Bonjour,
Une idée m'est venue de créer une équipe de Capture The Flag relative à la communauté de Zeste De Savoir.
Avant toute chose je vais expliquer le principe d'un CTF même si certains d'entre vous doivent s'en douter.
Dans la vie réelle, il s'agit d'un mode de jeu où plusieurs équipes vont "capturer" et "défendre" des points pour récupérer des "drapeaux" leur permettant d'assurer la victoire.
Ici je parle de CTF dans un contexte informatique. Il s'agit de résoudre des épreuves informatiques dans l'objectif d'obtenir des points. Par exemple :
- casser un cryptogramme ;
- exploiter une vulnérabilité ;
- "casser" un binaire ;
- faire de l'investigation numérique sur un média ;
- programmer un bot pour résoudre des tâches complexes en un temps restreint ;
- …
Ce sont des évènements qui se déroulent en ligne pour la grande majorité et durent en moyenne deux à trois jours ouvrés. Certains organisent même des "pré-qualifications" en ligne pour ensuite convoquer sur place les dix meilleures équipes pour les départager. On retiendra le célèbre exemple de la DEFCON.
Je suis intéressé mais je ne m'y connais absolument pas. Puis-je tout de même particier, voire entrer en contact avec les participants si je souhaite avoir un aperçu seulement ?
Bien sûr ! A l'heure où ce sujet est rédigé, vous pouvez nous retrouver sur le canal IRC #zds-ctf du serveur irc.smoothirc.net où l'organisation se déroule.
Comment savoir si un CTF se prépare ?
Une liste publique est disponible sur le site de CTFTime.
A quel prochain CTF participera(it) Zeste De Savoir ?
L'évènement le plus intéressant à venir est le Tend Micro CTF du 22 à 6h (Heure de Paris) au 23 Août 2015 à 6h (Heure de Paris).
J'aimerais vraiment faire partie de l'équipe, mais je n'y connais rien à tout ça…
Pas de problème. Le seul vrai pré-requis (que vous avez sûrement déjà puisque vous lisez ce topic), c'est d'être un contributeur régulier sur Zeste de Savoir, que vous soyiez simple visiteur sur le site ou un contributeur aguéri ! pour faciliter l'intégration dans l'équipe. L'objectif est de résoudre des défis unis sous une même bannière, celle de notre Clem' nationale. Les plus défavorisés et désireux d'apprendre seront tirés vers le haut par les plus expérimentés qui s'engageront à le faire.
Et bien sûr, si vous avez la moindre question, n'hésitez pas à poster à la suite de ce sujet !
Merci pour votre lecture.
Liens pour vous exercer
- http://www.wechall.net (Gros annuaire)
- http://www.root-me.org/
- http://smashthestack.org/
- https://www.newbiecontest.org/
- http://overthewire.org/wargames/
- http://www.w3challs.com
Quelques références
- Jon Erickson - Hacking: The art of exploitation
- Dafydd Stuttard - The Web Application Hacker's Handbook
- Bruce Schneier - Applied Cryptography