Do odbywającego się w Warszawie HackYeah 2019 - największego stacjonarnego hackathonu w Europie - pozostały jeszcze niecałe dwa tygodnie. A mi zostało jeszcze do rozdania 30 darmowych biletów. Ale ponieważ nie może być za łatwo, to przygotowałem proste zadanko programistyczne, którego rozwiązanie powinno zająć około 15 minut:
HackYeah 2019 Gynvael's Challenge
HackYeah to oczywiście nie pojedynczy hackathon, a spore wydarzenie z całą masą mniejszych lub większych hackethonów i podobnych konkursów (np. będzie CTF). Pula nagród wynosi 325 000 PLN, i cały czas rośnie (ostatnie ogłoszenie zadań partnerskich będzie 5 września) - szczegóły można znaleźć na http://bit.ly/HackyeahTasksandPrizes.
Wydarzenie może zainteresować przede wszystkim: studentów kierunków informatycznych, back-end developerów, front-end developerów, full-stack developerów, grafików komputerowych, produkt menedżerów, projekt menedżerów, specjalistów od bezpieczeństwa informacji, analityków danych, projektantów aplikacji, projektantów stron internetowych, elektrotechników, projektantów gier i nie tylko!
A na wydarzeniu: pełne wyżywienie, kawa i napoje energetyczne dla każdego, 3000 pizz, konferencja IT i warsztaty, Treasure Hunt, impreza wieczorna, zajęcia z yogi, basen z kulkami, wojskowy HMMWV i wiele, wiele więcej!
Cały zysk ze sprzedaży biletów dla uczestników zostanie przekazany na rzecz Szkoły 3.0 i Hearty Foundation - organizacji wspierających rozwój dzieci w IT.
Rejestracja na: hackyeah.pl
Discord: https://discord.gg/fa83ryF
HF GL
Sections
- lang: |
- RSS: |
- About me
- Tools
- → YT YouTube (EN)
- → D Discord
- → M Mastodon
- → T Twitter
- → GH GitHub
Links / Blogs
- → dragonsector.pl
- → vexillium.org
- Security/Hacking:
- Reverse Eng./Low-Level:
- Programming/Code:
Posts
- Debug Log: Internet doesn't work (it was the PSU),
- FAQ: The tragedy of low-level exploitation,
- Solving Hx8 Teaser 2 highlight videos!,
- Gynvael on SECURITYbreak podcast,
- Paged Out! #4 is out,
- I won't be able to attend CONFidence'24 after all :(,
- xz/liblzma: Bash-stage Obfuscation Explained,
- Two of my bookmarklets: image extraction and simple TTS,
- Paged Out! #3 is out,
- My howto script,
- → see all posts on main page
// copyright © Gynvael Coldwind
// design & art by Xa
// logo font (birdman regular) by utopiafonts / Dale Harris
/* the author and owner of this blog hereby allows anyone to test the security of this blog (on HTTP level only, the server is not mine, so let's leave it alone ;>), and try to break in (including successful breaks) without any consequences of any kind (DoS attacks are an exception here) ... I'll add that I planted in some places funny photos of some kittens, there are 7 of them right now, so have fun looking for them ;> let me know if You find them all, I'll add some congratz message or sth ;> */
Vulns found in blog:
* XSS (pers, user-inter) by ged_
* XSS (non-pers) by Anno & Tracerout
* XSS (pers) by Anno & Tracerout
* Blind SQLI by Sławomir Błażek
* XSS (pers) by Sławomir Błażek
// design & art by Xa
// logo font (birdman regular) by utopiafonts / Dale Harris
/* the author and owner of this blog hereby allows anyone to test the security of this blog (on HTTP level only, the server is not mine, so let's leave it alone ;>), and try to break in (including successful breaks) without any consequences of any kind (DoS attacks are an exception here) ... I'll add that I planted in some places funny photos of some kittens, there are 7 of them right now, so have fun looking for them ;> let me know if You find them all, I'll add some congratz message or sth ;> */
Vulns found in blog:
* XSS (pers, user-inter) by ged_
* XSS (non-pers) by Anno & Tracerout
* XSS (pers) by Anno & Tracerout
* Blind SQLI by Sławomir Błażek
* XSS (pers) by Sławomir Błażek
Comments:
https://pagedout.institute/download/PagedOut_002_beta2.pdf strona 51 :)
Dziękuję za link z writeupem.
Przy okazji zapytam... próbuję rozwiązać taki challenge: https://precon.hackerschallenge.org/p1-z/
Zapoznałem się z Twoim ostatnim filmem w ramach picoCTF, gdzie wspomniałeś o modyfikacji user-agent i na różne sposoby próbowałem zastosować taką modyfikację do powyższego challenge'u (pluginy do różnych przeglądarek, curl, itp).
Zerkniesz na to zagadnienie ? Może czegoś tam nie dostrzegam ...
Add a comment: