@DC7499

Страница 437 из 1477
Mikhail
26.12.2016
13:13:18
А хак-квесты всегда были, поскролльте тот же чачат. До сих пор помню как проходил квесты от пончика или от Kaimi & Dx

User
26.12.2016
13:13:38
Ничем, абсолютное большинство цтф-еров являются несостоятельными как исследователи поскольку им очень-очень тяжело даются большие и растянутые по времени (типа на год) задачи

Омар
26.12.2016
13:15:01
Опять ты без примеров) дарпа цгц тоже цтферы выиграли, вот тебе пример

User
26.12.2016
13:15:15
Хочешь играть в цтф -- играй, ничего плохого в этом нет, но к обучению это относится косвенно, скорее тупо развлечение)

Google
Омар
26.12.2016
13:15:37
Правда в том, что в РФ, к примеру, прошаренных цтферов не больше пары десятков, и все они фуллтайм работают и цтфят только иногда

Активно решали в студенчестве, и это правильно

User
26.12.2016
13:15:54
Опять ты без примеров) дарпа цгц тоже цтферы выиграли, вот тебе пример
Я могу привести конкретные примеры, просто не хочу переходить на личности

Омар
26.12.2016
13:16:27
Т.е. чел решил заняться ресерчем, и у него не получилось из-за того, что он цтфер?

User
26.12.2016
13:16:47
Плохо обсуждать жизнь/работу конкретных людей за их спинами

Т.е. чел решил заняться ресерчем, и у него не получилось из-за того, что он цтфер?
Примерно так, мелочь получается норм, но серьёзные задачи они не тянут

Омар
26.12.2016
13:17:51
Так это личная проблема конкретного человека, цтф ему только пользу принес

User
26.12.2016
13:18:22
Да и это сильно больше одного чела, я говорил много с кем кто брал известных цтф-еров на работу и в итоге тупо выкинул деньги на ветер

Mikhail
26.12.2016
13:18:50
phdays2012: ctf >В ходе CTF были обнаружены довольно интересные уязвимости. Представители команды Leet More обнаружили 0-day в freebsd 8.3 release (локальная уязвимость — обход ограничений безопасности). Воспользовавшись этой уязвимостью, можно было нарушить работу механизма защиты флагов и удалять флаги соперников. Но этого никто делать не стал :)

Омар
26.12.2016
13:19:05
Известных = топ10 в мире?

User
26.12.2016
13:19:24
Из топовых тим

Tiny
26.12.2016
13:22:29
цтф ставит цель быстрее добраться до флага, а не разобраться в системе.

Я хреновый цтфер поэтому.

Google
Peter
26.12.2016
13:23:40
я вот даже завидую быстроте этих цтферов, помню Олегово задание долбил неделю или больше бгг

Tiny
26.12.2016
13:24:09
Исследования - это игра в долгую. Цтф - игра в быструю.

CthUlhUzzz
26.12.2016
13:24:36
Исследования - это игра в долгую. Цтф - игра в быструю.
Игра в быструю, и зачастую по мануалам ХД

.fry
26.12.2016
13:25:03
Ломать по мануалам, класс )

Омар
26.12.2016
13:25:18
Из топовых тим
Ни о чем не говорит. Нужны райтапы, что человек решал конкретно. Также ресерчи, выступления, опыт работы. Если они взяли на работу чела на основании того, что он сидит в чатике команды, то они ССЗБ

Mikhail
26.12.2016
13:25:22
Зачастую для новичков это самый быстрый способ познакомиться с новой уязвимостью, поэксплуатировать, получить флаг. Можно почитать чужие райтапы, разобраться, потренироваться, встретив подобные таски в других цтфах и в итоге в реальной жизни, при встрече подобного бага ты будешь знать, что делать.

Tiny
26.12.2016
13:25:49
Хороший спринтер не может быть хороши марафонцем.

Омар
26.12.2016
13:26:59
Если они продолбались значит, их взяли не на ту работу, очевидно

nekto
26.12.2016
13:27:17
ни разу не играл в цтф, но считаю что это все таки развлечение, чем реальное обучение

User
26.12.2016
13:27:50
Если они продолбались значит, их взяли не на ту работу, очевидно
Я о том и говорю, цтф-еров можно брать только на короткие и простые проекты

Омар
26.12.2016
13:27:51
Все ж индивидуально, навыки скорости в каких-то вещах необходимы, в каких-то полезны, в каких-то почти не релевантны

nekto
26.12.2016
13:28:04
это прохождение условий организаторов, а не решение реальной задачи

и вполне логично, что такие люди в реальных условиях теряются

Омар
26.12.2016
13:28:41
User
26.12.2016
13:28:54
Вот только проблема в том, что реальный оффенсив и реальный ресерч это как правило месяцы и годы непрерывной работы над одним и тем же

Омар
26.12.2016
13:29:27
Локихардт вот тоже как бы цтфер, как и геохот и ппп и шеллфиши итд

User
26.12.2016
13:29:51
Безработный

Омар
26.12.2016
13:29:55
Глупое разделение, никто не занимается контестами фуллтайм, повторю ещё раз

Google
User
26.12.2016
13:30:16
Локи до P0 не работал вообще нигде

Омар
26.12.2016
13:30:50
Зато разломал кучу всего, ему лет-то мало

User
26.12.2016
13:30:51
Геохот тоже сомнительный персонаж: он врёт и занимается растратой чужих денег

Омар
26.12.2016
13:30:57
Мой ровесник

User
26.12.2016
13:33:16
Собственно, он и объявил о сваливании в Азию из-за того что из американских инвесторов с ним больше никто не хочет работать

Омар
26.12.2016
13:35:14
Ну это не про технические скиллы, в цтф он тащит, баги в реальном софте тоже находил

Гинваел, Матеуш, Рики тоже много рубают. Наверное, из-за этого они стали лохами и не могут долго работать)) короче, это не связанные вещи

User
26.12.2016
13:36:00
Угу, при этом провалив все продакшн проекты под которые он брал чужие деньги

Омар
26.12.2016
13:36:32
Цтф необходимы на этапе обучения, как и лабораторные работы, проекты длинные, стажировки итд

А для прокачанных это уже фан и разминка для скорости и кругозора, при этом занимает очень мало времени

User
26.12.2016
13:37:06
Nyet, цтф это тупо ращвлечение

Aleksander
26.12.2016
13:37:12
Все это напоминает мне старый-добрый срач про алимпиадников против "настоящих программистов" :)

Aleksander
26.12.2016
13:37:53
*о-лимпиадников )

slider
26.12.2016
13:38:02
цтф как зарядка для мозга.. польза несомненно есть

User
26.12.2016
13:38:28
Тут все ещё хуже, олимпиадники они хотя бы что-то знают

(Алгоритмы например)

А из тех кто играет в цтф -- люди что-то знают скорее вопреки этому занятию чем благодаря ему

Омар
26.12.2016
13:40:01
Все это напоминает мне старый-добрый срач про алимпиадников против "настоящих программистов" :)
Классика жанра, да. Только олимпиады оч узко направленные, а в цтф широкие знания, и чисто прикладные

User
26.12.2016
13:40:34
Да, и почти бесполезные за рамками цтф

Омар
26.12.2016
13:40:56
В смысле, прикладные = напрямую используемые в работе

Google
Омар
26.12.2016
13:41:21
Алгосы как раз оч редко кто применяет

User
26.12.2016
13:42:07
Хз, почти все проекты где я был занят от цтф были бесконечно далеки и я даже в теории не представляю как преобретенные в цтф умения могли бы принести там пользу

Там в принципе диаметрально противоположный подход к работе если сравнивать с цтф

Омар
26.12.2016
13:43:32
так это твой субъективный опыт в конкретной области, есть куча других кейсов

User
26.12.2016
13:43:59
Возможно, но я их не встречал и не слышал о них

Омар
26.12.2016
13:44:11
спор вообще из-за того, что ты пропагандируешь полную бесполезность цтф, это крайность какая-то, я уже неоднократно говорил, что это просто одна из форм обучения, очень странно на ней зацикливаться, как и отрицать её

User
26.12.2016
13:44:39
Она не учит ничему полезному в реальной жизни

Омар
26.12.2016
13:44:49
web, reverse, pwn, forensics, crypto — примерные темы на цтфах. Мне доводилось применять знания из всех из них в работе

User
26.12.2016
13:44:52
Играя в цтф ты научишься играть в цтф

slider
26.12.2016
13:45:15
Она не учит ничему полезному в реальной жизни
а как же поиск нестандартных решений и подходов? всё в жизни чему-то да учит..

Admin
ERROR: S client not available

Омар
26.12.2016
13:45:39
мог ли я их получить другим путём? мог, только не стал бы, потому что занимался вебом чисто, а так узнал разные штуки, которые потом пригождались. + получил кучу фана и навыки скорости, которые также помогают в пентестах или багхантинге, например

Bilka
26.12.2016
13:45:45
Играя в цтф ты научишься играть в цтф
и получишь вполне себе неплохой опыт

slider
26.12.2016
13:45:56
Даже занимаясь хаком, это пассивно отражается на жизни.. мозг начинает искать и в жизни другие подходы к разным ситуациям

Bilka
26.12.2016
13:46:11
А если играть a&d то там еще и реальный опыт(

User
26.12.2016
13:46:17
а как же поиск нестандартных решений и подходов? всё в жизни чему-то да учит..
Миф, вот именно на этом цтф-еры и сливаются чаще всего по словам тех кто их нанимал

User
26.12.2016
13:46:40
Их нестандартные подходы работают только для цтф тасков

Для реальных проектов -- как правило нет, потому что это в сотни раз большие объёмы работы

Омар
26.12.2016
13:47:28
есть конкретные навыки — реверс бинаря, чтение исходников и поиск багов в них, блекбокс-анализ итд. Это всё тренируется в соревнованиях с большим КПД, поскольку надо делать это быстро

Google
Омар
26.12.2016
13:48:16
не испытывал проблем с анализом сотен тыщ строк кода, находил баги, которым научился именно в цтфах, при этом в рамках выделенного времени

slider
26.12.2016
13:48:21
когда на ачате начинались квестописания, многие хотели перенести свой опыт взлома в игровой процесс, находились интрересные уязвимости и нестандартные подходы для их решения. Потому некоторые задачи вполне себе были скопированны с боевых проектов

Ilya
26.12.2016
13:48:32
Вот например, хороший, познавательный таск на веб от heart1ess https://docviewer.yandex.ru/?url=ya-disk-public%3A%2F%2Fe8PIoiD%2FSxlO3R2%2Bpr%2F39HMREwwdSJ%2FbXtiQeZWV4dI%3D%3A%2FWriteups%20from%20Orgs%2Fweb%2FMsk2016Web500.pdf&name=Msk2016Web500.pdf&c=58610e384ea0&page=1

Омар
26.12.2016
13:48:43
не слушайте Креша, хоть он и крутой. Цтфьте, ебашьте ресерчи, юзайте все возможности прокачаться!))

User
26.12.2016
13:49:03
не испытывал проблем с анализом сотен тыщ строк кода, находил баги, которым научился именно в цтфах, при этом в рамках выделенного времени
Это просто смешно, цтф таски не сравнятся с реальными системами ни по объёму ни по сложности

Омар
26.12.2016
13:49:24
так речь об атомарных навыках

User
26.12.2016
13:49:39
Это так не работает

Реверсить цтф таски и реверсить сотни метров продакшн кода -- разные скиллы

Омар
26.12.2016
13:50:17
грубо говоря, учишься быстро читать и находить ошибки в тексте, а потом применяешь этот атомарный навык в крупной системе. Разумеется, в целом там будет другой подход, инструменты, нужно будет глубокое погружение итд. Но это никак не отменяет того, что навык тебе пригодится. Глупо выкидывать возможность получить такие навыки

Bilka
26.12.2016
13:50:35
особенно если цтф таски кроют крякнутыми комерц протами

потому что не могут позволить лицуху

Омар
26.12.2016
13:51:41
Реверсить цтф таски и реверсить сотни метров продакшн кода -- разные скиллы
уже написал, что да, но не верю, что тебе в большом коде не пригодится навык чтения маленького кода. Это раз. А два — не весь мир крутится вокруг ресерча больших систем, есть куча работы, где нужно анализироавть небольшие куски ПО

User
26.12.2016
13:52:08
Я б не сказал что прям куча

Омар
26.12.2016
13:52:28
Не глупо потому что получить эти навыки можно более эффективным путём чем цтф
и опять сводится к КПД. Я не встречал людей, которые бы тратили на цтф много времени. Покажешь? Лично я в самое активное время тратил где-то полтора дня в неделю, это продолжалось недолго, типа несколько месяцев

slider
26.12.2016
13:52:38
в этом наверное и есть причина спора, каждый получает знания в той форме которая ему удобна, если одни могут брать опыт с ctf, другие даже не воспринимают задачи в серьёз

User
26.12.2016
13:52:55
Вирусный аналитик разве что, но это самая низовая и малооплачиваемая техническая должность

slider
26.12.2016
13:53:11
Всё индивидуально, но глобально нельзя сказать что такие мероприятия бесполезны

napster
26.12.2016
13:55:28
Наверно впервые в чате так весело

Омар
26.12.2016
13:55:37
да, надо больше огня

User
26.12.2016
13:55:56
Хз, опыт форензики у меня не очень большой, но те проекты где я принимал участие -- типичный цтф-еры бы там просто развернулся и ушёл как только стало ясно что готовых инструментов как и методологии для решения той задачи не существовало

Voldemar
26.12.2016
13:55:57
больше жоп — больше огня )

Страница 437 из 1477