Размер шрифта:
+
Цвет сайта:
Изображения:

Состоялся конкурс «Взлом как искусство»

26 января 2010
С 15 декабря 2009 г. по 15 января 2010 г. разработчики проекта ГПО провели конкурс, участники которого должны были взломать сайт и получить файл http://hackme.keva.tusur.ru/secret.doc

Эмблема команды KEV@

Группа студентов занимается весьма необычным делом – в рамках проекта ГПО «Специализированный сервер для взлома hackme.keva.tusur.ru» разрабатывает и проводит конкурсы по взлому вычислительных систем.

Наша кафедра специализируется на защите информации, но для того, чтобы хорошо защищать, нужно знать, какие технологии используют «взломщики» - говорит научный руководитель проекта, к.т.н., доцент кафедры КИБЭВС Роман Валерьевич Мещеряков. – Конкурс, в ходе которого взламывается специально созданный файл, позволяет и нашим студентам, и самим участникам использовать приобретенный опыт для защиты информации. В Томске проведенный конкурс – единственная возможность на законных основаниях испытать себя как «хакера».

В конкурсе приняло участие 50 человек со всей страны. Для первого опыта это достаточно много, ведь конкурс по определению рассчитан на очень узкую аудиторию. В отличие от других подобных, в организованном студентами ТУСУР конкурсе участвовали не команды, а индивидуальные участники, не ограниченные во времени для решения задачи. Задания, разработанные организаторами, были достаточно сложными, поэтому из заявившихся конкурсантов лишь 18 удалось дойти до финала.

Участникам были предложены две специально созданные программы с умышленно заложенными уязвимостями, используя которые, нужно было поэтапно двигаться к победе. На первом этапе участникам нужно было найти уязвимость типа sql-injection и, используя ее, получить доступ к базе данных, на втором - использовать уязвимость сервера по некорректной фильтрации, с помощью которой нужно было получить административные привилегии. На третьем, заключительном этапе, участникам нужно было создать временный файл на игровом сервере, предоставленном организаторами, и получить файл http://hackme.keva.tusur.ru/secret.doc.

Сейчас группа разработчиков готовит новые задания, и летом состоится следующий конкурс для «хакеров».

О следующем конкурсе вскоре можно будет прочитать на сайте ctf.keva.tusur.ru, который является страничкой тусуровской команды KEV@, участвующей в соревнованиях по международным правилам CTF. Желающие участвовать приглашаются! Тренировки начнутся с весеннего семестра.

Источник: кафедра КИБЭВС

Материалы по теме

25 июля 2018

Томский государственный университет систем управления и радиоэлектроники совместно с вузами Москвы и Калининграда разрабатывает электронный курс, направленный на социализацию людей «третьего возраста» через обучение иностранному языку. Проект вуза стал победителем конкурса социально значимых инициатив школы Фонда Потанина.

08 августа 2018

Клуб аквалангистов «Наяда» ТУСУРа проведёт социальные курсы по основам подводного плавания для детей, оставшихся без родителей и попавших в трудную жизненную ситуацию.

23 июля 2018

Дайверы клуба «Наяда» ТУСУРа с помощью разработанного в вузе гидролокатора составили карты дна Белого озера и Кудровского озера (Нефтехимовского) и Сенной Курьи для предупреждения несчастных случаев на необорудованных водоёмах.

25 июля 2018

В Томском государственном университете систем управления и радиоэлектроники разрабатывают технологии, повышающие надёжность и эффективность работы установки для импульсной электронно-лучевой обработки поверхности диэлектриков: керамики, стекла, полимеров.