¿Deseas conocer un hacker molón?
Quizás conozcas a alguno de estos...
crg - "PeDrop" para los amigos
matalaz - El amante de las ddbb
RoMaNSoFt - Tu pesadilla (el que ha programado este nivel, vamos)
tomac & slay - Los chicos de Yersinia
zhodiac - 31337
Ruben Santamarta - "Vendo 0day de IExplorer barato. Compren, compren"
tora - Koreanas al poder
dreyer - El panda mas sexy
Ero Carrera - Python + IDA powered
Kachakil - "No duermo hasta que pase este nivel"
uri - No hay reto que se le resista
Mario Ballano - El reverser peligroso
dab - "El melenas"
Chema Alonso - Nuestro security-"pr0n"-star mas internacional
... o quizás te suena porque ya has intentado pasar cierto nivel del último concurso de seguridad "Web challenges from RootedCON'2010 CTF" que recientemente montó RoMaNSoFt con ayuda de Dreyer e Hispasec.
Hablamos de los retos de hacking, aquellas pruebas en las que probamos inyectar código para modificar el comportamiento normal de la web, intentamos encontrar un mensaje oculto tras una curiosa imágen, buscamos identificar y dar con la manera de descifrar ese mensaje ilegible, desnudamos un binario para entender su funcionamiento, etc, etc, etc...
En definitiva se trata de una serie de juegos que ponen a prueba nuestra capacidad de análisis y cuya práctica puede llegar a aplicarse fuera de los wargames, ayudándonos profesionalmente para un pentest o simplemente para joder al prójimo.
Mucha gente puede jugar para sentirse 'peligroso', quizás a otros les guste verse en lo alto de un ranking o a otros simplemente demostrar a un colega que ha pasado un complicadísimo nivel (a la novia no creo que le interese). Sea como fuere, todos los que intentan resolver este tipo de retos se divierten, gastan horas, se enganchan y aprenden a ejecutar técnicas y utilizar herramientas (sobretodo la principal, el cerebro).
Para ayudar a conocer un poquito más este tipo de retos hemos recopilado una serie de tutoriales en español (el siguiente post será en inglés), tanto para los iniciados como para los expertos "jugones".