Napaljeni svećenici pobijedili na Hacking nightu 2012

Napaljeni svećenici pobijedili na Hacking nightu 2012

Cjelovečernje natjecanje u etičkom hakiranju Hacking night 2012 okupilo je pet ekipa, a najviše bodova osvojila je ekipa Horny priests ili u prijevodu Napaljeni svećenici.

(Foto: Pobjednička ekipa Horny Priests - s lijeva na desno - Nikola Vidović, Josip Stuhli i Ivor Prebeg)

Oni su osvojili 56 od maksimalnog 101 boda, i time dobili glavnu nagradu - hardver po izboru u vrijednosti 3000 kuna. Iako je po riječima Roberta Petrunića (koji je zajedno s Bojanom Ždrnjom i Zlatanom Morićem sastavljao zadatke) na natjecanju bilo najviše sistemaša koji rade u security području, pobjednički tim u svojim redovima imao je i studenta novinarstva Nikolu Vidovića kojem su programiranje i sigurnost hobi. "Organizacija je odlična, ovo je totalno iznenađenje", rekao je Vidović ciljajući na kvalitetu natjecanja koje je po njegovom mišljenju - izuzmu li se dva najteže zadatka - bilo prilično jednostavno.

Njegova ekipa Horny Priests u kojoj su bili još Josip Stuhli i Ivor Prebeg osvojila je 56 bodova, Squidling bros (Dalibor Dukić, Hrvoje Špoljar i Vedran Željeznjak) 41 bod, Sigsegv (Kristian Skračić, Dragutin Hrenek i Robert Perica) 35 bodova, Red Star Hackers (Goran Slukan, Bojan Alikavazović i Denis Alagić) 28 bodova, a 3,14MPEG (Nino Jogun, Igor Smud i Matija Mandarić) 25 bodova.

(Foto: Predstavnici organizatora - Bojan Ždrnja iz Infigo IS-a, vanjski suradnik Algebre Zlatan Morić i član Uprave Hrvoje Balen)

U nastavku se nalazi opis zadataka s natjecanja.
1. eliminacijski zadatak spojanja se na mrežu (krimpanje kabla i spajanje na infrastrukturu - 1 bod)
2. SQL injection 3 razine - pronaći informaciju u bazi (25 bodova)
3. steganografija - pronalaženje informacije skrivene unutar slike (10 bodova)
4. provaliti u računalo nekom od metoda (SQL Injection, buffer overflow i sl.), otvoriti korisnika i staviti ga u admin grupu (5 bodova)
5. provaliti wireless zaštićen s WPA2 pomoću tragova u zadacima iz steganografije, rezanaca i eknripcije diska (10 bodova)
6. riješiti rezance (rascjepkani papiri s uputama) (10 bodova)
7. analiza mrežnog prometa, analiza memorije, analiza web prometa (20 bodova)
8. reverse engineering aplikacija (zaštićena, pa ju je trebalo otključati) (10 bodova)
9. enkripcija diska (bitlock ili truecrypt; natjecatelji su imali memory stream i bitstream kopiju kriptiranog diska) (10 bodova)

Ekipa Zad1 Zad2 Zad3 Zad4 Zad5 Zad6 Zad7 Zad8 Zad9 Uk.
H. Priests  1 25 4 5 2 10 7 2 0 56
Squidling B. 1 10 1 5 2 10 11 1 0 41
SigSegv 1 10 1 5 2 10 4 4 0 35
R.S. Hackers 1 2 1 5 2 10 7 0 0 28
3,14MPEG 1 10 1 5 2 0 6 0 0 25