Thursday, March 18, 2010

CodeGate 2010 Online CTF: writeups

Hôm thứ Bảy vừa rồi (13/03) đã diễn ra cuộc thi vòng loại CodeGate 2010 Online CTF. Team CLG-T của nhóm VNSECURITY xuất sắc giành hạng 2 và một vé chơi ở vòng chung kết tại Hàn Quốc. Năm ngoái team CLGT chỉ đứng hạng 9 và không có suất chơi chung kết.


Khác với năm trước, năm nay do thành phần BTC có thay đổi, tập hợp nhiều chuyên gia khắp nơi cùng ra đề và chủ yếu là về mã hóa và web. Đây không phải là thế mạnh của các đội Hàn Quốc, do đó trong danh sách 13 đội dứng đầu, đa số là các đội quốc tế. Năm ngoái, các đội Hàn Quốc chiếm ưu thế tuyệt đối. Tổng cộng có 19 challenge được đưa ra trong cuộc thi, dưới đây là tường thuật (writeup) của CLG-T mà một số đội khác:

Sunday, March 07, 2010

Sony PRS-505: collection of hacks

Mới mua được cái ebook reader 2nd hand Sony PRS-505 từ thằng bạn, vẫn còn rất xịn. Ban đầu chỉ định tìm coi có cái hack từ điển nào không để lỡ đọc sách tiếng Anh kẹt từ, sau phát hiện ra PRS-505 (sử dụng hệ điều hành embedded MontaVista Linux) có cơ man là hack. Rị mọ mấy ngày cuối tuần để "mod" cái Sony sao cho coi được. Dưới đây là một số hack cho PRS-505 có sẵn trên mạng có thể giúp biến cái ereader cũ không thua chị kém em. Bạn nào rành Javascript, Bash shell script thì có thể "ngó ngoáy" thêm theo ý mình.
  • Hack "tổng hợp" PRSPlus: http://code.google.com/p/prs-plus/, có nhiều thứ trong một
    • Gán lại bàn phím: ví dụ dùng phím joypad >< để lật trang
    • Duyệt thư mục
    • Chụp lại màn hình (screenshot): rất tiện, khỏi phải chụp bằng máy ảnh nếu muốn chia sẻ screenshot
    • Thay đổi font setting bằng user style css để đọc epub: không thể không có, để đọc epub tiếng Việt (ví dụ RSS news từ các trang tiếng Việt lấy bằng Calibre)
  • Hack thay thế FONT mặc định: để hiển thị được Unicode UTF-8 tiếng Việt (cần cho từ điển): http://www.mobileread.com/forums/showthread.php?t=28447
  • Hack từ điển: cài từ điển chạy trên SD card - link, bàn phím hơi hạn chế nhưng lâu lâu cần xài thì cũng được, cần phải sửa thêm một chút để xài được từ điển Anh-Việt: http://code.google.com/p/dictiolaunch/

    • Bản hack từ điển gốc chỉ hỗ trợ một số từ điển đơn giản dạng text nhưng không có Anh-Việt
    • Hack thêm phần duyệt dữ liệu để duyệt được từ điển được chuyển sang dạng text từ stardict
    • Sửa phần cấu hình để file từ điển có đuôi ".dic" thay vì ".txt" (để khỏi hiện trong danh sách book)

Friday, January 29, 2010

Passed Certified Information Systems Auditor (CISA) Exam!

Sáng mới ngủ dậy thì có người gọi điện bảo check email, ISACA đã gửi ra điểm thi CISA, sớm hơn một chút so với năm ngoái (3/2). Kết quả: PASSED! Vậy là công sức bỏ ra không uổng. Tiếc là cả nhóm CISA Vietnam chỉ có 3/7 nguời đậu.

Đây là lần thi chứng chỉ thứ hai (thi CCNA năm 2001 :)). Lần này học hành khá vất vả, CISA cũng là một bài thi khó, đề thi hoàn toàn mới và căng thẳng đến độ ra khỏi phòng thi thì chẳng còn nhớ được gì nữa. May quá, vậy là không phí 500$ của vợ :)!

Friday, November 06, 2009

CISSP Vietnam Study Group

Một nỗ lực khác để lần đầu tiên kỳ thi CISSP sẽ được tổ chức tại VN: http://cisspvietnam.blogspot.com.ISC2 đã chính thức đưa ngày thi và địa điểm lên website đăng ký online. Kiểu này học chắc đuối :(

Monday, September 21, 2009

Sapheads HackJam CTF result

Sapheads HackJam CTF mới diến ra cuối tuần qua, kết quả team CLGT (nhóm vnSecurity) của Vietnam đã về nhất. Sapheads đã tổ chức cuộc thi online khá thành công, danh sách 10 team đứng đầu cho thấy tính "quốc tế" của cuộc thi :):

1 CLGT (Vietnam)
2 ENOFLAG (Germany)
3 PlaidParliamentOfPwning (US)
4 nibbles (France)
5 sqrt0 (Korea)
6 TeamDiscoveryChannel (US)
7 lulz (England)
8 TheSeXMan (Korea)
9 haxistan (Germany)
10 rs (Spain)


Năm nay là năm “sốt” CTF, từ đầu năm 2009 team đã tham gia: Codegate 2009 Prequal, DefCon 17 prequal, ISEC 2009 Prequal & Final, HackJam 1 và đầu tháng 10 tới sẽ là HITB CFT.

Saturday, August 08, 2009

FINAL DEFCON 17 CTF RANKING

Source: http://ddtek.biz/index.html
Congratulations to VedaGodz on winning the DEFCON 17 CTF, here's the rankings:

1. VedaGodz
2. Routards
3. PLUS@postech
4. Shellphish
5. Sexy Pwndas
6. Song of Freedom
7. Sapheads
8. lollerskaterz dropping from roflcopters
9. WOWHACKER

VedaGodz cũng là đội đứng đầu vòng loại (qualifier). Sexy Pwndas chỉ về thứ 5 dù năm nào thành tích vòng loại cũng rất tốt.

DDTEK - nhóm tổ chức DEFCON CTF 17 - cũng chính là sk3wlofr00t, đội thắng CTF 16. Điều này chỉ được phát hiện ra khi cuộc thi đã đến lúc kết thúc và khiến các đội chơi bất ngờ pha chút ... bực tức vì bị xỏ mũi :).


Saturday, June 13, 2009

CISA Vietnam Study Group

Một nỗ lực nghiêm túc (và .. tự túc) để đem kỳ thi CISA về VN: http://cisavietnam.blogspot.com. Hy vọng cả nhóm sẽ pass kỳ thi tháng 12.