Desafio Secutiry Darkers ²

Iniciado por Reeves, 10 de Outubro , 2008, 12:30:30 PM

tópico anterior - próximo tópico

0 Membros e 1 Visitante estão vendo este tópico.

Reeves


Tenho achado as coisas muito paradas ultimamente e resolvi botar em pratica essa ideia, se vocês tiverem afim de se divertir um pouco, vamos lá...

Deixem suas ideias e dúvidas aqui.

O desáfio que proponho é a invasão de um servidor feito por mim, mas com falhas propositais.

e quanto a os premios é algo que pensaremos depois, primeiro vamos ver se rola!


Hug's!
  °vº   NÃO USE DROGAS,
/(_)\  USE GNU/LINUX
^ ^

BiLL

Muito bom Reeves aguardando ancioso pelo desafio :P

como exemplo no Hackerskills eu conseguir chegar ate o nivel 12 depois parei  8)

vamos ver se o seu sera mais facil ou dificiel...

flws...

abobre

A idéia é bacana sim cara, eu tenho até uma sugestão de como poderia ser feito.

A principio poderia ser feito o seguinte, iriamos fazer um programa simples , que o usuário deveria acessar e tentar descobrir a senha de acesso, caso a senha de acesso fosse descoberta, ele iria passar para a fase 2, na fase 2 seria informado o endereço de um suposto site feito pela equipe darkers cheio de bugs para o usuários tentar ownar.
Porem o programa iria fazer validação de usuário e senha através do Mysql, então o usuário poderia usar um sniffer para tentar pegar o ip, user e password de acesso ao banco de dados, com isso o user do darkers poderia acessar o banco de dados, tentar quebrar o hash da senha do admin e chegar a fazer um deface.

Nesse meu pensamento, nos estaríamos envolvendo varias áreas( cracking, deface, entre outras)....

 

Zero cool

Eu participo pode contar comigo mais tem que valer apena  :)
fico aguardando precisando de ideias estamos ae.
Pode começar nivel 1 a pessoa tendo que encontrar uma falha em rfi  que tal ?
:P

Reeves

Então devemos pensar que apenas 5 pessoas participariam ou que muitos nem se quer leram esse tópico ?

um pouco de manifestação afavor ou contra não machuca galera!


Hug's
  °vº   NÃO USE DROGAS,
/(_)\  USE GNU/LINUX
^ ^

Triplo X

#5
Se eu me dedicasse a falhas em sites, sql-Injection, etc, eu participaria.
Fora isso, não tem o porque de minha presença estar aí...  :P
Não me venha dizer que é melhor que alguém que eu te espanco!
Todos não passamos de ratinhos que morrerão um dia como todos os outros...

Joey

Ah eu concordo, não importa a falha, contando que de alguma dica já é o suficiente...
Com um punhado de areia eu mostrarei o terror à vocês.

KEst

Não sei invadir servidor feito por Reeves;
=/

quase impossível!
pra falar a verdade não sei invadir nada, terei que aprender pra participar, mas anseio por isso a tempos;


Campanha Converta-se a Gnu is Not Unix/Linux

S3ijy

Seria interessante ter um servidor pra testar uma invasão, já avancei muito em sites como tentehackear e hackthissite, mas eles não oferecem um ambiente realista. Teríamos assim, um ambiente mais realista e sem o medo de ser pego!

=DD

Ωmega

Isso ai, desafios são sempre bom. ;D
Pelo que vi, já tem até uma galera interessada. O que estamos esperando para seguir em frente.
Vamos lá, estou ancioso aqui para poder testar meus conhecimentos. 8)

Até...

[Ω]
Ωmega

Reeves

Sim sim..

tenho meditado sobre essa ideia e..
eu não disse nada sobre ser falhas Web..
mas pretendo algo realista, divertido e que ganhe algo com isso :p

talvez junte varias formas de se atingir o resultado
assim todos usam o que sabe para ganhar.

me lembro de alguns anos atrás...
eu e amigos no irc jogando um desafio desses na madugada do dia 1º do ano
uhaauhauhuhauhauhauhauha

enfim..
vão se animando que o desafio vai chegando



Hug's


  °vº   NÃO USE DROGAS,
/(_)\  USE GNU/LINUX
^ ^

kohx

Vou dar minha opinião   :P

Reeves, acho que seria bem legal se fosse um IIS rodando windows e um apache em um linux. No caso precisariamos de 2 terminais aushaussas...

Bem, que web server vc usaria?

Vamo ver se vai rolar mesmo, acho que uns amigos se interessariam em participar...


Abraços!  8)



bironet

LoLLL Pô acho que isso poderia ser feito em equipes, para que "todos" possam participar.

Tipo não entendo quase nada de defacer porém queria muito participar ... Seria interessante se agente pudesse aprender e ajudando no desafio.

Claro que essas equipes devem ser bem escolhidas pois não seria nada legal todo mundo ta aprender técnicas de ownar pela rede.

Imoogi

aeee galera, faz pouco tempo q tou nessa area, mas se rola eu participo!!! é uma boa p mim aprender mais  :)

OverClock




Eu tbm... :D mas quero participar e aprender mais...