<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>squareroots &#187; UCSB iCTF</title>
	<atom:link href="http://blog.squareroots.de/de/kategorie/ctf/ucsb-ictf/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.squareroots.de/de</link>
	<description>Stealing your flags since 0x7d6</description>
	<lastBuildDate>Fri, 27 Jan 2012 12:52:36 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Nächster Event: iCTF 2009</title>
		<link>http://blog.squareroots.de/de/2009/12/nachster-event-ictf-2009/</link>
		<comments>http://blog.squareroots.de/de/2009/12/nachster-event-ictf-2009/#comments</comments>
		<pubDate>Wed, 02 Dec 2009 16:19:22 +0000</pubDate>
		<dc:creator>flo</dc:creator>
				<category><![CDATA[CTF]]></category>
		<category><![CDATA[UCSB iCTF]]></category>

		<guid isPermaLink="false">http://blog.squareroots.de/de/?p=252</guid>
		<description><![CDATA[An alle, die noch auf den RuCTFe walkthrough warten: Steht auf der todo-Liste&#8230; Wir werden ein paar Infos zusammenstellen (speziell for den wahrscheinlich interessantesten Service: simple), aber wegen den Vorbereitungen auf den iCTf, sind die Kapazitäten momentan ziemlich belegt. Da der iCTF sogar noch mehr als die 42 Teilnehmer des RuCTFe hat, werden wir uns [...]]]></description>
			<content:encoded><![CDATA[<p>An alle, die noch auf den RuCTFe walkthrough warten: Steht auf der todo-Liste&#8230; <img src='http://blog.squareroots.de/de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  Wir werden ein paar Infos zusammenstellen (speziell for den wahrscheinlich interessantesten Service: simple), aber wegen den Vorbereitungen auf den iCTf, sind die Kapazitäten momentan ziemlich belegt.<br />
Da der <a href="http://ictf.cs.ucsb.edu/">iCTF</a> sogar noch mehr als die 42 Teilnehmer des RuCTFe hat, werden wir uns bestimmt dort &#8220;sehen&#8221; <img src='http://blog.squareroots.de/de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Wir haben die 54 Teilnehmer mal geografisch visualisiert und das sieht ziemlich <a href="http://maps.philippfleck.de/ctf2009.php">eindrucksvoll</a> aus!<br />
Die Vorbereitungen laufen gut und das Team scharrt schon mit den Hufen! Der Wettkampf beginnt am Freitag, den 04.12.2009 um 17:00 Uhr (GMT+1).<br />
News über eine potentiell verfügbare Zuschauerbetreuung gitbs bald.<br />
Wir freuen uns auf einen weiteren tollen Wettkampf!</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.squareroots.de/de/2009/12/nachster-event-ictf-2009/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>squareroots @TechnologyReview</title>
		<link>http://blog.squareroots.de/de/2009/05/squareroots-technologyreview/</link>
		<comments>http://blog.squareroots.de/de/2009/05/squareroots-technologyreview/#comments</comments>
		<pubDate>Sat, 23 May 2009 14:03:15 +0000</pubDate>
		<dc:creator>uchimata</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Bericht]]></category>
		<category><![CDATA[UCSB iCTF]]></category>

		<guid isPermaLink="false">http://blog.squareroots.de/?p=142</guid>
		<description><![CDATA[In der Ausgabe 06.2009 der Zeitschrift Technology Review des Heise-Verlags wurde ein Artikel über CTF-Wettbewerbe veröffentlicht. Dieser Artikel beschreibt konkret das letzte iCTF aus Sicht der squareroots. Während unserer Teilnahme hat uns die ganze Zeit ein Reporter der Zeitschrift begleitet und beobachtet. Seine zusammegefassten Eindrücke haben dann einen Artikel ergeben, der sehr gut die Stimmung [...]]]></description>
			<content:encoded><![CDATA[<p>In der Ausgabe <a href="http://www.heise.de/abo/tr/pdfs/09/inhalt-tr0609.pdf">06.2009</a> der Zeitschrift <a href="http://www.heise.de/tr/">Technology Review</a> des <a href="http://www.heise.de">Heise-Verlags</a> wurde ein Artikel über CTF-Wettbewerbe veröffentlicht. Dieser Artikel beschreibt konkret das letzte <a href="http://ictf.cs.ucsb.edu/">iCTF</a> aus Sicht der squareroots. Während unserer Teilnahme hat uns die ganze Zeit ein Reporter der Zeitschrift begleitet und beobachtet. Seine zusammegefassten Eindrücke haben dann einen Artikel ergeben, der sehr gut die Stimmung eines CTFs transportiert. Für Interessierte: Das Heft sollte aktuell noch im Handel erhältlich sein <img src='http://blog.squareroots.de/de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.squareroots.de/de/2009/05/squareroots-technologyreview/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>iCTF08 Review</title>
		<link>http://blog.squareroots.de/de/2008/12/ictf08-review/</link>
		<comments>http://blog.squareroots.de/de/2008/12/ictf08-review/#comments</comments>
		<pubDate>Wed, 10 Dec 2008 13:49:47 +0000</pubDate>
		<dc:creator>uchimata</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Bericht]]></category>
		<category><![CDATA[CTF]]></category>
		<category><![CDATA[UCSB iCTF]]></category>

		<guid isPermaLink="false">http://blog.squareroots.de/?p=115</guid>
		<description><![CDATA[Nach unserem sehr guten zweiten Platz beim letztjährigen iCTF konnten wir dieses Jahr nur einen guten 6. Platz belegen. Wie jedes Mal war das iCTF etwas besonderes: Es wurde kein klassisches CTF-VMWare-Image verteilt, stattdessen wurde jedem Team ein Zielnetzwerk zugeteilt, in dem verschiedene Systeme zu finden waren. Diese Systeme mussten über diverse Services &#8211; hauptsächlich [...]]]></description>
			<content:encoded><![CDATA[<p>Nach unserem sehr guten zweiten Platz beim letztjährigen iCTF konnten wir dieses Jahr nur einen guten <a href="http://www.cs.ucsb.edu/~vigna/CTF/scoreboard.pdf">6. Platz</a> belegen. Wie jedes Mal war das iCTF etwas besonderes: Es wurde kein klassisches CTF-VMWare-Image verteilt, stattdessen wurde jedem Team ein Zielnetzwerk zugeteilt, in dem verschiedene Systeme zu finden waren. Diese Systeme mussten über diverse Services &#8211; hauptsächlich Webapplikationen &#8211; übernommen werden, um an das eigentliche Zielsystem zu kommen. Dieses Zielsystem stellt im Szenario einer Cybercrime-Organisation den Kontrollrechner einer Bombe dar, die es zu entschärfen galt. Punkte konnte man durch die Dokumentation der entdeckten Schwachstellen sowie verschiedene Quests erhalten. Nachdem wir relativ schnell (ca. 2h vor Ende des Wettbewerbs) root-Zugriff auf allen Systemen, inklusive dem Bombensystem, erlangt hatten, beschäftigten wir uns weiter mit den Quests, da nur Punkte erzielt werden konnten, so lange die Bombe noch nicht entschärft war. Da diese Entschärfung über ein simples Netzwerkinterface möglich war, wollten wir so lange wie möglich Punkte sammeln. Als es dann an die letztendliche Entschärfung ging, stellten wir fest, dass die Entschärfung inklusive bereits vorbereiteter Änderungen nicht so funktionierte wie wir uns das vorstellten <img src='http://blog.squareroots.de/de/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' />  Somit haben wir es leider &#8211; extrem knapp &#8211; nicht geschafft, die Bombe zu entschärfen &#8211; was dann auch eine noch bessere Platzierung verhindert hat. Insgesamt sind wir mit unserer Leistung jedoch sehr zufrieden, da es keine unnötigen Fehler wie beim CIPHER4 oder Da-Op3n08 gab. In diesem Sinne schauen wir extrem optimistisch dem <a href="http://events.ccc.de/congress/2008/wiki/CTF">CTF beim 25C3</a> entgegen. Stay tuned <img src='http://blog.squareroots.de/de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.squareroots.de/de/2008/12/ictf08-review/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>iCTF 2008</title>
		<link>http://blog.squareroots.de/de/2008/12/ictf-2008/</link>
		<comments>http://blog.squareroots.de/de/2008/12/ictf-2008/#comments</comments>
		<pubDate>Tue, 02 Dec 2008 09:41:35 +0000</pubDate>
		<dc:creator>uchimata</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[CTF]]></category>
		<category><![CDATA[UCSB iCTF]]></category>

		<guid isPermaLink="false">http://blog.squareroots.de/?p=111</guid>
		<description><![CDATA[Wie die Meisten mit Sicherheit schon mitbekommen haben, nehmen wir auch dieses Jahr wieder am international Capture the Flag Contest der University of California Santa Barbara teil. Dieses Jahr wird mit 38 teilnehmenden Teams &#8211; mal wieder &#8211; eine Rekordanzahl erreicht. Nachdem wir im letzten Jahr den 2. Platz belegen konnten, sind wir zuversichtlich, wieder [...]]]></description>
			<content:encoded><![CDATA[<p>Wie die Meisten mit Sicherheit schon mitbekommen haben, nehmen wir auch dieses Jahr wieder am <a href="http://www.cs.ucsb.edu/~vigna/CTF/">international Capture the Flag Contest</a> der University of California Santa Barbara teil. Dieses Jahr wird mit 38 teilnehmenden Teams &#8211; mal wieder &#8211; eine Rekordanzahl erreicht. Nachdem wir im letzten Jahr den 2. Platz belegen konnten, sind wir zuversichtlich, wieder eine gute Platzierung zu erreichen. Dabei freuen wir uns natürlich über alle Interessierten, die sich einen CTF-Contest mal live anschauen wollen. Es wird um 19.00 einen Vortrag von <a href="https://pi1.informatik.uni-mannheim.de/index.php?inc=staffhome.php3&amp;user_id=1">Professor Freiling</a> geben, der allgemeine IT-Security Grundlagen sowie den Ablauf eines CTF-Contests erklärt. Danach gibt es dann natürlich die Möglichkeit, das Team live zu besuchen, anzufeuern und natürlich auch Fragen zu stellen. Der Vortrag dauert von 19.00 &#8211; 20.00, der Veranstaltungsraum ist ab dem <a href="http://blog.squareroots.de/?page_id=24">Eingang zur Bibliothek</a> ausgeschildert.</p>
<p>Für alle, die leider keine Zeit haben persönlich vorbeizuschauen, wird es natürlich wieder eine <a href="http://webcam.squareroots.de">Webcam</a> geben. Auf der gleichen Seite werden auch alle wettbewerbs-relevanten Daten gesammelt.</p>
<p>Wir freuen uns auf alle Teilnehmer und Interessierten!</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.squareroots.de/de/2008/12/ictf-2008/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>(/usr/local)?/bin/bash for CTF-Player</title>
		<link>http://blog.squareroots.de/de/2008/11/usrlocalbinbash-for-ctf-player/</link>
		<comments>http://blog.squareroots.de/de/2008/11/usrlocalbinbash-for-ctf-player/#comments</comments>
		<pubDate>Fri, 07 Nov 2008 08:47:52 +0000</pubDate>
		<dc:creator>uchimata</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Bericht]]></category>
		<category><![CDATA[CTF]]></category>
		<category><![CDATA[Einladung]]></category>
		<category><![CDATA[UCSB iCTF]]></category>
		<category><![CDATA[Workshops]]></category>

		<guid isPermaLink="false">http://blog.squareroots.de/?p=107</guid>
		<description><![CDATA[Der letzte Workshop vor dem iCTF wird sich mit dem Thema Bash-Programmierung befassen. Wie bei den vorangegangenen Workshops wird auch hier der Fokus ganz klar auf der Anwendbarkeit während eines CTF-Contests liegen. Der Termin ist der 12.11.2008 (Achtung, dieses Mal ein Mittwoch!), wie immer um 17.15 Uhr im CTF-Pool. Dieser Workshop wird Regex-Vorkenntnissen voraussetzen, wer [...]]]></description>
			<content:encoded><![CDATA[<p>Der letzte Workshop vor dem iCTF wird sich mit dem Thema Bash-Programmierung befassen. Wie bei den vorangegangenen Workshops wird auch hier der Fokus ganz klar auf der Anwendbarkeit während eines CTF-Contests liegen. Der Termin ist der 12.11.2008 (Achtung, dieses Mal ein Mittwoch!), wie immer um 17.15 Uhr im <a href="http://blog.squareroots.de/?page_id=24">CTF-Pool</a>. Dieser Workshop wird Regex-Vorkenntnissen voraussetzen, wer diesen Workshop leider verpasst hat sollte sich also zumindest kurz die Folien anschauen.</p>
<p>UPDATE: Der Workshop findet sich <a href="http://blog.squareroots.de/de/wp-content/uploads/2008/12/bash-workshop.txt">hier</a> zum Download.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.squareroots.de/de/2008/11/usrlocalbinbash-for-ctf-player/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>UCSB iCTF 2007</title>
		<link>http://blog.squareroots.de/de/2007/12/ucsb-ictf-2007/</link>
		<comments>http://blog.squareroots.de/de/2007/12/ucsb-ictf-2007/#comments</comments>
		<pubDate>Sun, 09 Dec 2007 21:48:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bericht]]></category>
		<category><![CDATA[CTF]]></category>
		<category><![CDATA[UCSB iCTF]]></category>
		<category><![CDATA[UCSB]]></category>

		<guid isPermaLink="false">http://blog.squareroots.de/?p=4</guid>
		<description><![CDATA[Am letzten Freitag, dem 7.12.2007, war es wieder soweit. Der alljährliche International Capture the Flag (iCTF) der University of California, Santa Barbara (UCSB) mit dieses Mal 36 Team fand statt. Im letzen Jahr hatte ein Team der Universität Mannheim das erste Mal unter dem Namen &#8220;Squareroots&#8221; an diesem Wettbewerb teilgenommen. Damals wurde uns leider unsere [...]]]></description>
			<content:encoded><![CDATA[<p>Am letzten Freitag, dem 7.12.2007, war es wieder soweit. Der alljährliche International Capture the Flag (iCTF) der University of California, Santa Barbara (UCSB) mit dieses Mal 36 Team fand statt. Im letzen Jahr hatte ein Team der Universität Mannheim das erste Mal unter dem Namen &#8220;Squareroots&#8221; an diesem Wettbewerb teilgenommen. Damals wurde uns leider unsere fehlende Erfahrung zum Verhängnis, so dass wir am Ende lediglich auf Platz 23 landeten. Im Rahmen des <a href="http://pi1.informatik.uni-mannheim.de/index.php?pagecontent=site%252FTeaching.menu%252FCourse%2520Archives.menu%252FFSS%252007.menu%252FHacker-Praktikum.page&amp;uin=&amp;show=true">Hackerpraktikums</a> nahmen 5 Studenten dann am 12. Juli am <a href="http://www.cipher-ctf.org">CIPHER 3</a> teil. Bereits dort zeigte sich, dass wir aus unseren Fehlern gelernt hatten, was sich auch im Ergebnis niederschlug &#8211; am Ende stand das Team der &#8220;Squareroots&#8221; auf einem starken 5. Platz.</p>
<p>Aufgrund der gemachten Erfahrungen bei den Wettbewerben gingen wir diesesmal mit einem neuen Konzept an den Start. So wurden im Vorfeld für alle Teilnehmer einmal die Woche Vorträge gehalten (z.B. die Funktionsweise regulärer Ausdrücke) und das Team in Management und eigentliche Spieler aufgeteilt. Letztere wurden beim Wettbewerb anhand ihrer Fähigkeiten und Kenntnisse in verschiedene Kleingruppen aufgeteilt. Die Kleingruppen sollten dann die Dienste analysieren, Patches entwickeln und Exploits schreiben. Das Management bestand aus einem Fixer, einem Exploiter sowie zwei &#8220;Big Brothers&#8221;.</p>
<p>Um 17.30 Uhr wurde per E-Mail und IRC der GPG-Key für das verschlüsselte Image freigegeben. In den folgenden Minuten erfolgte eine Analyse des Images sowie eine Aufteilung der Kleingruppen. Die jeweiligen Kleingruppen installierten daraufhin das verwundbare Image auf ihrer eigenen &#8220;Bastelboxen&#8221;. Leider zeigte sich hier, dass das Konzept eines Fixers, der die Patches auf dem verwundbaren System einspielen sollte, nicht umsetzbar war, da vorallem zu Anfang des Wettbewerbs für ihn zu viel Arbeit gleichzeitig anfiel. Zudem war noch keinerlei Information zum Scoringsystem verfügbar, so dass der Exploiter das Script zum automatischen Submit der Flaggen noch nicht anpassen konnte. Um 19.30 Uhr wurde dann das Routing der UCSB geschaltet und das Scoringsystem erklärt. So gab es wie bereits in vorigen Jahren ein Quest-System &#8211; anders als im letzten Jahr gab es allerdings nicht nur Zusatzpunkte für das Lösen dieser Quests; erst durch Lösen der Quests auf Level 1 eines jeweiligen Dienstes wurden für diesen Dienst Defensivpunkte vergeben &#8211; für Level 2 Offensivpunkte. So begannen wir also zunächst, die Rätsel auseinander zu nehmen</p>
<p>Die ersten Runden lagen wir im Mittelfeld, allerdings fanden wir nach einiger Zeit verschiedene sehr effektive Exploits, so dass wir nach ca. 2 Stunden bereits in den Top 10 lagen. Um 21.30 Uhr wurden wir dann auch endlich mit der bereits um 17 Uhr bestellten Pizza versorgt, was wiederrum für einen Motivationsschub sorgte. In den nächsten Stunden stiegen wir immer weiter nach oben, so dass wir über längere Zeiträume sogar an der Spitze standen. Lediglich das Team der Universität Mailand &#8220;Chocolate Makers&#8221; kämpfte mit uns um die Spitze. Am Ende hatten leider die Kollegen aus Italien die Nase vorn, dennoch kann das Ergebnis nur als absoluter Erfolg gewertet werden, da wir immerhin renomierten Universitäten wie die letztjährige iCTF-Gewinner aus Wien und die RWTH Aachen hinter uns ließen. Für den Inhaber des betreuenden Lehrstuhls, <a href="http://pi1.informatik.uni-mannheim.de/index.php?inc=staffhome.php3&amp;user_id=1">Prof. Freiling</a>, war vorallem die Tatsache, die Teams aus Aachen und Darmstadt hinter uns gelassen zu haben wichtig, da er vor seinem Ruf nach Mannheim bereits an der RWTH Aachen und der TU Darmstadt gelehrt hatte.</p>
<p>Abschliessend natürlich noch ein Dank an die Veranstalter des Wettbewerbs sowie Gratulation an die Gewinner &#8220;Chocolate Makers&#8221; &#8211; wir kommen nächstes Jahr bestimmt wieder <img src='http://blog.squareroots.de/de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<ul>
<li><a href="http://www.cs.ucsb.edu/~vigna/CTF/">offizielle Website des Wettbewerbs</a></li>
<li><a href="http://www.cs.ucsb.edu/~vigna/CTF/scorebot.pdf">das Endergbnis</a> sowie das <a href="http://cs.ucsb.edu/~seclab/ctf/scores.html">Scoreboard</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://blog.squareroots.de/de/2007/12/ucsb-ictf-2007/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

