданные в в виртуальной машине с Debian Squeeze на борту и ломали сервер с Joomla где также был раскидан десяток флагов. К сожалению найти все 20 не удалось (. Но нашлось 12. Надеюсь скоро выложат подробное решение. А может быть даже видео запилят? )

Теперь вот сижу и потягиваю призовое пивко:

Пользуясь случаем хотелось бы поблагодарить организаторов конференции (http://ul-lug.ru) за то что постарались все сделать на уровне. Все было отлично! Также хотелось бы поблагодарить участников конфы за то что в субботний день пришли и потратили свой выходной день с пользой для себя. Отдельно хотелось бы поздравить участников хак-квеста которые также заняли призовые места (заняли все ибо участников было немного) за прекрасное выступление - я все время поглядывал на стату ибо было сыкотно что кто-то перегонит =)

Также всех жду на itsocium - соберем всех айтишников на одной площадке =)

P.S. Win 7 на сервере статы опен-сорс конкурса не лучшее решение =) Все это наглая ложь и провокация! =)