Summ3r من h4ck 2020. نتائج البرنامج

انتهى الصيف ، وانتهى برنامج Summ3r of h4ck 2020 الخاص بنا . حان الوقت للتقييم ومعرفة ما حققه لاعبونا هذا الشهر. ستتم مناقشة أبحاثهم وانطباعاتهم عن الأمن الرقمي في هذه المقالة.







يمكنك أن ترى ما كان يقوم به المتدربون لدينا في السنوات الماضية هنا:





اتبعنا ممارسة راسخة: اختار المشاركون موضوعًا مثيرًا للاهتمام من القائمة المقدمة وأجروا أبحاثهم الخاصة تحت إشراف أمين المعرض لمدة شهر.



يشارك في البرنامج قسمان من شركتنا - قسم التحليل الأمني ​​وقسم البحوث. يتعامل الأول مع اختبارات الاختراق ، ومراجعة تطبيقات الويب وبرامج الشركات ، والمتخصصين في الثاني - مهام الهندسة العكسية ، والبحث عن نقاط الضعف في التطبيقات والأجهزة الثنائية ، وكتابة عمليات الاستغلال.



كما ظل إجراء اختيار Summ3r من h4ck دون تغيير: أولاً ، أجاب المشاركون على الاستبيان على موقعنا الإلكترونيوحلوا مهام اختبار صغيرة ، ثم تلقوا دعوة لإجراء مقابلة عن بُعد. على الرغم من أن برنامج Summ3r of h4ck لا يتم إلا في سانت بطرسبرغ ، إلا أننا سعدنا برؤية مشاركين من مدن أخرى.



المقدمة



بادئ ذي بدء ، يهدف برنامجنا إلى مساعدة المهنيين الشباب والطلاب ، ولكن يمكن للجميع إرسال استبياناتهم. بالإضافة إلى ذلك ، يسعدنا دائمًا أن يأتوا إلينا مرة أخرى: من الجيد مشاهدة نمو متخصص جديد ومعرفة كيف يطور ويدرس أمن المعلومات. ولكن هذا لا يعني أن هناك تنازلات في الاختيار؛)



و Summ3r من h4ck برنامج يبدأ مع المحاضرات. تمت قراءتها من قبل خبراء من قسمين ، وإليك بعض الموضوعات التي يتطرقون إليها:



  • التنمية لغيدرا
  • جانب الخادم المتقدم
  • حول Libfuzzer
  • أين تجني بعد RCE؟
  • Pentest Android
  • taint
  • Kubernetes: From zero to hero ..


بالإضافة إلى المحاضرات ، كانت هناك مهام عملية ، وحتى نوع من CTF الصغير للجميع. تؤخذ نتائج هذه المهام في الاعتبار لاحقًا عند اختيار المرشحين لموظفي الأمن الرقمي.



في نهاية برنامج Summ3r of h4ck ، تم الدفاع عن المشاريع. تحدث المشاركون إلى الجميع وأخبروا ما هي المهام التي واجهوها وما تمكنوا من تحقيقه والصعوبات التي واجهوها والمشكلات التي حلوها. اجتمع البعض في مجموعات للعمل على موضوع مشترك - نحن نرحب بذلك دائمًا. سلعتنا





الرائعة حصل



كل من أتم التدريب بنجاح على شهادة Summ3r of h4ck 2020 .



تقليديا ، طلبنا من المتدربين الإجابة على أسئلة المقابلة المصغرة وتبادل انطباعاتهم.



  1. Digital Security? ?
  2. ? ? ?
  3. /.
  4. , ? -, , ?
  5. ?


,



, “ Ghidra”



1. أعتقد أنه ليس سراً أنك تحظى بشعبية في دوائر spbctf ، وفي كل صيف من الاختراق يوجد منشور إعلاني عنك. إنه لأمر رائع أن تحظى بالاحترام في مثل هذه المجتمعات ، وأنهم يكتبون عنك جيدًا في المراجعات حول فترات التدريب السابقة. هذا يعطي انطباعًا عن شركة منفتحة وودودة وحديثة ، والآن يمكنني أن أقول هذا بثقة)



2. كما لاحظ المنظمون أنفسهم ، فإن هذا مزيد من التدريب أو التدريب ، وفي هذا الصدد أنا سعيد جدًا. هناك العديد من المحاضرات الممتعة حيث يمكنك طرح سؤال بهدوء ، وطلب تكراره ، وشرح نقطة ، لأن الجو دافئ وغير رسمي. بعد العرض التقديمي ، يمكنك تحضير القهوة والتحدث مع المتدربين حول القضايا المؤلمة أو الذهاب لمناقشة مشروعك مع موجه. مثل هذا الاتصال البسيط بين الجميع هو إضافة كبيرة.



3. أولاً ، درست كيفية عكس البرامج الثابتة UEFI ، وتشغيل بروتوكولاتها ، وبعد ذلك ، عندما جاء بعض الفهم ، بدأت في كتابة مكون إضافي لـ Ghidra من شأنه أن يرسم الرسوم البيانية للاتصالات بين هذه البروتوكولات. تجربة لا تقدر بثمن في دراسة Ghidra API)



رابط إلى مستودع Github للمكون الإضافي لـ Ghidra





Graph لاتصالات المكون الإضافي



4. كانت مهمتي مجردة تمامًا وبالتالي لم تخطر ببالي على الفور ، لكنها كانت لا تزال مثيرة للاهتمام. دفعت كل مناقشة مع مرشد المشروع إلى الأمام ، وفقط في نهاية فترة التدريب توصلنا إلى شيء ملموس. هناك الكثير من الغموض المثير للاهتمام ، لقد كان لديك محاضرة رائعة حول هذا الموضوع ، وأردت أن يكون لديك وقت لإغراء شيء ما معك ، لكن من المؤسف أنه لم يكن لدي وقت.



5. أعتقد نعم ، لقد أحببت الأجواء التي سادت لديك ، طوال فترة التدريب أردت المجيء إلى هنا



نيكيتا تشيلنوكوف ، موضوع "أتمتة البحث عن أدوات إعادة استخدام التعليمات البرمجية عن تجاوز CFI"



1. قبل التدريب ، لعبت بنشاط في CTF. في مرحلة ما ، أدركت أنني أريد أن أجرب نفسي في مشاكل حقيقية. رأيت أن الأمن الرقمي لديه برنامج تدريب صيفي. حول فترات التدريب السابقة ، قرأت عدة مقالات عن حبري وقررت أنها ستكون ممتعة ، والأهم من ذلك ، مفيدة ، وهو ما لم أكن مخطئًا بشأنه.

2. باختصار - كثيرا. سمحت لي المحاضرات بالتعرف على موضوعات أفضل لم أسمع عنها سوى ، وكذلك تحديد اتجاه معين لتنمية المهارات. لقد أحببت حقًا دروس الماجستير في بعض المحاضرات ، وبالطبع العمل في المشروع نفسه.

3. مهمتي هي أتمتة البحث عن رمز إعادة استخدام الأدوات لتجاوز CFI. في المشروع ، استخدمت IDAPython ، ونتيجة لذلك تم حل المهمة إلى الحد الأدنى. سأواصل العمل في هذا المشروع ، وسيكون الهدف التالي هو إنشاء واجهة رسومية لهذا البرنامج النصي في IDA. من الضروري جعلها مفيدة وتفاعلية قدر الإمكان من أجل تبسيط مهمة إيجاد الأوليات.



مثال على السيناريو



4. كانت المهمة ممتعة حقًا ، ولم أواجه هذا الموضوع من قبل. إذا تم حل هذه المشكلة بأكثر الطرق فعالية ، فسيكون من الممكن إنشاء طرق جديدة لتجاوز الحماية التي تهدف إلى تعقيد استغلال الثغرات الأمنية. يمكن تعديل الأداة المساعدة التي تم إنشاؤها بكل طريقة ممكنة واستخدامها في مجموعة واسعة من المهام. في هذه العملية ، قمت بتحسين مهارات الأتمتة لدي في المؤسسة الدولية للتنمية. شكر خاص لمرشدي الذي ساعد في المشروع وأخبرني بالكثير من الأشياء الشيقة والمفيدة.

5. بالطبع - نعم ، كلاهما.



نوفوسيلتسيفا ألينا ، موضوع "الأداء الرمزي في غيدرا"



1. لقد كنت أقوم بتدريب داخلي في الأمن الرقمي للسنة الثانية على التوالي. إن مهام مركز الأبحاث ممتعة للغاية بالنسبة لي ، لذلك كان من الرائع تولي هذا المشروع هذا العام أيضًا. يقوم موظفو الشركة كل يوم بإلقاء محاضرات حول الموضوعات ذات الصلة ، مما يمنح التدريب طابعًا تدريبيًا. كان من الجيد جدًا معرفة أن معظم الموضوعات إما تم تحديثها أو أنها جديدة تمامًا ، ومع مراعاة تفاصيل المادة ، بدا تكرار ما تمت تغطيته مناسبًا تمامًا وحتى مفيدًا.

2. بسبب الوضع غير المستقر ، كان لا بد من إكمال التدريب عن بعد وأصبح المتدرب الوحيد في قسم البحث عن بعد. يمكنك العمل بهذه الطريقة بنجاح كبير ، لكنك تفقد إمكانية التواصل المباشر مع الموجهين والمتدربين الآخرين. الجانب السلبي للغاية هو حقيقة أنه لا توجد فرصة للاستماع إلى محاضرات حية للموظفين وطرح الأسئلة ومناقشة التفاصيل الفنية الدقيقة. لذلك أوصي بإجراء التدريب شخصيًا ، وإلا فقد الكثير.

3. مهمة البحث هي تنفيذ التنفيذ الرمزي في غيدرة. كان من الضروري اختيار أحد محركات التنفيذ الرمزية الموجودة حاليًا وتثبيته في واجهة Ghidr. المرشحون هم KLEE و Triton و S2E و Angr. نتيجة لذلك ، قررنا اختيار Angr لأنه شائع ولديه واجهة برمجة تطبيقات يمكن الوصول إليها وموثقة جيدًا. منذ تلك اللحظة ، بدأت مرحلة التطوير ، بدأت في كتابة المنطق وواجهة رسومية. من الجدير بالذكر أن نصيب الأسد من الوقت كان يجب أن ينفق على واجهة المستخدم الرسومية.

من حيث المبدأ ، تم إكمال المهمة بنجاح. الآن التنفيذ الرمزي متاح بنقرتين مباشرة من Ghidr.



رابط إلى مستودع جيثب للمكون الإضافي AngryGhidra





GUI ومثال عن كيفية عمل البرنامج المساعد



4. كما لوحظ العام الماضي ، كنت أرغب دائمًا في التعمق في موضوع الأداء الرمزي ، لذا فقد كانت فرصة رائعة لتعلم النظرية والممارسة. في المستقبل ، أخطط لدراسة الغموض بمزيد من التفاصيل والبدء في البحث عن نقاط الضعف.

5. مع رغبة كبيرة وسرور! لا تزال الجامعة مستمرة ، لذا ، على الأرجح ، سأشارك في المرة القادمة.



أوليغ موشكوف ، موضوع "إزعاج رفع ثنائي"



1. كانت هناك رغبة في تحديد موقع i's: أين يمكن المضي قدمًا في مجال أمن المعلومات وما يجب القيام به. ومن هنا جاء اختيار تدريب داخلي في الشركة الرائدة في مجال أمن المعلومات في روسيا - الأمن الرقمي ، لذلك سأوجهني هنا في الاتجاه الصحيح.

2. تجاوز التدريب توقعاتي. كان لدي أفضل معلم: لقد كان معلمًا حقيقيًا بالنسبة لي ، والذي ساعدني ليس فقط في البحث ، ولكن أيضًا في الجزء العام المتعلق بمجال أمن المعلومات.

3. كان من الضروري اختبار مجموعة الأدوات الخاصة بثنائيات الرفع الثنائي ، ومحاولة وضعهم على مراحل والعثور على نقاط الضعف. كانت المشكلة أن معظم المرافق إما تم التخلي عنها أو رفعها فقط ثنائيات بسيطة للغاية. اضطررت إلى تصحيح بعضها ، وإنهاءها وإعادة بنائها ، الأمر الذي استغرق معظم الوقت. في هذه الأثناء ، أعيد بناؤها عدة مرات ، وتمكنا من وضع أحد المشاريع مفتوحة المصدر على مراحل ، ووجدنا ثغرات فيها :)





جدول مقارنة لأدوات الرفع



4. أود أيضًا دراسة مجموعة من الأدوات التي تم إخبارنا عنها في المحاضرات ، ولكنها لم تكن كذلك بقي وقت ، وهو ما سأفعله في المستقبل القريب.

5. بكل سرور!



جورجي جينادييف ، موضوع "بروتوكولات Apple BLE"



1. قررت أن أتدرب في الأمن الرقمي ، لأنك أحد المرشحين في مجال أمن المعلومات في روسيا والخارج. بالإضافة إلى ذلك ، فإن البحث الذي تقوم به الشركة قد اجتذب بشدة.



2. توقعت الكثير من التدريب ، ولم تتحقق توقعاتي فحسب ، بل تم تجاوزها أيضًا. هناك العديد من الموضوعات الشيقة للبحث ، والموجهين المستعدين للمساعدة والإجابة على أي أسئلة ، والمحاضرات التي تغطي العديد من المجالات (هذه تجربة عملية لا تقدر بثمن حقًا ، مقارنة بالأوراق الجامعية) ومختبر افتراضي لتطوير المعرفة الجديدة.



3. بالنسبة للبحث ، اخترت موضوعًا جديدًا لنفسي - الأجهزة المحمولة وتقنية Bluetooth Low Energy ، وتحديداً شيئين - وجدت Apple إشعاراتي وإشعارات التعرض (واجهة برمجة التطبيقات لاكتشاف جهات الاتصال المصابة بفيروس COVID-19) من Apple و Google. في هذه العملية ، تمكنت من تعميق معرفتي ، وتعلم الكثير ، وكتابة بضع نقاط أساسية ، ولكن نظرًا لأن الموضوعات صعبة ، لم أستطع إكمالها أثناء التدريب ، لذلك ما زلت أبحث عنها حتى يومنا هذا.





إشعار التعرض



4-5. كانت جميع المهام أثناء التدريب ممتعة للغاية ، ولكن للأسف من المستحيل تجربة كل شيء ، لذلك يمكنني القول بثقة أنني مستعد للعودة إلى DSec لمواصلة أنشطتي البحثية وتحسين مهاراتي الخاصة.



خاتمة



يسعدنا أن نرى أن Summ3r من h4ck مفيد ونعمل بجد لجعله أفضل بناءً على التعليقات الواردة من أعضائنا.



شكرا جزيلا!" أولئك الذين جاؤوا إلينا وشاركوا في البحث وأصابوا الحيرة بشأن مهامنا. نحن فخورين بك!



اراك السنة القادمة؛)



All Articles