# // // #

Apogeo On Line sponsor di Orvieto CAT2010Summer Edition

Gli amici di Apogeo, la nota casa editrice specializzata  in testi di informatica (è di Apogeo il primo libro sull’informatica pubblicato  in italiano), hanno confermato il sodalizio che lega Apogeo a CAT fin dalla prima edizione, fornendo alcuni libri del  catalogo Apogeonline  come omaggio per le squadre prime classificate. Si tratta ovviamente di testi legati all’informatica, come ad esempio l’ottimo “Sviluppare siti con gli standard web” o, forse più in tema con lo spirito della manifestazione, “l’Hacker della porta accanto“.

Che dire, grazie e ci vediamo ad Orvieto!

, , , , ,

Nessun commento

CAT2010 Milano Bersaglio 5

Già, bersaglio numero 5.
MA … i bersagli previsti a Milano non erano 4? Ufficialmente infatti i bersagli predisposti dall’organizzazione erano 4, ma seguite il video qui sotto e scoprirete cose interessanti.
Chi ha orecchie per intendere… 🙂
http://www.youtube.com/watch?v=7_Gv4Hy8M8o

, , , , ,

Nessun commento

Aprono le pre-iscrizioni a Orvieto CAT2010 Summer Edition!

Aprono oggi le pre-iscrizioni a Orvieto CAT2010 Summer Edition.
A partire dalle ore 18.00 sarà possibile fino al 30 giugno pre-iscriversi al contest che si svolgerà sabato 3 luglio ad Orvieto.
L’iscrizione andrà perfezionata il giorno stesso, prima del via con la sottoscrizione del regolamento, che potete visionare qui.
Per ogni dubbio, domanda, informazione, non esitate a contattattarci!
Siamo anche su facebook, il link lo trovate qui a destra.

, , , , ,

Nessun commento

CAT2010 Milano, bersaglio uno

In attesa della prossima edizione di CAT (per i distratti,si terrà il 3 luglio ad Orvieto) vi raccontiamo alcuni dettagli della struttura tecnica e delle vulnerabilità predisposte per i  bersagli del CAT2010 di Milano.

A differenza di quanto è stato fatto nella edizione di Orvieto  2009 dove le macchine bersaglio erano fisicamente dislocate nelle varie postazioni, i server bersaglio sono stati virtualizzati e posizionati fisicamente presso la Situation Room dove sono stati installati due server con VMware sui quali sono state configurate le macchine virtuali con i sistemi operativi  bersaglio.

Nelle postazioni sono stati posizionati solo gli access point bersaglio ed i router necessari per creare le VPN attestate presso la Situation Room. Grazie alla struttura tecnica messa in campo da Cristiano (SonicWall) è stato possibile controllare da remoto gli access point bersaglio, compresa accensione e spegnimento, la configurazione dei router e contemporaneamente avere la situazione degli attacchi in corso analizzati in tempo reale.

Sullo schermo gigante a disposizione nella Situation Room venivano proiettati i grafici di riepilogo della situazione e le informazioni provenienti dai server e dalla infrastruttura di comunicazione.

Ad Orvieto avremo sia la diretta web che uno schermo gigante a disposizione del pubblico per seguire l’andamento del gioco dalla sala convegni.

Ovviamente non daremo le specifiche di tutti i bersagli, ma solo di quelli che sono stati effettivamente bucati dai concorrenti 🙂

La particolarità della edizione Milanese è stata questa: oltre a dover bucare i bersagli, era possibile guadagnare ulteriori punti portando a termine delle azioni indicate all’interno del file di indizi posizionato nei vari bersagli, esattamente come nella più classica delle cacce al tesoro “vecchia maniera”. Ed è stato molto divertente!!!

Partiamo dal bersaglio uno. L’access point era protetto da una WEP a 128 bit, ma non è stato certamente un problema dato che praticamente tutte le squadre lo hanno bucato. Il primo server posto nella rete locale era un Windows 2000 Server con MS SQL Server a bordo.

La vulnerabilità era basata su un classico buco di sicurezza relativo ad una errata configurazione dell’account amministrativo SA. Utilizzando un qualunque client per SQL Server ed autenticandosi con l’account SA era possibile sfruttare il comando xp_cmdshell per accedere ad una shell sul sistema tramite la quale esplorare il disco  trovare la cartella c:\p0wn3d con il file indizi.

Cosa hanno dovuto fare le squadre per guadagnare ulteriori punti? Beh questa volta era facile: portare all’organizzazione una foto di una ragazza con indosso la maglietta del CAT.

No, non chiedete. Le foto delle ragazze non le pubblichiamo!

, , , , ,

6 Commenti

Retrocomputing a CAT2010

In occasione della 3^ edizione di CAT, sabato 3 luglio ad Orvieto, nei locali del Centro Studi Città di Orvieto (la location dove si terrà il CAT), in collaborazione con i ragazzi di  Retrocommodore (http://www.retrocommodore.com) sarà allestita una mostra di retrocomputer funzionanti. Un momento di nostalgia per i tanti che, qualche anno fa, hanno cominciato a muovere i primi passi nel mondo dell’informatica con una di queste macchine.

Commodore VIC20, C64, Zx Spectrum, MSX… Macchine dotate di risorse e potenze di calcolo insignificanti, anche rispetto agli odierni videogiochi dei quali in qualche modo sono stati i precursori, ma con le quali si poteva fare davvero di tutto. Ci sembra giusto dare spazio a chi con passione continua ad utilizzare queste oggetti che giustamente possono essere considerati dei “miti” per tutti i geek.

, , , , ,

3 Commenti

Convenzioni per hotel

Stiamo contattando le strutture ricettive di Orvieto per stipulare convenzioni per i partecipanti a CAT2010 Summer Edition.
Troverete le informazioni aggiornate sulle convenzioni stipulate sulla pagina “convenzioni

, , , , ,

Nessun commento

CAT 2010 Summer Edition il 3 luglio ad Orvieto

Ci siamo!
Ho il piacere e l’onore di annunciare che CAT – Cracca Al Tesoro Summer Edition si terrà come promesso ad Orvieto a luglio e precisamente sabato 3.  Colgo l’occasione di ringraziare il Centro Studi Città di Orvieto (http://www.uniorvieto.org/) che mette a disposizione le proprie strutture come location dell’evento.
CAT, come sapete, è un Hack Game Cittadino, un misto fra Wardriving, Capture the flag e la classica Caccia al tesoro.

Portiamo quindi la tecnologia all’interno delle città con lo scopo di divertirci e sensibilizzare l’opinione pubblica sui problemi della sicurezza dei sistemi informatici e della protezione dei dati personali.
Il gioco si svolgerà fra le strade dei Orvieto dove saranno nascosti degli access point che le squadre partecipanti dovranno individuare mediante tecniche di wardriving. Una volta trovato ciascun access point, i giocatori dovranno riuscire ad accedere ai server predisposti come bersaglio dall’organizzazione ed individuare al loro interno gli indizi che porteranno ai bersagli successivi e che daranno diritto ai punti necessari per guadagnare la vittoria finale.
Nelle precedenti edizioni, si sono aggiudicate il trofeo la squadra DisaRM3d dell’Università Roma 3 e @Mediaservice.net di Torino.

Chi vincerà la terza edizione di CAT?


, , , , ,

3 Commenti

Foto CAT2010 SecSum

Abbiamo aggiornato l’album delle foto: aggiunte foto e messo (finalmente) le miniature per facilitare la navigazione.
Buona visione!
http://www.backtrack.it/~aspy/cat2010/album

, , , , , ,

1 commento

Video CAT2010

Link alla gallery con in video
video CAT Milano 2010

Buona visione!

, , , , , ,

Nessun commento

L’album delle foto di CAT2010 SecSum Edition

Bene, finalmente è online una pagina web con le foto. Prima di passarvi il link, chiedo a chiunque abbia fatto foto o video di contattarmi per la pubblicazione. Inoltre, se avete pubblicato un racconto, articolo, foto, video, ecc. comunicatemi il link e lo aggiungo sul sito.

Le foto, e sono più di 400, sono qui: http://www.backtrack.it/~aspy/album/cat2010

Buona visione!

, , , , , ,

Nessun commento