第15回情報危機管理コンテスト決勝戦オンライン中継Tweetまとめ( #sccs2020 / #cmc15th )

第15回情報危機管理コンテスト決勝戦は、2020年05月30日に開催されました。 新型コロナウイルス感染拡大防止の対応として、オンラインでの決勝戦が開催されました。 本編白浜シンポジウムも8月に延期にともない通常であれば、会場での説明等ができたのですが それもできなくなり、危機管理コンテストを知ってもらうため、今回初めて危機管理コンテストの実況中継を開催しました。 そのTweetをまとめました。 続きを読む
1
前へ 1 2 3 ・・ 10 次へ
まっちゃだいふく @ripjyr

2次予選は他のチームのトラブルチケットがフィードバックでみれるらしい。それで反省してね。って話。 #SCCS2020 #cmc15th

2020-05-30 10:58:27
まっちゃだいふく @ripjyr

enpitや高専、社会人向けにPBLベースの演習をやっている。年に5回もやっている。 #SCCS2020 #cmc15th

2020-05-30 10:59:43
まっちゃだいふく @ripjyr

年5回なので空いている時間がないw #SCCS2020 #cmc15th

2020-05-30 11:00:07
まっちゃだいふく @ripjyr

2020年の2次予選のシナリオ ・リダイレクト  違うページに飛ばされる、書き換えられている。 ・リフレクション  memcachedのリフレクション #SCCS2020 #cmc15th

2020-05-30 11:01:08
まっちゃだいふく @ripjyr

Apacheのプロセスは、wwwユーザー権限で動くが、設定ファイルはhttpd.confはroot権限。 httpd.confの書き換えはroot取らないといけない。rootを取るのは最近難しい。 #SCCS2020 #cmc15th

2020-05-30 11:01:55
まっちゃだいふく @ripjyr

既知の脆弱性、既知のツールを使ってやっている。 新規脆弱性とか使ってない、DarkWeb不要、Gitで十分w(ドヤァ #SCCS2020 #cmc15th

2020-05-30 11:02:47
タモ<ハザードマップを確認しましょう>💉x5 @tamosan

トップページを改ざんするのは結構難しくなってきた(攻撃者側の悩みww) #SCCS2020 #cmc15th

2020-05-30 11:03:47
タモ<ハザードマップを確認しましょう>💉x5 @tamosan

tail -Fでログファイルをチェックするお仕事wwww わかるwwwwww #SCCS2020 #cmc15th

2020-05-30 11:05:13
タモ<ハザードマップを確認しましょう>💉x5 @tamosan

経営者は伝統的に瀬尾さんwwwwwwwwwwCEOだからねwwwwwwwwww #SCCS2020 #cmc15th

2020-05-30 11:07:43
まっちゃだいふく @ripjyr

2次予選裏側を見てましたが、リダイレクトを3つも埋め込まれてたんだよね。 これ結構極悪だったw #SCCS2020 #cmc15th

2020-05-30 11:09:45
まっちゃだいふく @ripjyr

バックアップ取ってるので、ロールバックできる=バックアップとのdiffを取ると・・・ #SCCS2020 #cmc15th

2020-05-30 11:10:26
まっちゃだいふく @ripjyr

diffを取るのはトラブルシュートの基本中の基本 #SCCS2020 #cmc15th

2020-05-30 11:10:41
まっちゃだいふく @ripjyr

一部チームは、昨日接続テストした際に、/etc配下とか全部ごっそり持って帰ってた。 #SCCS2020 #cmc15th

2020-05-30 11:11:11
ge @UED_DEU

リダイレクトの原因が1つだけだと(勝手に)思い込んでたから,2つ目を発見したときにすごく焦ってしまった… #SCCS2020

2020-05-30 11:11:35
タモ<ハザードマップを確認しましょう>💉x5 @tamosan

パケットキャプチャをどう使いこなすか 某氏あたり喜びそうですなw #SCCS2020 #cmc15th

2020-05-30 11:14:51
危機管理コンテスト@5/26 決勝戦 @kikikanContest

中継では、2次予選の内容やポイントについて説明されています。今後の参加を考えている方は要チェックですよ。#SCCS2020 #cmc15th youtube.com/watch?v=54eXu3…

2020-05-30 11:15:03
拡大
まっちゃだいふく @ripjyr

攻撃側サーバーで、loadの高いプロセスから見つけたとかあったらしい #SCCS2020 #cmc15th

2020-05-30 11:15:40
ge @UED_DEU

そうなんだ,全部解かないとダメなんだと思ってた… #SCCS2020

2020-05-30 11:16:26
まっちゃだいふく @ripjyr

セキュリティは総合格闘技、ネットワーク、サーバー、いろいろな技術が大事で、チームでやらないと大変だよね。 #SCCS2020 #cmc15th

2020-05-30 11:16:36
まっちゃだいふく @ripjyr

決勝戦の1問はサービス問題、リダイレクションです😁 #SCCS2020 #cmc15th

2020-05-30 11:19:51
まっちゃだいふく @ripjyr

joeアカウント(パスワードがゆるいアカウント)から中に入られたって問題があった。 何回か失敗して、ぽこっと成功している。ログからIP見るといつものIPじゃない。 その後本人確認して確定 #SCCS2020 #cmc15th

2020-05-30 11:21:06
まっちゃだいふく @ripjyr

LED照明を購入して今回初披露。 撮影場所は、廊下でダウンライトだけでめっちゃ暗いんですよ・・・ #SCCS2020 #cmc15th

2020-05-30 11:22:27
前へ 1 2 3 ・・ 10 次へ