How [not] to suck at Hacking Games

Partage d'expérience sur les CTFs. Tout en s'amusant.

Avertissement

Vous allez tomber dans un univers mythique rempli d’incohérences et d’abus divers.

…à vos risques et périls

mystical.jpg

Avertissement

Présentation surchargée d’anglicismes!

loi101-fail.png

Notes

1st: parce que je sais pas comment traduire ces termes. 2nd parce que j’ai pas envie de parler de capturer des drapeaux et de faire des jeux de bidouilleurs.

Avertissement

:~$ whoami

Notes
  • Amish sous toute ses déclinaisons
  • quelques victoires

Anonymous

groupies-anon.png

Troll

groupies-trollies.png

Monocle

groupies-monocle.png

Nyan cat

groupies-ncat.png

Grognons

groupies-grumpies.png

Cuir cuir cuir moustache

groupies-cuircuir.png

donc.. un CTF c’est quoi?

CTF ⇒ Capture The Flags

Non pas comme ça…

fps-ctf.jpg

Plutôt comme ça

defcon-ctf.jpg
Notes

mais avec plus de diversité culturelle.. ouin.. p-e pas.

Dans les faits ce sont…

Notes

Combien ici a main levé en on déjà fait?.

Myth: CTF are about information security

comment ça marche?

scoreboard-ictf.png

Les "fameux" flags

Notes

Pas mettre the flag is

"La vie est un CTF"
Benjamin Vanheuverzwijn

Pourquoi participer?

"Plus de la moitié des chercheurs dans notre équipe ont été rencontrés dans des compétitions de type "CTF"."
"Le contexte de compétition nous permet rapidement de voir les compétences techniques et sociales d’un candidat."
"Plusieurs de nos chercheurs ont des problèmes de comportement et de consommation d’alcool …"
"… mais c’est tout de même grâce à eux que nous pouvons nous vanter d’avoir la meilleure équipe de recherche en sécurité au Québec."
pmb - Prés. ESET Canada
Notes

si vous voulez lui parler c’est lui

pmb.jpg

variantes

perks

Exemples de sujets explorés

Sujets explorés (suite)

Notes

Tout ça est biaisé selon mes participations.

Sujets explorés (suite)

Sujets explorés (suite)

et attention!

C’est de plus en plus dur.

Notes

Le niveau augmente d’années en années parce que les participants, la relève et l’insconscient collectifs sont de plus en plus fort. (avant: crypto = monosubstition, maintenant crypto = crypt-oracle)

Tout le monde a une histoire

La mienne a commencé a la Boule de cristal du CRIM

Notes

Cipher CTF 4

Hey les enfants vous êtes a un vrai CTF

cipher4.JPG

Notes

Ensuite, un bel âge

CSAW

Ma fille s’y met

csaw-young-hacker.JPG

iCTF

ictf-2010.jpg

Notre participation dégénéra

overflow01.jpg

overflow02.jpg

overflow03.jpg

overflow04.jpg

Tellement que…

le "Bilodeau" peak — hackfest 2011

bilodeaupeak.png

Pour perdre tout CTF…

Rester seul

forever-alone.gif

skiddie tools only

Never read write-ups!

Notes

definition Never try to reproduce them.

Never train.

Parce que le talent c’est inné

Never bookmark good tools

or never share them with your team

Communication

Ne jamais imiter ses héros

init_null-dino.jpg

Ne jamais sortir des sentiers battus

hf2012-se-stolen-flag.jpg

Jamais ça non plus…

gin-cafeteriere.jpg

Notes

mais ça c’est un vrai conseil

Never code or learn to code

Jamais se fier aux outils des autres

Participer seulement si vous êtes certain de gagner!

On n’apprends pas en perdant.

Plus sérieusement

perdre c’est mieux!

Avoir une muse

muse.jpg

Notes

Trouvez la votre

trouver vous un spot

N’importe lequel!… Litéralement

foulab.jpg

Notes

On est pas difficile. On fait des dons. Tant qu’on peut boire!

Présence physique > présence en ligne > pas présent

foulab01.jpg

foulab02.jpg

foulab03.jpg

foulab04.jpg

Ne pas se décourager

despair.jpg

Notes

10 heures.

Expliquer son challenge a ses pairs

Causes désespérés

Avoir un département des causes désespérés.

Notes

Laurent dit ça

Soyez proactifs pour batir une équipe

Notes

Amish Security + Japan Overfl0w = Amish Overfl0w. NSec.

Batissez-vous un toolchain

Notes

manque du stock un peu.

Perdre aux compés difficiles

Pour être meilleurs aux compés plus faciles

Notes

forensic, cryptoracle donne la chance de se preparer aux autres compés avec les write-ups, etc.

Realité

Ce sont des exercices. Ce n’est pas réel. Il faut penser au-delà de ce qu’on voit [en entreprise] ou lit.

Admins

Les admins veulent que vous réussissiez.

Notes

mis des centaines d’heures veulent voir les gens reussir si vous avez qqchose, n’hesitez pas a leur montrer votre progres et leur parler

Aller plus loin

et former la relève de nos équipes

Montréhack

montrehack.png

Notes

Dans le cas de Montrehack c’est vraiment n’importe quoi mais ça marche!

HackFest Hackerspace

hackfest-hackerspace.jpg

Enfin.. s’amuser!!!

overflow05.jpg

Notes

raconter l’histoire

Barman: La même chose? (quatre gin tonics)
[il sert…]

Barman: Vous êtes a quel rang dans votre compétition?
Moi: Premiers
Barman: lolwat!? Vous êtes les seuls qui buvez!!

Conclusion

Y’en a pas de tool secret…

Notes

Si y’a un secret c’est le gin

"Failure is simply the opportunity to begin again, this time more intelligently. There is no disgrace in honest failure; there is disgrace in fearing to fail."
Henry Ford
Notes

quote de Henry Ford

we-want-you.jpg

Notes

Dgoulet vous veut.

Questions?

Merci!

@obilodeau

Notes

Combien de bouteilles de tanqueray dans ma présentation? ;)