Etiket arşivi: CTF

CTF Nedir? Hangi platformlardan ücretsiz CTF’lere katılabilirsiniz? 

CTF Nedir? Hangi platformlardan ücretsiz CTF’lere katılabilirsiniz? CTF adıyla bilinen Capture The Flag organizasyonları, siber güvenlikle ilgilenenlerin yeteneklerini test etmek amacıyla oluşturulan yarışmalar ve platformlar grubudur. Amaç bayrağı yakalamak ve makinede yönetici hesabı ele geçirmektir 

CTF TÜRLERİ

CTF ler kendi aralarında sahip olduğu özelliklere göre bazı alt kategorilere ayrılırlar. 

JEOPARDY

Jeopardy, CTF’leri çeşitli kategorilerde birkaç soru barındırır. Katılımcı takımlar her çözülen soru için puan kazanır. Bu türün en ünlüsü DefCon bünyesinde düzenlenen CTF’dir. 

ATTACK – DEFENSE

Burada her takımın savunmasız hizmetlere sahip kendi ağı vardır. Katılan ekiplerin yarışmada sahip olduğu hizmetleri düzeltmek ve genellikle exploit geliştirmek için zamanı vardır. Böylece organizatörler yarışma katılımcılarını local bir ağda birbirine bağlar ve CTF başlar! Savunma noktaları için kendi servislerinizi korumalı ve yarışmada başarılı olmak için saldırı noktalarında rakiplerinizi hacklemelisiniz.

CTF PLATFORMLARI

Aşağıda internet üzerinden kendi başınıza ya da bir takım oluşturarak katılabileceğiniz CTF’leri bulabilirsiniz. 

Hackthebox https://www.hackthebox.com/

Tryhackme https://tryhackme.com/paths

vulnhub https://www.vulnhub.com/

ctf101 https://ctf101.org/

pwnlab https://pwnable.xyz/challenges/

ctftime https://ctftime.org/

backdoor https://backdoor.sdslabs.co/challenges/2013-BIN-50

Crackmes https://crackmes.one/

hackthissite https://www.hackthissite.org/

hacking lab https://hacking-lab.com/

io http://io.netgarage.org/

microcorruption https://microcorruption.com/login

Over The Wire https://overthewire.org/wargames/

xss game https://xss-game.appspot.com/

hacker101 https://ctf.hacker101.com/

google ctf https://capturetheflag.withgoogle.com/

ctf viblo https://ctf.viblo.asia/landing

reversing http://reversing.kr/

pwn challenge http://pwn.eonew.cn/

MysteryTwister! https://mysterytwister.org/home/welcome/

defend the web https://defendtheweb.net/

ctfd https://ctfd.io/

cyber talents https://cybertalents.com/

cyberskyline https://cyberskyline.com/

priviahub https://priviahub.com/

kontra https://application.security/

rootme https://www.root-me.org/?lang=en

webhacking https://webhacking.kr/chall.php

root the box https://root-the-box.com/

attack defense https://attackdefense.com/

pentesterlab     https://pentesterlab.com/

Bug Bounty programı kalp hastası bebeğe umut oldu

 

YARIŞMALAR

STM

STM Savunma Teknolojileri, Mühendislik ve Ticaret A.Ş, her yıl siber güvenlik alanında farkındalık yaratmak ve nitelikli insan kaynağı yetişmesine katkı sağlamak amacıyla Capture The Flag – Bayrağı Yakala (CTF) yarışması düzenliyor. CTF’te mücadele edecek beyaz şapkalı hacker yarışmacılar; kriptoloji, tersine mühendislik, web ve mobil uygulamalar gibi dallarda belirlenen hedeflere diğer yarışmacılardan önce ulaşmak için sistemlerdeki güvenlik açıklarından yararlanarak bayrağı yakalamaya çalışır.  

DEFCON CTF 

Dünyanın en geniş katılımlı hacker konferansı olarak tanımlanan DEFCON, ABD’de düzenleniyor. Defcon, ilk olarak 1993 yılında Las Vegas’ta küçük bir parti olarak başladı ve günümüze kadar devam etti, Defcon genelde temmuz ayının son haftasında veya ağustos ayının ilk haftasında Las Vegas’ta düzenleniyor.

HACKTHEBOX APOCALIPSE

Her yıl Hackthebox tarafından online olarak düzenlenen  bu yarışma temelden zora saldırıdan savunmaya herkes için siber güvenlik yarışmasıdır. 

HACK ISTANBUL

Cumhurbaşkanlığı Dijital Dönüşüm Ofisi himayelerinde, Teknofest bünyesi altında, Türkiye Teknoloji Takımı Vakfı ile birlikte HackIstanbul CTF (Capture The Flag) yarışması düzenlenmektedir. HackIstanbul CTF, yeteneklerini sergilemek için dünya çapında binlerce hacker’a kapılarını açan bir yarışmadır.

Siber güvenlik sektörü, Hacktrick ‘18 ile BTK’da buluşuyor

BTK’nın destekleriyle Octosec ekibi tarafından bu sene 5.sini düzenlenecek olan Hacktrick ‘18 siber güvenlik sektöründe önde gelen isimleri, kurumları ve şirketleri sektör ile buluşturmayı hedefliyor. Octosec ekibi, Hacktrick Siber Güvenlik Konferansı etkinliğini 2014 yılında Ankara Üniversitesi ev sahipliğinde “Üniversiteler Arası Siber Güvenlik Zirvesi” sloganıyla başlattı. Hacktrick, binlerce kişinin katılımıyla özel sektörün, devlet kurumlarının ve üniversitelerin siber güvenlik çerçevesinde buluşmasını sağlıyor.

Ekip, Hacktrick 2018’i zekâ, eğlence, heyecan ve biraz da mücadele ortamı oluşturan bir hack festivali olarak tanımlarken bu etkinlik, pratik ve teorik güvenlik çalışmalarını katılımcılarla paylaşmak üzere organize ediliyor. İlgililere faydalı eğitimler, teknik sunumlar ve birbirinden eğlenceli yarışmalarla, bilgi dolu ve eğlenceli zaman geçirmesi hedefleniyor.

Hacktrick ‘18 etkinliği geçen yıllarda olduğu gibi yine katlanan bir ilgiyle karşılaştı. Gönüllülük esaslı olan etkinlikte bu sene eğitmen başvuruları da dışarıya açılmasıyla birlikte 40’tan fazla gönüllü kişiden eğitmenlik başvurusu geldi. Blockchain, Web Uygulama Güvenliği, Ağ Güvenliği, Siber İstihbarat, Ters Kod Mühendisliği, Adli Bilişim gibi birbirinden değerli konuların bulunduğu 20’den fazla eğitim sınıfı ve yaklaşık 1000 kontenjan ile birçok kişi eğitim alarak kendini hem teknik hem de sosyal anlamda geliştirme fırsatı bulacak.

Etkinliğin ilk gününde katılımcılar konferanslara katılarak güncel konularla ilgili alanında uzman kişiler tarafından hazırlanan sunumları dinleyebilecek. Bunun yanı sıra Demo Roomlar sayesinde kendi ürünlerini geliştiren kişilerin ürünlerini yakından inceleyebilecekler.

Etkinliğin ikinci günü Eğitimlere başlanacak olup aynı anda Game of Pwners bayrağı yakala(CTF)  yarışması başlayacak. Game Of Pwners yarışmasında beyaz şapkalı hackerler yarışacaklar. 4’er kişilik takımlardan oluşacak ekiplerden birinci olan takımın her bir üyesi Macbook Pro kazanma şansı elde edecek.

Etkinliğin üçüncü gününde ise devam eden eğitimlerin yanı sıra Bug Miner Ödül avcılığı programında beyaz şapkalı hackerler, önlerine gelen sistemler üzerinde zafiyet arayarak ödüller kazanmaya çalışacak.

Hacktrick Siber Güvenlik Konferansı 2018 yılı itibariyle Siber Güvenlik Ödüllerini organize ediyor. Belirlenen 10 farklı kategoride, sektörün önde gelen isimlerinin yer aldığı 50+ kişilik jürinin adayları oylaması sonucu, ödüller sahibini buluyor olacak.

Etkinlik Programı

4 Mayıs 2018

Konferanslar/Sunumlar, Demo Odası Sunumları

5 Mayıs 2018

Eğitimler – 1. gün, Game of Pwners Offline CTF

6 Mayıs 2018

Eğitimler – 2. gün BugMiner Ödül Avcılığı Programı

https://hacktrickconf.com/accounts/login/

Siber Bülten abone listesine kaydolmak için formu doldurunuz

STM, Capture the Flag yarışması düzenliyor

Ankara merkezli STM, Capture the Flag (CTF-Bayrağı Yakala) yarışmasının bu yıl üçüncüsünü düzenliyor. Takım halinde yapılacak başvuruda birinciye 15 bin lira para ödülü verilecek.

Yarışmada çok sayıda siber güvenlik profesyoneli etkinlik için oluşturulacak siber ortamda kriptoloji, tersine mühendislik, web ve mobil uygulamaları gibi konularda kasıtlı olarak yaratılan sistem açıklarını bulmak için mücadele verecek.

STM, internet sitesinde yaptığı açıklamada, kamu, üniversiteler ve özel sektörden siber güvenlik uzmanlarının katılımı, yarattığı farkındalık ve eğitici özellikleriyle Türkiye’nin en kapsamlı siber güvenlik etkinliği olma özelliği taşıdığını söyledi.

İlgili haber>> NSA’dan öğrencilere açık davet: “Gelin bizi hackleyin”

Yarışmanın aynı zamanda, Türkiye’de siber güvenlik konusunda nitelikli insan gücü üretme girişimi ve gençleri siber güvenlik alanında kariyer yapmaları konusunda cesaretlendirmesiyle de ses getirdiğini ekledi.

Yarışmaya katılım ücretsiz. Birinci takıma 15 bin lira para ödülü verilecek. Yarışmada, kurumları temsilen oluşturulan takımların yanında bağımsız ekiplerin de yarışa dahil olabilecek.

STM, etkinliğin; üniversite öğrencilerine, siber güvenlik uzmanlarına, kamu kuruluşlarına ve bireysel katılımcılardan oluşan takımlara kendilerini gösterme şansı verdiğini belirtti.

Daha fazla bilgi için şu adrese bakabilirsiniz: https://ctf.stm.com.tr/

Siber Bülten abone listesine kaydolmak için doldurunuz