View Single Post
Hvis dere liker slike oppgaver, så arrangeres det Capture The Flag (CTF)-konkurranser omtrent hver helg nå, dog av varierende kvalitet. Følg med på ctftime.org for å se etter offentlig annonserte konkurranser, samt for å lese writeups av hvordan andre løste oppgavene (kun etter konkurransen er ferdig). De varer stort sett 24-48 timer, og målet er å finne et "flagg", så du vet du har nådd målet når dette er funnet og konkurranse-systemet godtar det. Det er også et stort spekter av forskjellige oppgaver å velge mellom, og det er meningen å stille med et lag som til sammen har kunnskaper nok til å løse det meste. Ingen problemer å gjøre de alene riktignok, men da sliter man fort med å få tid til å løse alt.

Som et referanse-punkt, så vil dette kaninhullet vanligvis dekke 3-4 kategorier av oppgaver, og bli kategorisert som "junior"/"baby" i vanskelighetsgrad. De dekkede kategoriene er: "forensics"-kategorien, hvor man er nødt til å finne skjulte data i packet dumps, minnedumps og gjemt inni filer. "Steganography" involverer å finne informasjon gjemt i media som bilder, lyd, film osv. "Crypto" involverer ulike ciphers, hvor Caesar kanskje opptrer som en gratis-oppgave i ny og ne. "Web" går ofte ut på å finne eller utnytte informasjon på en webserver. Eneste gjengangerne som mangler er "pwn", hvor du er nødt til å utnytte en sårbarhet i et program slik at du få mer tilgang til en ekstern server - og "reversing", som går ut på å analysere programkode eller binærdata for å finne ut hva den gjør.

Merk at mange CTF-konkurranser er ment for et mer erfarent publikum, som ønsker en real utfordring. Så det kan lønne seg å finne en med en junior-del, f.eks. Google eller CCC sine, om man ikke er klar for å bite over veldig mye på en gang. Sier ikke dette for å være nedlatende, for miljøet som liker disse er gjerne utrolig kreative, og for en som går inn alene så vil dette fort bli veldig mye nytt på en gang.
Sist endret av Dyret; 10. januar 2019 kl. 00:06.