Pull to refresh

Comments 18

Побольше таких конкурсов. Жаль, что я не знал об этом конкурсе.

Тема очень актуальная и важная.
Большое спасибо за публикацию ответов.
Конкурс был очень интересный, респект!
Действительно жаль, что о конкурсе узнал только после проведения. Верно ли я понял, что для участия в конкурсе было необходимо присутствовать на PHDays, или же участи удалённо тоже было?
Преимущество этого конкурса как раз в том, что нахождение на площадке необязательно — все можно делать онлайн ;) Приходите в следующем году — постараемся сделать все лучше и веселее!)
К сожалению, я студент Республики Беларусь, и не могу себе позволить такую поездку, как бы того не хотел…
Значит учавствуйте в конкурсах, которые позволяют участие онлайн! ;)
С огромным удовольствием буду ждать следующие мероприятия )
Два вопроса: Кто будет прятать свое хобби на сайте в сети TOR? Зачем писать в полях EXIF фотографии свое хобби?
это уже было последнее фановое задание))) никак к реальности не применимо)
По сути для «конкурентном разведки» всегда нужно смотреть данные фотографий, т.к. там может быть много информации о «жертве». Те же gps координаты.
Поразительно классное мероприятие!

Несколько вопросов:
1. Где можно почитать доклад «Ловушки умеют кусаться: обратное проникновение»?
2. Где можно подписаться на рассылку новых мероприятий? Только не хабр — сюда не захожу почти к сожалению (время..).
3. Если ли где-то какие-то задания по конкурентной разведке, чтобы так сказать себя протестировать?
4. Если ли у вашей компании какие-то статьи на тему подобных поисков и вообще литература этой тематики?

Спасибо большое.
Ну не стоит уж так сразу в печаль бросаться :).

1. Видео конкретно этого доклада нет (архив других выступлений на сайте), все выступления мы позже зальем на ютуб. Слайды также выкладываем на SlideShare, но пока не все до конца собрали.

2. Как таковой рассылки мероприятий у нас нет — есть анонсы вебинаров на сайте, а про PHDays можно прочитать, помимо хабра, на оф. сайте, в блоге, и в соц. сетях (вк, фб, твиттер) — где удобнее.

3-4. Можно, в целом, объединить ответы. В прошлом году этот конкурс также проводился, мы в блоге выкладывали задания и прохождения плюс были райтапы от участников конкурса, что в том году, что в этом, также можно поискать информацию в них.
Спасибо за ответы. Просто очень интересно, а тематика слабо развита, в рунете по крайней мере.
Рассказать об этом задании более красочно и подробно, чем это сделал Дмитрий Угрюмов из компании «РосИнтеграция», у нас бы при всем желании не получилось.


Статья по ссылке удалена, исправьте пожалуйста

Файл www.godzillanurserylab.com/test/dbo.report.log дает все необходимое для того, чтобы понять направление поиска: вроде бы существует домен DBO***.GODZILLANURSERYFANS.INFO. И если бы участники узнали имя домена, то оно, вполне вероятно, содержало бы имя системы ДБО.


Я накидал скриптик для проверки всех шестисимвольных поддоменов, считая что *** — это три символа :(
Это закончилось неудачей, и я подумал что не там ищу.

Еще был один адрес
Team group. ... About the Godzilla Nursery Laboratory Group. Team group 176-0005 Tokyo, Nerima, Asahigaoka, 2-4 2-1
По данному адресу искал на карте какую-то информацию, по аналогии с 15ым заданием, но неудачно.

Это всё никак не использовалось?
http://www.godzillanurserylab.com/admin/auth.php
http://godzillanurseryfans.info/phpinfo.php
http://godzillanurseryfans.info/phpmyadmin/
http://godzillanurseryfans.info/phppgadmin/
Были попытки побрутить админку и узнать что-то полезное или последних трех ссылок.
UFO just landed and posted this here
нет, это технические ресурсы, не принимавшие никакого «участия» в конкурсе) по группе тоже были попытки задать корреляции между сотрудниками, но оказалось, что LinkedIn не ищет по этой информации, так что это оказалось проблематично.
Sign up to leave a comment.