Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Codamos Summit + Nubank: Programando e Capturando Bandeiras: Diferenciais em um Time de CTF!

Gabriela Fonseca
April 14, 2018
100

Codamos Summit + Nubank: Programando e Capturando Bandeiras: Diferenciais em um Time de CTF!

Gabriela Fonseca

April 14, 2018
Tweet

Transcript

  1. W H E R E I S M Y F

    L A G - - - - > GABRIELA FONSECA FORMADA EM GESTÃO DE TI, UNINOVE. PÓS GRADUANDO EM CYBER SECURITY. VOLUNTÁRIA EM EVENTOS DE SEGURANÇA && TECNÓLOGIA. ANALISTA DE SI, NA CIPHER. CTF-PLAYER: WHOAMI
  2. \HELP B E F O R E S T A

    R T - - - - > O QUE É CFT? OBJETIVO? TIPOS DE CTF ? FLAG? AONDE ESTA A FLAG? MATE A SUA PRIMEIRA FLAG! JOGADORES DE CTF , TIMES DE CTF E SUAS HABILIDADES. EVENTOS DE CTF E SUAS MODALIDADES. POSSO JOGAR? COMO FAZ? POR ONDE COMEÇO? PORQUE JOGAR CTF?
  3. O QUE É CTF? C A P T U R

    E T H E F L A G - - - - > CAPTURE THE FLAG
  4. CAPTURE THE FLAG W H A T I S T

    H E P O I N T ? - - - - > F L A G É UMA COMPETIÇÃO ONDE O OBJETIVO É CAPTURAR A BANDEIRA, A FLAG.
  5. ESTRUTURA DE UM CTF~ W E A R E L

    O S I N G P O I N T S - - - - > F L A G ORGANIZAÇÃO/EVENTO - ONLINE E PRESENCIAL CHALLENGES & TASKS - DESAFIOS TIMES & JOGADORES SKILLS - HABILIDADES HINT - DICAS RANKING/SCOREBOARD WRITEUP
  6. TIPOS DE CTF [ /} C A P T U

    R E T H E F L A G - - - > ATTACK / DEFENSE É UM AMBIENTE COM SERVÍÇOS VULNERÁVEIS. CAPTURE A BANDEIRA INIMIGA É PROTEJA O SEU TERRITORIO. JEOPARDY SÃO DIVERSOS DESAFIOS COMPOSTO POR DIFERENTES NIVEIS DE DIFICULDADES DE ACORDO COM A PONTUAÇÃO.
  7. O QUE É FLAG? W H A T I S

    T H E F L A G - - - - > CAPTURE A BANDEIRA, DIGO A FLAG
  8. A FAMOSA FLAG Q U A L É O O

    B J E T I V O ? - - - - > F L A G HASH=CKDAOSAKSO394404303840KFFFNVNVJN EU_POSSO_SER_UMA_FLAG FLAG{VMVUAGEGSM9NYXIGQ1RGIG5VIEDHCM9H} HEXQUEENS={4S_M3#IN4$_T6M_3N6O#T54M_F!4G} GS2W{AOS_SABADOS_NOS_REUNIMOS_PARA_JOGAR_CTF_NO_GAROA}
  9. AONDE ESTÁ A FLAG? C A P T U R

    E T H E F L A G - - - > SERVIÇOS: APLICAÇÕES WEB, FTP, DNS E OUTROS SERVIÇOS... ARQUIVOS CRIPTOGRAFADOS & ESTENOGRAFIA: IMAGEM, AUDIO, E-MAIL, ARQUIVOS CORROMPIDOS E OUTROS... ARQUIVOS BINARIOS: EXECUTÁVEIS, VM , PROGRAMAS E ETC... INFRA-ESTRUTURA: LOG'S, SERVIDORES, MAQUINAS, REDE, PCAP'S ENTRE OUTROS...
  10. W H E R E I S T H E

    F L A G - - - >
  11. TIPOS DE DESAFIOS [?] C A P T U R

    E T H E F L A G - - - > CRYPTO CRIPTOGRAFIA FORENSICS ANALÍSE FORENSE NETWORKING INFRA-ESTRUTURA E REDES MISCELLANEOUS DIVERSOS
  12. TIPOS DE DESAFIOS [?] C A P T U R

    E T H E F L A G - - - > PWNABLE/EXPLOITATION EXPLORAÇÃO DE BINÁRIOS REVERSING ENGENHARIA REVERSA TRIVIA TRIVIAIS WEB HACKING
  13. DESAFIOS W E L C O M E T O

    T H E F L A G / G A M E S - - - > MATE A SUA PRIMEIRA FLAG !!!
  14. DESAFIO DE CTF Y O U R T E A

    M I T S Y O U R N E W B F F - - - > HEY 7878787838 A) SERVIÇO B) SITE C) IP D)N/D
  15. DESAFIO DE CTF Y O U R T E A

    M I T S Y O U R N E W B F F - - - > HEY 7878787838 A) SERVIÇO B) SITE C) IP D)N/D
  16. DESAFIO DE CTF Y O U R T E A

    M I T S Y O U R N E W B F F - - - >
  17. O QUE PROGRAMAÇÃO TEM HAVER COM CTF? C A P

    T U R E T H E F L A G - - - - > DIFERENCIAIS EM UM TIME DE CTF!
  18. HABILIDADES T R Y T O I M P R

    O V E N E W S K I L L S - - - - > LÓGICA DE PROGRAMAÇÃO ESCREVA SCRIPTS E EXPLOITS. PROGRAMAÇÃO DESAFIOS DE REDES, ENGENHARIA REVERSA, ANÁLISE FORENSE, PWNABLE ENTRE OUTROS. TAMBÉM PODE ROUBAR A FLAG DO TIME ADVERSÁRIO. CODE REVIEW COMO "AS COISAS FUNCIONAM" OU COMO ARRUMAR AQUELE CÓDIGO ESCRITO POR ALGUÉM.
  19. JOGADOR(A)ES DE CTF G I R L S J U

    S T W A N T T O H A V E F U N - - - - > AGATHA SOPHIA WEB & PROGRAMAÇÃO EM C/C++ , PYTHON ALLEY WEB & PROGRAMAÇÃO EM C/C++ , PYTHON INGRID SPANGLER CRIPTOGRAFIA , FORENSE & PROGRAMAÇÃO EM PYTHON CLARA NOBRE WEB, REDES & PROGRAMAÇÃO EM PYTHON GABRIELA FONSECA WEB & STEGO
  20. EVENTOS E MODALIDADES C A P T U R E

    T H E F L A G - - - - > JOGUE POR HOBBY OU SEJA CAMPEÃO NOS EVENTOS
  21. POR ONDE COMEÇAR? C A P T U R E

    T H E F L A G - - - > HTTP://CAPTF.COM/PRACTICE-CTF/
  22. LET'S GO AND SUBMIT THE FLAG! W H E R

    E I S T H E F L A G - - - >
  23. #DESAFIO CODAMOS C A P T U R E T

    H E F L A G - - - > ACESSE: HTTP://104.233.105.35/NU/CODAMOS.HTML ENCONTRE A FLAG E TWEET: 'HEY, @GAB__FONSECA' , A FLAG É --->'
  24. PERGUNTAS? C A P T U R E T H

    E F L A G - - - >
  25. "FAÇA AMIGOS, MONTE UM TIME E TENHA UMA VIDA SOCIAL."

    - ARTHUR PAIXÃO AND THE MOST IMPORTANT TIP OF ALL...