Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc


AV hazugságok

2013.10.18. 13:37 | buherator | 8 komment

A Hacktivity előadásom témája röviden összefoglalva a különböző antivírus termékekhez kapcsolódó állítások és a valóság ütköztetése volt - nem feltétlenül kellett ott lenni a MOM-ban ahhoz, hogy az ember kitalálja a konklúziót. Az előadás előtt és után is alkalmam…

Címkék: hacktivity gondolat flame malware antivírus

Konferenciaszezon 2013

2013.09.09. 16:19 | buherator | Szólj hozzá!

Idén ősszel is beindul a szokásos konferenciaszezon - én is épp prezentációheggesztés közben allokáltam egy kis időt ennek a posztnak a megírására - szépen lassan körvonalazódnak az IT biztonsági rendezvények programjai, időrendben haladva: ITBN 2013 Szeptember 25-26-án kerül…

Címkék: hacktivity esemény itbn campzer0

Hacktivity 2013 - CFP

2013.05.16. 16:00 | buherator | Szólj hozzá!

Kelet-közép Európa legnagyobb hackerkonferenciája tizedik alkalommal kerül megrendezésre 2013. október 11. és 12. között. A konferencia hagyományosan az információbiztonsági szakma hivatalos és alternatív képviselőit hozza össze a terület iránt érdeklődőkkel, kötetlen,…

Címkék: hacktivity esemény cfp

Szubjektív Hacktivity 2012

2012.10.17. 13:25 | _2501 | 11 komment

Ennek is vége, és azt mondom: klassz volt. Megérte elmenni, főleg úgy hogy most volt jegyem is. XD  (A cégem beszponzorált. Köszi apu! :)) A Hacktivity 2.0-n még kipengettem a jegy árát, azóta tradicionálisan belógtam mindegyikre. Most is beültem néhány előadásra, ebből…

Címkék: hacktivity

Hacktivity 2012

2012.09.07. 14:00 | buherator | Szólj hozzá!

Egy hete végre nyilvánosságra került az idei Hacktivity programja. Bár Zuckerberg és Kaspersky végül mégsem jön el, azért így is lesznek említésre méltó előadások :) Rögtön az elős nap Váradi Tamás fogja kivesézni az impressziótechnika szépségeit, és bár egy ilyen,…

Címkék: hacktivity esemény

Hacktivity 2009 kérdőív

2012.06.25. 12:00 | _2501 | 2 komment

Aki ott volt a 2009-es Hacktivity-n biztosan emlékszik rá hogy volt egy kérdőív. Most találtam meg az eredményét Krasznay Csaba értekezésében. Nem mondom hogy meglepő eredmények, de akkor is érdekes.  

Címkék: hacktivity értekezés Krasznay Csaba

Hacktivity 2012 CFP

2012.05.07. 09:00 | buherator | Szólj hozzá!

Kiírásra került az idei Hacktivty Call For Papers. A szervezők a szokásos előadások mellett idén is várják a tisztán gyakorlati, bevezető jellegű Hello Workshop témákat. A nemzetköziesedés érdekeit szem előtt tartva javasolt angol nyelvű prezentációkkal készülni. A…

Címkék: hacktivity esemény cfp

Hacktivity Wargame - Britney megoldás

2011.10.21. 15:00 | buherator | 1 komment

Íme a második Hacktivity Wargame megoldás videó:  Pár megjegyzés:Nyilvánvaló megoldás lehetne a HTTP proxy felfedezésére a webszerver OPTIONS metódusa, azonban sok esetben - és ebben a példában is - a kiszolgáló bizony hazudik saját képességeit illetően.A localhoston…

Címkék: játék hacktivity videó proxy freebsd wargame http proxy

Hacktivity Wargame - BettyLove megoldás

2011.10.14. 17:24 | buherator | 3 komment

Ígéretemhez híven íme az első megoldás videó:  Néhány extra tipp/trükk/kulisszatitok:Ez a műfaj alapvetően a kreativitásról szól, de azért néha nem árt, ha észben tartod, mi mindenről olvastál az elmúlt években ;)Az SSH szerver azért olyan dög lassú, mert több száz…

Címkék: játék hacktivity kihívás openssh mod rewrite wargame

Hacktivity CTF - Ezt kellene megugrani

2011.10.05. 23:30 | buherator | 6 komment

SGHCToma jóvoltából elolvashatjátok az idei Hacktivity CTF pályáinak részletes megoldásait: A selejtezőn (itt került kiválasztásra a legjobb 10 csapat) egyetlen gépet kellett root-ra törni. Ehhez  először is túl kellett lendülni azon, hogy a gépen kilátszó webszerver…

Címkék: hacktivity verseny ctf wargame

Hacktivity villámjáték

2011.09.09. 10:08 | buherator | 5 komment

Gyors játékot hírdetek azoknak, akiknek még nincs jegyük az idei Hacktivity-re (ejnyebejnye). Az alábbi kérdésre leggyorsabban helyes választ adó kommentelő egy 100% kedvezményt biztosító kuponkódot kap, melyet a hacktivity.com jegyrendelés menüpontjában használhat fel szeptember…

Címkék: játék hacktivity esemény

Hacktivity 2011 - Programok

2011.08.04. 17:07 | buherator | 6 komment

Szépen alakul az idei Hacktivity programja. A szervezők érezhetően ráfeküdtek a külföldi erők bevonására, ami jó lehetőséget ad arra, hogy rátegyük az ujjunk a nemzetközi ütőérre. Mivel a vendégelőadók közül szinte mindenkit érdemes lenne kiemelni, ezért inkább nem emelek…

Címkék: játék hacktivity esemény ctf wargame lockpicking

Hacktivity 2011

2011.04.27. 20:22 | buherator | 1 komment

A háttérben már hónapok óta dolgozunk, készítjük elő a 2011-es Hacktivity-t! Apránként összeállt az idei koncepciónk, kialakult a dátum, úgy néz ki megtaláltuk az idei helyszínt, ami akár 1500 embert is képes befogadni, elmentek a felkéréseink a megálmodott keynote…

Címkék: hacktivity esemény cfp confidence bsides ninjacon

Hacktivity 2010 CTF - Fresh megoldás

2010.10.18. 15:29 | buherator | 10 komment

Elkészült az idei Hacktivity céges csapatai számára elérhető Capture the Flag játék pályájáit bemutató leírás első része, amiben részletesen bemutatásra kerül a "linuxos" pálya megoldása, az információgyűjtéstől a rootolásig. Fogadjátok szeretettel!

Címkék: játék hacktivity capture the flag

Kis hírek a nagyvilágból

2010.10.06. 17:34 | buherator | 5 komment

Kijött az Adobe előrehozott októberi frissítőcsomagja, amely javítja az utóbbi hetekben feltűnt kritikus biztonsági hiányosságokat. Frissíteni kötelező. A következő negyedéves adag februárban jön, de nem fizetnek jól a bukmékerirodák azoknak, akik fogadnának még egy idei…

Címkék: hírek hacktivity patch adobe reverse engineering ethical hacking ida pro

Hacktivity 2010 - CtF

2010.07.22. 20:00 | buherator | 9 komment

A Hacktivity szervezői maximum 4 fős, céges csapatok jelentkezését várják a konferencia ideje alatt rendezendő Capture the Flag játékra. A feladatra jelentkező csapatoknak tíz órájuk lesz - a hagyományos wargame-től szeparált hálózatban - távolról megszerezni az irányítást…

Címkék: hacktivity capture the flag

Hacktivity 2010

2010.03.17. 08:00 | buherator | 5 komment

A hivatalos bejelentésből: Örömmel jelentjük be, hogy elkezdődtek az idei konferenicával kapcsolatos munkálatok. Ami már biztos: - Időpont: 2010. szeptember 18-19. - Helyszín: Dürer Kert Bővebben: http://hacktivity.hu/portal/hacktivity2010/idopont_helyszin Valamint elkészült az…

Címkék: hacktivity esemény

Kúszás a szögesdrót alatt

2009.10.05. 12:16 | buherator | 12 komment

Kicsit megkésve ugyan, de elérkezett a Hacktivity második Hack the Vendor játékáról szóló beszámoló ideje. A kihívást ezúttal a DNS Hungary által beüzemelt McAfee hálózati és hoszton futó behatolás-megelőző rendszerei jelentették. Mivel az ilyen rendszerek egyik célja, hogy…

Címkék: hacktivity sql injection hips ips mssql mcaffee hack the vendor nips

Ingyenmenet - Nem dodzsem!

2009.09.26. 13:08 | buherator | 39 komment

Ahogy ígértem, belenézünk kicsit a Hacktivtiy Hack the Vendor játékának megoldásába, mindenki okulására. Az első szemrevételezett feladat az ingyenmenet.hu klónozott oldalán történő minél több pont megszerzése volt. Hogy a szorgoskezű kattintgatók próbálkozásainak gátat…

Címkék: hacktivity drupal sql injection ingyenmenet hu

Hacktivity 2009.

2009.09.22. 11:39 | buherator | 5 komment

Nekiállhatnék ódákat zengeni az idei rendezvényről, de megpróbálok a lényegre szorítkozni:Nem tudom mikor fordult elő utoljára olyan, hogy két teljes napot szakmabeliek/kockák (kinek mi a szimpatikus) társaságában töltöttem, és a harmadik napon hiányzott a hangulat :) Az idei…

Címkék: hacktivity esemény

Hacktivity 2009. - Program és jegyrendelés

2009.07.28. 12:03 | buherator | Szólj hozzá!

Kikerült az idei Hacktivity tervezett programja, valamint elindult a jegyelővétel is. Az idei rendezvény programja véleményem szerint az előzőekhez képest még szakmaibb irányvonalat képvisel, és a helyzetértékelést szolgáló prezentációkon túl szembetűnő az innovatív témákat…

Címkék: hacktivity

Megújult a Hacktivity.hu

2009.05.19. 20:09 | buherator | 1 komment

A rajongóknak és az örök szkeptikusoknak is fel szeretném hívni a figyelmét a megújult hacktivity.hu-ra, ami jól előrevetíti, hogy az idei buli kicsit más lesz mint az eddigiek. A tartalom még kevés, de legalább már van rendes portálmotor meg RSS, így bárki könnyedén…

Címkék: hacktivity

Hacktivity 2009 CFP

2009.05.05. 22:10 | buherator | 1 komment

Most zuhant be a postalábámba az idei Hacktivity "pályázati felhívása", lássuk tehát:Az idei összeröffenés 2009. szeptember 19-20. között lesz megtartva. Az előadni vágyóknak 2009. június 10-ig kell eljuttatni legfeljebb 1000 szavas előadás-tematikájukat a…

Címkék: hacktivity

Hacktivity videók

2008.10.21. 19:45 | buherator | 3 komment

Kikerültek az első videók az ezévi Hacktivityről a konferencia hivatalos oldalára (pontosabban a Google videóra), végre rendes, tömörített formátumban. Egyelőre négy előadást lehet megtekinteni, de a szervezők ígérete szerint hamarosan a többi anyag is felkerül a netre, érdemes…

Címkék: hacktivity

Hacktivity utómunkák

2008.09.23. 17:37 | buherator | 4 komment

A slidejaimat felraktam ide. A demo scripteket megtaláljátok a http://buhera.cwi.hu címen (A jelszó hacktivity, ha valaki hozzá szeretne férni a MySQL adatbázishoz). Az előadás után felmerült néhány kérdést igyekszem itt tisztázni: Az UPDATE-es subquery-s móka pl. ezzel a bemenettel…

Címkék: hacktivity sql injection