Nous sommes le 24 Mai 2013, 02:21

Heures au format UTC + 1 heure [ Heure d'été ]





Poster un nouveau sujet Répondre au sujet  [ 82 messages ]  Aller à la page Précédente  1, 2, 3, 4, 5, 6, 7 ... 9  Suivante
  Imprimer le sujet Sujet précédent | Sujet suivant 
Auteur Message
 Sujet du message: Re: NDH 2K12 : les retours
MessagePosté: 26 Juin 2012, 13:49 
Hors ligne
Boss
Boss

Inscription: 08 Jan 2008, 11:54
Messages: 35
Trance a écrit:
Juste une précision sur le firewall... Quel était son réel but ? Si c'était empêcher quelqu'un d'accéder à une épreuve, autant faire ça au niveau applicatif (en éditant la source de l'épreuve ou via un .htaccess).


L'idée était plus générale, c'est-à-dire de pouvoir se protéger de DoS sur les services.

Citation:
La question n'est pas de savoir si un firewall peut ou pas empêcher les fork bombs (on est d'accord qu'il ne le peut pas), mais simplement si ledit firewall est réellement utile aux équipes. Si ce n'est pas le cas, autant l'enlever, non ? Ca vous libère 15 firewalls, que vous pouvez réinvestir dans d'autre matériel, ou réutiliser pour autre chose.


Cf. explication précédente, nous avions jugé utile de les mettre (suite aux remarques des éditions précédentes).


Citation:
Concernant les serveurs équipe, je n'ai pas dit qu'il fallait 1 serveur pour 15 VMs. Il y a moyen de grouper quelques VMs équipes sur un serveur physique, et d'avoir plusieurs serveurs. Par exemple : 5 serveurs de 3 VMs chacun, etc.


J'avais bien saisi le propos, mais le problème reste le même.

Citation:
Je ne suis pas persuadé qu'utiliser des clés SSH pour faire le monitoring & la maintenance des machines équipes soit une bonne idée. Puisque ce sont de toutes façon des VMs (XEN il me semble ?), pourquoi ne pas avoir un script qui tourne directement sur les hyperviseurs, et effectue les checks sans interaction réseau ? C'est ce qui était fait par exemple à PHDays, pour déployer les nouvelles épreuves. Bien entendu ça repose essentiellement sur la sécurité de l'hyperviseur, un "vm/jail escape" compromettant l'intégralité des flags sur celui-ci.


Le filesystem était monté en read-only, donc les modifications n'étaient pas directement possibles. C'est en effet un point que l'on peut creuser.

Citation:
Enfin pour le wargame, j'imagine bien que déployer 1 switches par table n'est pas faisable sur 20+ tables. Mais il y a un compromis à trouver. Je ne vois vraiment pas comment le wifi peut marcher s'il y a plusieurs centaines de personnes. Aussi bienveillantes soient-elles, le nombre de collisions générées risque de provoquer des pertes considérables. Sans parler des attaques wifi usuelles.
D'où le compromis suivant : quelques switches déployés sur 5 ou 6 tables, et le reste en wifi, celui-ci étant sans garantie niveau disponibilité. Premiers inscrits, premiers servis (accès filaire), les autres pouvant tenter leur chance en wifi.


A la limite on peut trouver un sponsor qui peut financer les commutateurs, dans le pire des cas on peut essayer de financer nous-même et compter sur les participants pour ramener des switches et des cables. Amha c'est en effet la solution à tous les problèmes de connexion qu'on subit depuis 2 ans, pour le wargame public.

_________________
/* No comment */


Haut
 Profil  
 
 Sujet du message: Re: NDH 2K12 : les retours
MessagePosté: 26 Juin 2012, 14:35 
Hors ligne
Avatar de l'utilisateur

Inscription: 28 Déc 2011, 21:58
Messages: 5
Localisation: DTC
Salut,

On a enregistré la soirée avec une enregistreur numérique. Si Tout le monde est ok (DJ), on mettra à disposition de tout le monde ;)

Je dirais juste que c'est normal qu'il y est plein de problème et vous êtes là pour nous aider vous la communauté, à améliorer cette Nuit Du Hack, pour quelle en soit meilleur d'année en année :) . Il faut juste être patient. Tout les ans c'est un nouveau Challenge pour nous, car l'Event grandi de plus en plus.

En tout cas moi je dis Chapeau et Bravo à tout le Staff, que cela soit Vorex, Caillou, FreeMan, Ginette, ArKam, PsychoBilly, Chiptunes, Corbier, Mescal, Majinboo... et toutes les personnes étant venu nous apporter leur aide et les acteurs et conférencier.

A++


Tris a écrit:
Hello all :)
Déjà merci à ceux qui ont dit avoir apprécié ma conférence. Désolée pour ceux qui ont trouvé que ce n'était pas au niveau/pas intéressant.

Un grand merci à tout le staff car vous avez abattu un boulot de brutes (pour avoir organisé des évènements, je n'ose imaginer ce que ça a dû vous prendre en temps et en prise de tête) avec le sourire, avec patience et aux petits soins pour les conférenciers ;)

Les petits points de détails : si c'est possible l'année prochaine de mettre les ateliers ailleurs que dans la salle du CTF. Sur le workshop de Metasploit, j'entendais à peu près mais lorsque j'ai voulu faire l'atelier de Sebdraven sur OSINT, en étant au 2eme rang, je n'entendais strictement rien.

En grande frileuse, j'avoue que j'ai eu un peu froid avec la clim.

Pour le reste, j'ai beau cherché, je ne trouve rien d'autre à redire :) C'était ma première NDH et je n'ai pas été déçue; bien au contraire.

Deux questions :
1. Les vidéos des conférences arrivent quand ?
2. Je VEUX la musique de la Crash Party !!! :D


Dernière édition par arkam le 26 Juin 2012, 15:30, édité 1 fois.
Pas de H à ArKam J0hn ;D


Haut
 Profil  
 
 Sujet du message: Re: NDH 2K12 : les retours
MessagePosté: 26 Juin 2012, 14:58 
Hors ligne

Inscription: 26 Juin 2012, 14:56
Messages: 3
j0hn a écrit:
Salut,

On a enregistré la soirée avec une enregistreur numérique. Si Tout le monde est ok (DJ), on mettra à disposition de tout le monde ;)




OP


Haut
 Profil  
 
 Sujet du message: Re: NDH 2K12 : les retours
MessagePosté: 26 Juin 2012, 15:37 
Hors ligne
Administrateur
Administrateur
Avatar de l'utilisateur

Inscription: 01 Avr 2008, 10:57
Messages: 515
Localisation: All around the world
Trance a écrit:
Concernant les serveurs équipe, je n'ai pas dit qu'il fallait 1 serveur pour 15 VMs. Il y a moyen de grouper quelques VMs équipes sur un serveur physique, et d'avoir plusieurs serveurs. Par exemple : 5 serveurs de 3 VMs chacun, etc.


Je pense qu'en effet, si on arrive à trouver le financement, ou le matériel, il serait bon d'avoir un cluster de VM plutot que 15PCs, mais là encore, ça introduit d'autres soucis évoqués plus haut (VM/Jail escape et autres effets de bords impactant l'hyperviseur, donc le serveur.).

Trance a écrit:
Je ne suis pas persuadé qu'utiliser des clés SSH pour faire le monitoring & la maintenance des machines équipes soit une bonne idée. Puisque ce sont de toutes façon des VMs (XEN il me semble ?), pourquoi ne pas avoir un script qui tourne directement sur les hyperviseurs, et effectue les checks sans interaction réseau ? C'est ce qui était fait par exemple à PHDays, pour déployer les nouvelles épreuves. Bien entendu ça repose essentiellement sur la sécurité de l'hyperviseur, un "vm/jail escape" compromettant l'intégralité des flags sur celui-ci.


Là, je ne peux qu'être d'accord, utiliser les API de l'hyperviseur et les sondes de celui-ci plutot que d'utiliser les clés SSH peux-etre un bon moyen de superviser sans être intrusif.
Maintenant que l'on a était confrontés au souci, comme toujours, il faut qu'on test et qu'on valide que ça fonctionne bien et n'introduit pas d'autres délires ;-)

Trance a écrit:
Enfin pour le wargame, j'imagine bien que déployer 1 switches par table n'est pas faisable sur 20+ tables. Mais il y a un compromis à trouver. Je ne vois vraiment pas comment le wifi peut marcher s'il y a plusieurs centaines de personnes. Aussi bienveillantes soient-elles, le nombre de collisions générées risque de provoquer des pertes considérables. Sans parler des attaques wifi usuelles.
D'où le compromis suivant : quelques switches déployés sur 5 ou 6 tables, et le reste en wifi, celui-ci étant sans garantie niveau disponibilité. Premiers inscrits, premiers servis (accès filaire), les autres pouvant tenter leur chance en wifi.


Concernant le wifi, je peux t'assurer que lorsque c'est faisable (TNW et TED Conférences utilisent le même fournisseur qu'on a pris, mais avec plus d'AP et des plus gros), de plus les algos de correction radio etc sont bien au point maintenant (testé insitu ;-) ), et évite pas mal de déboire, mais bon, maintenant, si y'a un mec qui arrive avec une antenne de porc et qui écrase toute la bande, c'est sure que ça fonctionnera pas, c'est aussi aux gens d'êtres un peu responsable et d'avoir un peu de discernement.

_________________
Love as a sword, Riddle as a shield.


Haut
 Profil  
 
 Sujet du message: Re: NDH 2K12 : les retours
MessagePosté: 26 Juin 2012, 21:09 
Hors ligne

Inscription: 25 Fév 2012, 23:19
Messages: 81
Youpi ! :)

_________________
www.hackersrepublic.org


Haut
 Profil  
 
 Sujet du message: Re: NDH 2K12 : les retours
MessagePosté: 26 Juin 2012, 23:55 
Hors ligne
Avatar de l'utilisateur

Inscription: 08 Avr 2008, 14:05
Messages: 194
Localisation: DTC ?
arkam a écrit:
maintenant, si y'a un mec qui arrive avec une antenne de porc et qui écrase toute la bande, c'est sure que ça fonctionnera pas, c'est aussi aux gens d'êtres un peu responsable et d'avoir un peu de discernement.

Etrange, un des gars avec qui j'étais s'est pointé avec une antenne 2W (ouais ouais, y-avait comme un gros dildo posé sur la table) j'poukave pas =°

Tris a écrit:
2. Je VEUX la musique de la Crash Party !!! :D

+1000 *bave*


j0hn a écrit:
Salut,
On a enregistré la soirée avec une enregistreur numérique. Si Tout le monde est ok (DJ), on mettra à disposition de tout le monde ;)


toi t'as gagné un bonus karma.

_________________
A la recherche de sa signature...


Haut
 Profil  
 
 Sujet du message: Re: NDH 2K12 : les retours
MessagePosté: 27 Juin 2012, 12:53 
Hors ligne
Administrateur
Administrateur
Avatar de l'utilisateur

Inscription: 22 Mar 2008, 22:45
Messages: 1691
arkam a écrit:
Concernant le wifi, je peux t'assurer que lorsque c'est faisable (TNW et TED Conférences utilisent le même fournisseur qu'on a pris, mais avec plus d'AP et des plus gros), de plus les algos de correction radio etc sont bien au point maintenant (testé insitu ;-) ), et évite pas mal de déboire, mais bon, maintenant, si y'a un mec qui arrive avec une antenne de porc et qui écrase toute la bande, c'est sure que ça fonctionnera pas, c'est aussi aux gens d'êtres un peu responsable et d'avoir un peu de discernement.

On en parlait sur IRC, comment détecter et géolocaliser les fake AP et / ou brouilleurs ?

Si des gens sont intéressés par un projet de ce genre, on peut en discuter, et on doit même pouvoir l'héberger sur hzv. :)


Haut
 Profil  
 
 Sujet du message: Re: NDH 2K12 : les retours
MessagePosté: 27 Juin 2012, 13:49 
Hors ligne
Administrateur
Administrateur
Avatar de l'utilisateur

Inscription: 01 Avr 2008, 10:57
Messages: 515
Localisation: All around the world
Celelibi a écrit:
arkam a écrit:
Concernant le wifi, je peux t'assurer que lorsque c'est faisable (TNW et TED Conférences utilisent le même fournisseur qu'on a pris, mais avec plus d'AP et des plus gros), de plus les algos de correction radio etc sont bien au point maintenant (testé insitu ;-) ), et évite pas mal de déboire, mais bon, maintenant, si y'a un mec qui arrive avec une antenne de porc et qui écrase toute la bande, c'est sure que ça fonctionnera pas, c'est aussi aux gens d'êtres un peu responsable et d'avoir un peu de discernement.

On en parlait sur IRC, comment détecter et géolocaliser les fake AP et / ou brouilleurs ?

Si des gens sont intéressés par un projet de ce genre, on peut en discuter, et on doit même pouvoir l'héberger sur hzv. :)


ça existe déjà, les aps qu'on avait étés équipés de cette technos, et j'ai même un gars à moi qui bosse la dessus.
Si tu veux un peu d'info, dit le moi, je me mettrais sur IRC pour en parler.

Si je peux me permettre, on a dit partout: "ouais, le wifi tadadi tadada".
Mais nous, avec corbier, pluggé en ETH sur le commutateur, et les APs shutdown et déplugés, ça marché pas non plus avec exactement les mêmes symptômes, donc bon, je dit ça, je dit rien...

Bref, une communication officiel a été faite sur le site de la NDH, et je vais publier un post-mortem sur la partie WarGame pour ma part après validation de la team HZV.

_________________
Love as a sword, Riddle as a shield.


Haut
 Profil  
 
 Sujet du message: Re: NDH 2K12 : les retours
MessagePosté: 27 Juin 2012, 15:28 
Hors ligne

Inscription: 27 Jan 2009, 22:46
Messages: 2
Au risque d'être désagréable, j'aimerai commenter un peu ce qui est dit dans le debrief officiel posté sur http://www.nuitduhack.com/.

Rien à redire au niveau de ce qui est dit sur le challenge public, on est content de lire vos excuses, et de voir qu'il sera mis online prochainement. Evidemment, ici profil bas car le fail est incontestable et a touché beaucoup de monde.
Par contre, au niveau ctf privé, on peut quand même se permettre de rigoler quand on voit ce qui est dit. Ou plutôt ce qui à été oublié :')

Citation:
Finalement, aux alentours de 4h40, une équipe a exploité une vulnérabilité sur l'ensemble des machines vulnérables amenant celles-ci à une interruption de service globale. Les équipes ont ainsi perdu toute connexion à leurs systèmes

Ce que vous oubliez de dire, c'est que plusieurs équipes avaient encore accès à leurs VMs, soit parce qu'elles avaient patché la vuln (w3pwnz, LSE) soit parce qu'elles étaient à l'origine de l'attaque (Les_Pas_Contents, cf. ici & ).
Ce que vous oubliez aussi de dire, c'est que selon les règles du challenge, l'attaque menée était totalement légitime, puisque les DoS applicatifs étaient explicitement autorisés.

Citation:
les organisateurs ont pris la décision de mettre en pause le CTF [...]. Ils ont ainsi vérifié l'intégrité des systèmes, et tenté de relancer les machines

Ce que vous oubliez encore et toujours de dire, c'est qu'ils n'ont donc pas tenu compte du fait que plusieurs VMs étaient fonctionnelles, ou n'étaient-ils carrément pas au courant ? (ce qui voudrait alors dire que le monitoring coté admin était aussi efficace que celui mis à disposition des challengers, que vous oubliez également de mentionner)

Citation:
La décision fut prise d'arrêter le CTF

Et enfin, ce que vous oubliez finalement de dire, c'est que vous avez pris cette décision sans consulter les chefs d'équipes, qui auraient pu éventuellement expliquer la situation. (car c'est bien connu, dans un challenge de hack, les compétiteurs ne sont jamais responsables de problèmes techniques)

Bref, pour résumer : le ctf a semi-fail cette année, d'accord, on a compris, des critiques ont été faites. Mais si vous faites un debrief soyez au moins clairs et honnêtes sur ce qui s'est passé :)


Haut
 Profil  
 
 Sujet du message: Re: NDH 2K12 : les retours
MessagePosté: 27 Juin 2012, 16:02 
Hors ligne
Administrateur
Administrateur
Avatar de l'utilisateur

Inscription: 01 Avr 2008, 10:57
Messages: 515
Localisation: All around the world
NiklosKoda a écrit:
Au risque d'être désagréable, j'aimerai commenter un peu ce qui est dit dans le debrief officiel posté sur http://www.nuitduhack.com/.

Rien à redire au niveau de ce qui est dit sur le challenge public, on est content de lire vos excuses, et de voir qu'il sera mis online prochainement. Evidemment, ici profil bas car le fail est incontestable et a touché beaucoup de monde.
Par contre, au niveau ctf privé, on peut quand même se permettre de rigoler quand on voit ce qui est dit. Ou plutôt ce qui à été oublié :')

Citation:
Finalement, aux alentours de 4h40, une équipe a exploité une vulnérabilité sur l'ensemble des machines vulnérables amenant celles-ci à une interruption de service globale. Les équipes ont ainsi perdu toute connexion à leurs systèmes

Ce que vous oubliez de dire, c'est que plusieurs équipes avaient encore accès à leurs VMs, soit parce qu'elles avaient patché la vuln (w3pwnz, LSE) soit parce qu'elles étaient à l'origine de l'attaque (Les_Pas_Contents, cf. ici & ).
Ce que vous oubliez aussi de dire, c'est que selon les règles du challenge, l'attaque menée était totalement légitime, puisque les DoS applicatifs étaient explicitement autorisés.

Citation:
les organisateurs ont pris la décision de mettre en pause le CTF [...]. Ils ont ainsi vérifié l'intégrité des systèmes, et tenté de relancer les machines

Ce que vous oubliez encore et toujours de dire, c'est qu'ils n'ont donc pas tenu compte du fait que plusieurs VMs étaient fonctionnelles, ou n'étaient-ils carrément pas au courant ? (ce qui voudrait alors dire que le monitoring coté admin était aussi efficace que celui mis à disposition des challengers, que vous oubliez également de mentionner)

Citation:
La décision fut prise d'arrêter le CTF

Et enfin, ce que vous oubliez finalement de dire, c'est que vous avez pris cette décision sans consulter les chefs d'équipes, qui auraient pu éventuellement expliquer la situation. (car c'est bien connu, dans un challenge de hack, les compétiteurs ne sont jamais responsables de problèmes techniques)

Bref, pour résumer : le ctf a semi-fail cette année, d'accord, on a compris, des critiques ont été faites. Mais si vous faites un debrief soyez au moins clairs et honnêtes sur ce qui s'est passé :)



Oui, là communication n'est pas complète, et en ce qui concerne ma partie (wargame) je prépare un Post-Mortem.
En effet, il serait peut-être bon que nous préparions aussi un post-mortem pour le CTF.

_________________
Love as a sword, Riddle as a shield.


Haut
 Profil  
 
Afficher les messages précédents:  Trier par  
Poster un nouveau sujet Répondre au sujet  [ 82 messages ]  Aller à la page Précédente  1, 2, 3, 4, 5, 6, 7 ... 9  Suivante

Heures au format UTC + 1 heure [ Heure d'été ]


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 10 invités


Vous ne pouvez pas poster de nouveaux sujets
Vous ne pouvez pas répondre aux sujets
Vous ne pouvez pas éditer vos messages
Vous ne pouvez pas supprimer vos messages
Vous ne pouvez pas joindre des fichiers

Rechercher:
Aller à:  
cron



HZV WILL NEVER DIE !!