
Mikhail
26.12.2016
13:13:18
А хак-квесты всегда были, поскролльте тот же чачат. До сих пор помню как проходил квесты от пончика или от Kaimi & Dx

User
26.12.2016
13:13:38
Ничем, абсолютное большинство цтф-еров являются несостоятельными как исследователи поскольку им очень-очень тяжело даются большие и растянутые по времени (типа на год) задачи

Омар
26.12.2016
13:15:01
Опять ты без примеров) дарпа цгц тоже цтферы выиграли, вот тебе пример

User
26.12.2016
13:15:15
Хочешь играть в цтф -- играй, ничего плохого в этом нет, но к обучению это относится косвенно, скорее тупо развлечение)

Google

Омар
26.12.2016
13:15:37
Правда в том, что в РФ, к примеру, прошаренных цтферов не больше пары десятков, и все они фуллтайм работают и цтфят только иногда
Активно решали в студенчестве, и это правильно

User
26.12.2016
13:15:54

Омар
26.12.2016
13:16:27
Т.е. чел решил заняться ресерчем, и у него не получилось из-за того, что он цтфер?

User
26.12.2016
13:16:47
Плохо обсуждать жизнь/работу конкретных людей за их спинами

Омар
26.12.2016
13:17:51
Так это личная проблема конкретного человека, цтф ему только пользу принес

User
26.12.2016
13:18:22
Да и это сильно больше одного чела, я говорил много с кем кто брал известных цтф-еров на работу и в итоге тупо выкинул деньги на ветер

Mikhail
26.12.2016
13:18:50
phdays2012: ctf
>В ходе CTF были обнаружены довольно интересные уязвимости. Представители команды Leet More обнаружили 0-day в freebsd 8.3 release (локальная уязвимость — обход ограничений безопасности). Воспользовавшись этой уязвимостью, можно было нарушить работу механизма защиты флагов и удалять флаги соперников. Но этого никто делать не стал :)

Омар
26.12.2016
13:19:05
Известных = топ10 в мире?

User
26.12.2016
13:19:24
Из топовых тим

Tiny
26.12.2016
13:22:29
цтф ставит цель быстрее добраться до флага, а не разобраться в системе.
Я хреновый цтфер поэтому.

Google

Peter
26.12.2016
13:23:40
я вот даже завидую быстроте этих цтферов, помню Олегово задание долбил неделю или больше бгг

Tiny
26.12.2016
13:24:09
Исследования - это игра в долгую. Цтф - игра в быструю.

CthUlhUzzz
26.12.2016
13:24:36

.fry
26.12.2016
13:25:03
Ломать по мануалам, класс )

Омар
26.12.2016
13:25:18
Из топовых тим
Ни о чем не говорит. Нужны райтапы, что человек решал конкретно. Также ресерчи, выступления, опыт работы. Если они взяли на работу чела на основании того, что он сидит в чатике команды, то они ССЗБ

Mikhail
26.12.2016
13:25:22
Зачастую для новичков это самый быстрый способ познакомиться с новой уязвимостью, поэксплуатировать, получить флаг. Можно почитать чужие райтапы, разобраться, потренироваться, встретив подобные таски в других цтфах и в итоге в реальной жизни, при встрече подобного бага ты будешь знать, что делать.

Tiny
26.12.2016
13:25:49
Хороший спринтер не может быть хороши марафонцем.

User
26.12.2016
13:26:29

Омар
26.12.2016
13:26:59
Если они продолбались значит, их взяли не на ту работу, очевидно

nekto
26.12.2016
13:27:17
ни разу не играл в цтф, но считаю что это все таки развлечение, чем реальное обучение

User
26.12.2016
13:27:50

Омар
26.12.2016
13:27:51
Все ж индивидуально, навыки скорости в каких-то вещах необходимы, в каких-то полезны, в каких-то почти не релевантны

nekto
26.12.2016
13:28:04
это прохождение условий организаторов, а не решение реальной задачи
и вполне логично, что такие люди в реальных условиях теряются

Омар
26.12.2016
13:28:41

User
26.12.2016
13:28:54
Вот только проблема в том, что реальный оффенсив и реальный ресерч это как правило месяцы и годы непрерывной работы над одним и тем же

Омар
26.12.2016
13:29:27
Локихардт вот тоже как бы цтфер, как и геохот и ппп и шеллфиши итд

User
26.12.2016
13:29:51
Безработный

Омар
26.12.2016
13:29:55
Глупое разделение, никто не занимается контестами фуллтайм, повторю ещё раз

Google

User
26.12.2016
13:30:16
Локи до P0 не работал вообще нигде

Омар
26.12.2016
13:30:50
Зато разломал кучу всего, ему лет-то мало

User
26.12.2016
13:30:51
Геохот тоже сомнительный персонаж: он врёт и занимается растратой чужих денег

Омар
26.12.2016
13:30:57
Мой ровесник

User
26.12.2016
13:33:16
Собственно, он и объявил о сваливании в Азию из-за того что из американских инвесторов с ним больше никто не хочет работать

Омар
26.12.2016
13:35:14
Ну это не про технические скиллы, в цтф он тащит, баги в реальном софте тоже находил
Гинваел, Матеуш, Рики тоже много рубают. Наверное, из-за этого они стали лохами и не могут долго работать)) короче, это не связанные вещи

User
26.12.2016
13:36:00
Угу, при этом провалив все продакшн проекты под которые он брал чужие деньги

Омар
26.12.2016
13:36:32
Цтф необходимы на этапе обучения, как и лабораторные работы, проекты длинные, стажировки итд
А для прокачанных это уже фан и разминка для скорости и кругозора, при этом занимает очень мало времени

User
26.12.2016
13:37:06
Nyet, цтф это тупо ращвлечение

Aleksander
26.12.2016
13:37:12
Все это напоминает мне старый-добрый срач про алимпиадников против "настоящих программистов" :)

Aleksander
26.12.2016
13:37:53
*о-лимпиадников )

slider
26.12.2016
13:38:02
цтф как зарядка для мозга.. польза несомненно есть

User
26.12.2016
13:38:28
Тут все ещё хуже, олимпиадники они хотя бы что-то знают
(Алгоритмы например)
А из тех кто играет в цтф -- люди что-то знают скорее вопреки этому занятию чем благодаря ему

Омар
26.12.2016
13:40:01

User
26.12.2016
13:40:34
Да, и почти бесполезные за рамками цтф

Омар
26.12.2016
13:40:56
В смысле, прикладные = напрямую используемые в работе

Google

Омар
26.12.2016
13:41:21
Алгосы как раз оч редко кто применяет

User
26.12.2016
13:42:07
Хз, почти все проекты где я был занят от цтф были бесконечно далеки и я даже в теории не представляю как преобретенные в цтф умения могли бы принести там пользу
Там в принципе диаметрально противоположный подход к работе если сравнивать с цтф

Омар
26.12.2016
13:43:32
так это твой субъективный опыт в конкретной области, есть куча других кейсов

User
26.12.2016
13:43:59
Возможно, но я их не встречал и не слышал о них

Омар
26.12.2016
13:44:11
спор вообще из-за того, что ты пропагандируешь полную бесполезность цтф, это крайность какая-то, я уже неоднократно говорил, что это просто одна из форм обучения, очень странно на ней зацикливаться, как и отрицать её

User
26.12.2016
13:44:39
Она не учит ничему полезному в реальной жизни

Омар
26.12.2016
13:44:49
web, reverse, pwn, forensics, crypto — примерные темы на цтфах. Мне доводилось применять знания из всех из них в работе

User
26.12.2016
13:44:52
Играя в цтф ты научишься играть в цтф

slider
26.12.2016
13:45:15

Admin
ERROR: S client not available

Омар
26.12.2016
13:45:39
мог ли я их получить другим путём? мог, только не стал бы, потому что занимался вебом чисто, а так узнал разные штуки, которые потом пригождались. + получил кучу фана и навыки скорости, которые также помогают в пентестах или багхантинге, например

Bilka
26.12.2016
13:45:45

slider
26.12.2016
13:45:56
Даже занимаясь хаком, это пассивно отражается на жизни.. мозг начинает искать и в жизни другие подходы к разным ситуациям

Bilka
26.12.2016
13:46:11
А если играть a&d то там еще и реальный опыт(

User
26.12.2016
13:46:17

nekto
26.12.2016
13:46:35

User
26.12.2016
13:46:40
Их нестандартные подходы работают только для цтф тасков
Для реальных проектов -- как правило нет, потому что это в сотни раз большие объёмы работы

Омар
26.12.2016
13:47:28
есть конкретные навыки — реверс бинаря, чтение исходников и поиск багов в них, блекбокс-анализ итд. Это всё тренируется в соревнованиях с большим КПД, поскольку надо делать это быстро

Google

Омар
26.12.2016
13:48:16
не испытывал проблем с анализом сотен тыщ строк кода, находил баги, которым научился именно в цтфах, при этом в рамках выделенного времени

slider
26.12.2016
13:48:21
когда на ачате начинались квестописания, многие хотели перенести свой опыт взлома в игровой процесс, находились интрересные уязвимости и нестандартные подходы для их решения.
Потому некоторые задачи вполне себе были скопированны с боевых проектов

Ilya
26.12.2016
13:48:32
Вот например, хороший, познавательный таск на веб от heart1ess
https://docviewer.yandex.ru/?url=ya-disk-public%3A%2F%2Fe8PIoiD%2FSxlO3R2%2Bpr%2F39HMREwwdSJ%2FbXtiQeZWV4dI%3D%3A%2FWriteups%20from%20Orgs%2Fweb%2FMsk2016Web500.pdf&name=Msk2016Web500.pdf&c=58610e384ea0&page=1

Омар
26.12.2016
13:48:43
не слушайте Креша, хоть он и крутой. Цтфьте, ебашьте ресерчи, юзайте все возможности прокачаться!))

User
26.12.2016
13:49:03

Омар
26.12.2016
13:49:24
так речь об атомарных навыках

User
26.12.2016
13:49:39
Это так не работает
Реверсить цтф таски и реверсить сотни метров продакшн кода -- разные скиллы

Омар
26.12.2016
13:50:17
грубо говоря, учишься быстро читать и находить ошибки в тексте, а потом применяешь этот атомарный навык в крупной системе. Разумеется, в целом там будет другой подход, инструменты, нужно будет глубокое погружение итд. Но это никак не отменяет того, что навык тебе пригодится. Глупо выкидывать возможность получить такие навыки

Bilka
26.12.2016
13:50:35
особенно если цтф таски кроют крякнутыми комерц протами
потому что не могут позволить лицуху

User
26.12.2016
13:51:25

Омар
26.12.2016
13:51:41

User
26.12.2016
13:52:08
Я б не сказал что прям куча

Омар
26.12.2016
13:52:28

slider
26.12.2016
13:52:38
в этом наверное и есть причина спора, каждый получает знания в той форме которая ему удобна, если одни могут брать опыт с ctf, другие даже не воспринимают задачи в серьёз

User
26.12.2016
13:52:55
Вирусный аналитик разве что, но это самая низовая и малооплачиваемая техническая должность

slider
26.12.2016
13:53:11
Всё индивидуально, но глобально нельзя сказать что такие мероприятия бесполезны

Омар
26.12.2016
13:53:26

napster
26.12.2016
13:55:28
Наверно впервые в чате так весело

Омар
26.12.2016
13:55:37
да, надо больше огня

User
26.12.2016
13:55:56
Хз, опыт форензики у меня не очень большой, но те проекты где я принимал участие -- типичный цтф-еры бы там просто развернулся и ушёл как только стало ясно что готовых инструментов как и методологии для решения той задачи не существовало

Voldemar
26.12.2016
13:55:57
больше жоп — больше огня )