Jednej rzeczy, której mi brakowało na polskiej scenie CTF był jakiś sajt na którym zainteresowani mogą się spotkać i dobrać w teamy. Hintowałem raz czy dwa, że coś takiego by się przydało, no i ostatecznie wynająłem pewną firmę, żeby na szybko coś takiego zrobiła: http://ctfteam.pl.
Serwis jest prosty do bólu i ma w zasadzie kilka feature'ów:
- zawodnicy (nawet początkujący!) szukający drużyny mogą wrzucić tam info i określić swojego skilla (w standardowej skali CTFowej - to system honorowy oczywiście)
- drużyny szukające graczy mogą wrzucić info, że szukają graczy ;)
- wszyscy mogą do wszystkich wysyłać wiadomości o nawiązanie współpracy
Logowanie jest przez google/facebook, więc nie trzeba zakładać konta (chyba, że się nie ma konta na G/FB, wtedy trzeba ;p).
Póki co wygląda na to, że wybrany hosting nie za bardzo wyrabia, więc wszystko chodzi dość wolno i trzeba F5 czasem nacisnąć - postaram się zorganizować coś lepszego na dniach.
Ah, i jeśli ktoś nie lubi ogłaszania się przez WWW, to też zrobiłem kanał, gdzie można znaleźć graczy/drużynę: #ctfteampl na irc.freenode.org.
Komentarze mile widziane.
Cheers,
Sections
- lang: |
- RSS: |
- About me
- Tools
- → YT YouTube (EN)
- → D Discord
- → M Mastodon
- → T Twitter
- → GH GitHub
Links / Blogs
- → dragonsector.pl
- → vexillium.org
- Security/Hacking:
- Reverse Eng./Low-Level:
- Programming/Code:
Posts
- Paged Out! #5 is out,
- CVEs of SSH talk this Thursday,
- Debug Log: Internet doesn't work (it was the PSU),
- FAQ: The tragedy of low-level exploitation,
- Solving Hx8 Teaser 2 highlight videos!,
- Gynvael on SECURITYbreak podcast,
- Paged Out! #4 is out,
- I won't be able to attend CONFidence'24 after all :(,
- xz/liblzma: Bash-stage Obfuscation Explained,
- Two of my bookmarklets: image extraction and simple TTS,
- → see all posts on main page
// copyright © Gynvael Coldwind
// design & art by Xa
// logo font (birdman regular) by utopiafonts / Dale Harris
/* the author and owner of this blog hereby allows anyone to test the security of this blog (on HTTP level only, the server is not mine, so let's leave it alone ;>), and try to break in (including successful breaks) without any consequences of any kind (DoS attacks are an exception here) ... I'll add that I planted in some places funny photos of some kittens, there are 7 of them right now, so have fun looking for them ;> let me know if You find them all, I'll add some congratz message or sth ;> */
Vulns found in blog:
* XSS (pers, user-inter) by ged_
* XSS (non-pers) by Anno & Tracerout
* XSS (pers) by Anno & Tracerout
* Blind SQLI by Sławomir Błażek
* XSS (pers) by Sławomir Błażek
// design & art by Xa
// logo font (birdman regular) by utopiafonts / Dale Harris
/* the author and owner of this blog hereby allows anyone to test the security of this blog (on HTTP level only, the server is not mine, so let's leave it alone ;>), and try to break in (including successful breaks) without any consequences of any kind (DoS attacks are an exception here) ... I'll add that I planted in some places funny photos of some kittens, there are 7 of them right now, so have fun looking for them ;> let me know if You find them all, I'll add some congratz message or sth ;> */
Vulns found in blog:
* XSS (pers, user-inter) by ged_
* XSS (non-pers) by Anno & Tracerout
* XSS (pers) by Anno & Tracerout
* Blind SQLI by Sławomir Błażek
* XSS (pers) by Sławomir Błażek
Comments:
"Użytkownik może w dowolnym momencie usunąć konto bez żadnych konsekwencji. Po usunięciu konta użytkownik może założyć nowe w dowolnym terminie."
ciekawe w jaki sposób? ;)
Nie za bardzo rozumiem pytanie. W jaki sposób usunąć? Pewnie klikając "Usuń konto" w Moje konto / Edytuj?
Jak założyć nowe? Pewnie tak samo jak za pierwszym razem ;)
Logowałeś się przez FB czy G?
Logowałem się przez G.
Jedna wypisywanie gracza z empty values to średni pomysł ;) Opcja pt.: "Publikuj profil" by była bardzo pomocna.
Add a comment: