إليكم هذا الموقع الجميل
يعج بالتحديات CTF
لمن لا يعرف ما هي ببساطة
عبارة عن ألعاب أو تحديات سمها كما شئت ... تهدف الى تطوير المهارات في شتى المجالات
البرمجة ... القرصنة ... و الهندسة العكسية أيضا و العديد ...
الغرض من التحديات هو الوصول الى الهدف أو العَلم كما يطلق عليه
و هي اختصار لكلمة Capture The Flag بالانجليزية
رابط الموقع : (قسم الCracking)
يحتوي هذا القسم على مجموعة من الCrackMes بتدرج في المستويات
و الجميل في الأمر أنه تحت كل تحدي كتاب يجب تحميله
يتعلق مضمون الكتاب بالتحدي نفسه و يعد Hint ان صح التعبير .
https://www.root-me.org/en/Challenges/Cracking/
ملاحظة : ليس هذا الموقع الوحيد يوجد العديد من المواقع المماثلة.
كنت افكر اليوم بترجمة بعض تحديات الـ CTF الشهيرة والتي كانت جزء من مؤتمرات الهكر السنوية أمثال DEF CON و BlackHat ...الخ.
يوجد الكثير من التحديات والعديد من الفرق المشاركة وأحياناً كل فريق له طريقة حل مختلفة وهذا سينمي حس الابتكار وسيزيد المعلومات كما أني افضلها على تحديات الـcrackme التي نعرفها لأنها تحوي خدعة واحيانا تكون صعبة وكما أنها تحديات متنوعة (فهي ويب وتحليل رقمي جنائي وتشفير وشبكات و تحليل malware وهندسة عكسية...الخ) والهندسة العكسية على مختلف المنصات فتجدها على لينكس و ويندوز وحتى الأنظمة المضمنة مثل الراوترات.
اقترح عليك أن تنشر بعضها مع دروس لكيف قمت بحلها هنا فستستفيد بتطوير مهاراتك كـ كراكر وستنشر العلم للطلاب العرب الذين اكبر عائق أمامهم هو عائق اللغة الإنكليزية.
(24-12-2018, 01:48 AM)Gu-sung18 كتب : [ -> ]كنت افكر اليوم بترجمة بعض تحديات الـ CTF الشهيرة والتي كانت جزء من مؤتمرات الهكر السنوية أمثال DEF CON و BlackHat ...الخ.
يوجد الكثير من التحديات والعديد من الفرق المشاركة وأحياناً كل فريق له طريقة حل مختلفة وهذا سينمي حس الابتكار وسيزيد المعلومات كما أني افضلها على تحديات الـcrackme التي نعرفها لأنها تحوي خدعة واحيانا تكون صعبة وكما أنها تحديات متنوعة (فهي ويب وتحليل رقمي جنائي وتشفير وشبكات و تحليل malware وهندسة عكسية...الخ) والهندسة العكسية على مختلف المنصات فتجدها على لينكس و ويندوز وحتى الأنظمة المضمنة مثل الراوترات.
اقترح عليك أن تنشر بعضها مع دروس لكيف قمت بحلها هنا فستستفيد بتطوير مهاراتك كـ كراكر وستنشر العلم للطلاب العرب الذين اكبر عائق أمامهم هو عائق اللغة الإنكليزية.
هل قرأت سياسة هذه المواقع ؟ يمنع نشر حلول التحديات ...
كما أن قسم ال Cracking به تحديات صعبة جدا ... بما أنني لست من محبي IDA Pro فلن أتمكن من حلها
فيما يخص الترجمة , أظن أنك ممتاز في هذا المجال ؟ ما رأيك لو تترجم لنا بعض المقالات ؟
إقتباس :هل قرأت سياسة هذه المواقع ؟ يمنع نشر حلول التحديات ...
المنتدى لتبادل الخبرات وهكذا قاعدة لا معنى لها في منتدى كهذا، واذا التزمنا بها فما نفع تبادل الخبرات وما نفع نشر تمارين بلا حلول وما نفع تسمية قسم " تمارين وحلول - Crack me " بهذا الاسم فليحذف "وحلول " من الاسم، كما توجد نقطة أخرى أود التنويه لها وهي أن تحديات الـCTF يوجد عشرات الحلول للتحدي الواحد (عكس الـCrack me التي يبرمجها الأعضاء هنا) فما نفع منع نشر حلولها ويمكن للعضو ايجاد حل لها بكتابة بضع كلمات في جوجل، وأيضاً نشر الحلول من باب الاستفادة من خبرات الآخرين وتحويلها لدروس يمكن الانتفاع بها.
إقتباس :كما أن قسم ال Cracking به تحديات صعبة جدا ... بما أنني لست من محبي IDA Pro فلن أتمكن من حلها
نعم توجد تمارين صعبة ولكن انا كنت اقصد التنويع وبالأخص تعريف الأعضاء على منصات أخرى واخراجهم من قوقعة ويندوز. عدم نشر حلول لها يعني عدم الرغبة بتعليم من هو اقل علماً بكيفية كسرها، وها انت قلت بانك " لست من محبي IDA Pro فلن أتمكن من حلها " وهذا يدل انك لم تجد من يحبب لك برنامج IDA Pro ويرشدك لميزاته ولم هو افضل برنامج هندسة عكسية فتخيل لو وجدت دروس تشرح ميزاته وقدراته لما قلت انك لن تتمكن من حل تلك الدروس الصعبة.
إقتباس :فيما يخص الترجمة , أظن أنك ممتاز في هذا المجال ؟ ما رأيك لو تترجم لنا بعض المقالات ؟
حالياً جالس أترجم شيء كنت أود أن يكون هدية لأعضاء المنتدى بمناسبة السنة الجديدة واخشى أني لن أتمكن من فعلها قبل نهاية السنة لضيق الوقت لدي وانشغالي بأمور اخرى.
----
أود أن ينضم للنقاش كل من الأخ dj-siba@ والأخ M!X0R@
جميل جدا ... سنرى رأي كل منهما في الموضوع
من قال انك لا تستطيع وضع تحدي بالحل ؟
الاصح هو منع وضع تحدي بدون حل !
تبادرني فكرة فتح قسم خاص باكتشاف آفاق جديدة بعلم الهندسة العكسية على منصات مختلفة!
الهدف من القسم هو مثلا طرح برنامج اندرويد او برنامج لينكس او ماك او سوفت وير جهاز استقبال او....إلخ و تكون المساهمات جماعية في تحليل الهدف!
و حتى لا يستغل القسم من طلاب الأطباق الجاهزة فكرت في أن الإدارة فقط هي من تطرح الأهداف !
حتى نتوسع قليلا و نخرج من الحلقة التكرارية ويندوز !
(24-12-2018, 04:11 AM)Rever7eR كتب : [ -> ]هل قرأت سياسة هذه المواقع ؟ يمنع نشر حلول التحديات ...
حتما سبب المنع هو اتاحة الفرصة للجدد بحلها دون مشاهدة حلول غيرهم
عامة تحديات امسك العلم CTF تكون خلال فترة زمية محددة، بعدها تنشر الحلول...حتى تعم الفائدة.
(24-12-2018, 04:11 AM)Rever7eR كتب : [ -> ]تحديات صعبة جدا ... بما أنني لست من محبي IDA Pro فلن أتمكن من حلها
IDA Pro
لؤلؤة الهندسة العكسية عليك بها يا عبد الحميد
(25-12-2018, 06:28 AM)M!X0R كتب : [ -> ]تبادرني فكرة فتح قسم خاص باكتشاف آفاق جديدة بعلم الهندسة العكسية على منصات مختلفة!
و حتى لا يستغل القسم من طلاب الأطباق الجاهزة فكرت في أن الإدارة فقط هي من تطرح الأهداف !
حتى نتوسع قليلا و نخرج من الحلقة التكرارية ويندوز !
صدقت ! فكرة جميلة جدا
(25-12-2018, 10:17 AM)dj-siba كتب : [ -> ]IDA Pro لؤلؤة الهندسة العكسية عليك بها يا عبد الحميد
لك ذلك يا دي جي
(25-12-2018, 06:28 AM)M!X0R كتب : [ -> ]تبادرني فكرة فتح قسم خاص باكتشاف آفاق جديدة بعلم الهندسة العكسية على منصات مختلفة!
فكرة ممتازة
الهدف من القسم هو مثلا طرح برنامج اندرويد او برنامج لينكس او ماك او سوفت وير جهاز استقبال او....إلخ و تكون المساهمات جماعية في تحليل الهدف!
نعم نعم هذا هو العمل الحقيقي لتطوير المنتدى فحالياً ويندوز ليس هو مركز كل شيء كما كان في العقد الماضي، Android و iOS واجهزة الكونسول (مثل ps4 و xbox one و nintendo switch وغيرها) هي مركز الالعاب الان، لينكس اصبح كثير الاستخدام حاليا ولا تخلو شركة من استخدامه ولم يعد يقتصر على المبرمجين القلة الذين يحبون البرامج مفتوحة المصدر، ولا ننسى ظهور انترنت الاشياء والتي اغلبها مبني على لينكس ومعرفة خبايا لينكس أمر ضروري فكل شيء اصبح متصل ببعضه الآن فحاليا الدرونز السيارات أصبحت ذكية وتقود نفسها بنفسها والعديد العديد من الأشياء التي ظهرت للساحة بسبب هور ما يسمى بأنترنت الأشياء. انا أتابع مؤتمرات الهكر مثل blackhat و CCC واذهل ما يقدم المهندسين العكسيين كل سنة وبالأخص مؤتمر CCC كل سنة يبهر عقلي بشيء لا يصدق.
للأسف اجد أننا متأخرون بسنين ضوئية عنهم.
و حتى لا يستغل القسم من طلاب الأطباق الجاهزة فكرت في أن الإدارة فقط هي من تطرح الأهداف !
حتى نتوسع قليلا و نخرج من الحلقة التكرارية ويندوز !
فكرة سديدة او وضع فريق يختص بالموضوع في حال ما لقى الموضوع رواجاً واصبح المنتدى نشيط.
للأسف تحديات لا تمد للواقع ب صلة
عوض تضيع وقت في حل تحديات ctf حاول تتعلم كيف تبرمج درايفر لوندوز او تعمل ديكوم او تكسر vmprotect و winlicence الخ.
و برامج حماية لي تجدها في ارض واقع
غير دالك افضل تحليل undocumented api او عمل تحليل للفيروسات جديدة
ده رئي في الموضوع