Herzlich Willkommen auf blog.philippfleck.de bei Philipp's Blog


Suche
Kalender
« Dezember 2006 »
Mo Di Mi Do Fr Sa So
        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
About
Dieser Blog wird von Philipp Fleck geschrieben. Sämtliche Beiträge sind meine persönliche Meinung. Also nicht drüber aufregen.
Sämtlich Links, die nicht auf die Domain philippfleck.de philippfleck.com oder philippfleck.info zeigen sind extern und deren Inhalte liegen außerhalb meines Einflußbereiches. Die Prüfung der Links fand jeweils zum selben Zeitpunkt statt, wie der Artikel geschrieben wurde. Sollten die Inhalte zwischenzeitlich (oder weil ich es nicht besser wusste) rechtswidrig sein, bitte ich, die mir Mitzuteilen.
Kategorien
Kategorie alte Fundstücke [57]
Kategorie aus aller Welt [18]
Kategorie aus dem Web [242]
Kategorie aus meinem Alltag [279]
Kategorie Basteln [7]
Kategorie Behörden [24]
Kategorie BILD & Co [3]
Kategorie Bilder [97]
Kategorie Blamage [20]
Kategorie Blog-News [65]
Kategorie Blog-Stats [11]
Kategorie Bundesliga [1]
Kategorie Bücher [1]
Kategorie CeBIT [9]
Kategorie CVJM [2]
Kategorie Damals [2]
Kategorie Datenschutz [24]
Kategorie Deutsche Bahn [19]
Kategorie Digitale Bilder [27]
Kategorie Dummheiten [47]
Kategorie eBay [15]
Kategorie eGovernment [7]
Kategorie Einkaufen [40]
Kategorie Europa [22]
Kategorie Familie [15]
Kategorie Fast-Food [6]
Kategorie Fehler im Blog [27]
Kategorie Fernsehen [5]
Kategorie Feste & Feiern [9]
Kategorie Filme [10]
Kategorie Filme aus dem Web [41]
Kategorie Firefox & Mozilla [32]
Kategorie Flash [8]
Kategorie Fotografie [3]
Kategorie Friends&More [21]
Kategorie Fußball-WM [25]
Kategorie GeoCaching [13]
Kategorie geotagged [50]
Kategorie Golem [2]
Kategorie Google & Co [25]
Kategorie Handy & Co [9]
Kategorie Hardware [15]
Kategorie Heise [33]
Kategorie iCTF [18]
Kategorie im-coma [17]
Kategorie Internet-Explorer [11]
Kategorie JoE [3]
Kategorie Jugendwerk [1]
Kategorie Jungschar [8]
Kategorie Kapf [25]
Kategorie Kino [4]
Kategorie Klatsch&Tratsch [11]
Kategorie Kommentare [54]
Kategorie Kommentare zu Blogs [13]
Kategorie kommentierte News [46]
Kategorie Kurioses [81]
Kategorie LifeType [34]
Kategorie LifeType-Hacking [20]
Kategorie LifeType-Plugins [15]
Kategorie Linux [26]
Kategorie lustige Texte [30]
Kategorie Mannheim [77]
Kategorie Mediamarkt & Co [6]
Kategorie Menschen [41]
Kategorie Microsoft & Co [19]
Kategorie Moblog [29]
Kategorie Museumsrechner [4]
Kategorie Neubulach [10]
Kategorie nützliche Webseiten [9]
Kategorie Panoramen [6]
Kategorie PC-Probleme [20]
Kategorie RDF,RSS und Co [6]
Kategorie Rhein-Neckar-Region [1]
Kategorie rund um die Uni [14]
Kategorie Rätsel&Quiz [4]
Kategorie Screenshots [27]
Kategorie Scripte & Programme [16]
Kategorie Seckenheim [23]
Kategorie Sicherheit [5]
Kategorie Spam [50]
Kategorie Spaßiges [93]
Kategorie Spiegel Online [19]
Kategorie Sport [1]
Kategorie Sprüche [7]
Kategorie SWR3 [8]
Kategorie technische Meldungen [36]
Kategorie Telefon & Co [12]
Kategorie Uni [54]
Kategorie Uni-Feten [3]
Kategorie Uni-Intern [8]
Kategorie Uninteressantes [0]
Kategorie Unterwegs [88]
Kategorie Unverständliches [69]
Kategorie Urlaub [10]
Kategorie USA [26]
Kategorie verrückte Produkte [14]
Kategorie von anderen Blogs [103]
Kategorie Webcams [5]
Kategorie Webentwicklung [40]
Kategorie Webfish [16]
Kategorie Webprojekte [25]
Kategorie Webseiten [16]
Kategorie Weltraum [6]
Kategorie Werbung [34]
Kategorie Wetter [13]
Kategorie Wikipedia [16]
Kategorie Wissenswertes [30]
meine Links
Linkmeine Netz-Projekte
Linkphilippfleck.de
LinkJungscharlager Kapf
LinkPrivate Homepages
LinkUni&Studium
letzte Kommentare
Feeds
Von den Blog-Inhalten sind folgende Feeds verfügbar:
Atom 0.3-Feed
RSS 0.90-Feed
RSS 1.0-Feed
RSS 2.0-Feed (empfohlen)
XML-Raw
Feed mit den letzten Kommentaren:
RSS 2.0-Feed

manage blog
08. Dezember 2006  
Neue Aufgabe: Movie von tanzenden iCTF-Teilnehmern einsenden

Hier unser Beitrag ;-)

Screenshot vom Movie

Zweiter bei best Hackers

Eben war die Freude groß als wir auf Platz zwei bei den Angreifern hochgerutscht sind. Außerdem haben wir eben für ein Quiz, das auch Punkte gibt, extra Bonus bekommen.

Screenshot 2ter

Nochmal zur Erinnerung: Wir sind die Squareroots

Im Stress
Die kurze Vorlaufzeit hat uns etwas überrannt. Offene Dienste, schlechte Passwörter... Lange Zeit haben wir nur an den Symptomen gedoktert. langsam wird es aber besser. Die Einloggen dürfte sich niemand mehr dürfen, jetzt versuchen wir unsere anderen Dienste zu patchen, die gefundenen Fehler bei den anderen anwenden etc.
Es geht Los - Wirklich.
Das Passwort wurde veröffentlicht, das Image entpackt. Jetzt ist die Stimmung von langweiliges Warten mit Scherzen und dummen Sprüchen in stilles analysieren und testen umgeschwungen. Die Zeit der Vorbereitung wird wahrscheinlich nicht 2h sein, sondern kürzer sein. Wir müssen also Gas geben ;-)
Zeitplan?
Wir warten momentan immer noch auf das Passwort für das Image. Scheinbar gibts noch Probleme. Im IRC wird währenddessen munter spekuliert, irritiert, Fehlinformationen in die Welt gesetzt....
Ohne Mampf kein Kampf

Die zweite Pizzabestellung ist schon durch ;-)

Pizza-Esser Matthias

FrozenBubble

So ein Zweibildschirm-Setup _kann_ auch Nachteile haben ;-)

FrozenBubbles
im IRC

Der IRC-Channel zum iCTF lässt nur 3 Verbindungen von einer IP zu. Da wir aber alle über dieselbe rausgehen ist das doof.  Daher wollte Ben von seinem Server auf den Channel. Jemand hat darauf eingeworfen, dass es etwas schlecht sei, da damit die IP seines Servers im Channel sichtbar wäre und er dann evtl auch ein Angriffsziel würde. Daher wollte er die Adresse Cloaken:

* [squareroots]log1c (ben@cloak-46224450.ein.informatiger.de) hat #ictf betreten
* [squareroots]log1c hat die Verbindung getrennt (Quit: [squareroots]log1c)

Vorne Cloak und hinten die Domain seines Servers... Gute Idee, schlechte Umsetzung ;-)

Es geht Los.

Wir sind gerade am einrichten. IPs vergeben, Routing und Firewall konfigurieren, Patches installieren, etc.

Bild vom iCTF: Vorbereitung Bild vom iCTF: Vorbereitung

iCTF - das Team Squareroots Mannheim ist dabei [updated]

Morgen, oder genauer: später findet der international Capture The Flag Wettbewerb (iCTF) der Univerity of California in Santa Barbara statt. Bei dem Wettbewerb geht es darum, dass die teilnehmenden Teams ihren eigenen Server schützen und gleichzeitig die Server der andern angreifen. Neben einigen technischen Metriken geht es hauptsächlich darum, die „Flags” auf den Servern der anderen Teams zu finden und gleichzeitig die eigenen Flags zu schützen.

An der Uni Mannheim hat sich, wie an 24 anderen Unis und Hochschulen weltweit, ein Team gebildet, das im Wettbewerb gegen die anderen Teams antritt. Ich habe ein kleines Mashup gebastlet, in dem man die Lage der Teams einsehen kann und dabei auch Details zu den Teams eingeblendet bekommt. Wie ihr euch vielleicht denken könnt, werde ich auch dabei sein ;-)

Vom Zeitplan her sieht es so aus, dass das ganze um 17:00 (Alle Zeiten in MEZ) mit dem veröffentlichen des Server-Abbildes beginnt. Alle Teams haben damit dieselbe Ausgangsvoraussetzungen. Die Teams haben dann zwei Stunden zeit, um es zu analysieren und mögliche Schwachstellen zu fixen. Um 19:00 Uhr beginnt dann die eigentliche Spiel-Phase, in derdie Teams versuchen das eigene System am laufen zu halten und gleichzeitig die anderen Teams davon abhalten, dasselbe zu tun. Das ganze wird von einem Server überwacht, der die Verfügbarkeit der Systeme und der Flaggen, sowie deren Besitzer ständig testet und damit ein Ranking in Echtzeit erstellt. Dieses kann auf einer Webseite abgerufen werden, die auch zu Beginn des Wettbewerbs veröffentlicht wird. Wer bis 2:00 am Samstagmorgen sein System am besten verteidigt hat und gleichzeitig auf anderen Systemen möglichst viele Punkte gesammelt hat wird Sieger des Wettbewerbs sein.

Interessierte haben zwei Möglichkeiten, das ganze zu verfolgen: Sie bleiben vor der eigenen Kiste sitzen und hoffen, dass ich ab und zu etwas blogge. Ich habe es vor, aber versprechen kann ich gar nichts. Wenn unser System brennt, dann geht das Team vor ;-) Zusätzlich wird es die Realtime-Statistikenim Internet geben. Viel interessanter wird es aber, wenn man direkt in den PiPool kommt. Dort kann man das ganze dann live und in Farbe miterleben. Wer kommen will benutzt bitte den „Hintereingang” des PiPools, da der vordere wahrscheinlich zu sein wird. Selbigen findet man wenn man vom Engelhor-Reiss-Museum aus Stadtauswärts läuft und dann direkt nach dem Musikhaus Weng in den Hauseingang reingeht. Vielleicht am besten mal auf dieser Karte anschauen: {gt:49.48975626355473,8.460392653942108,Hintereingang PiPool,19}. Wir freuen uns über Zuschauen, die uns unterstützen ;-)

Ich lege für Einträge zu diesem Wettbewerb eine eigene Kategorie iCTF an. Alle weiteren Artikel zum iCTF folgen in dieser Kategorie.

Update: Ich habe den Lageplan von der PiPool-Seite etwas für das CTF modifiziert. Ich hoffe mal, dass das so jeder versteht ;-)

Lageplan des Pipools mit Beschreibung des Eingangs währen des CTF


Copyright © 2005 Philipp Fleck, alle Rechte vorbehalten | Version 2.2