{"id":5058,"date":"2015-11-20T19:25:26","date_gmt":"2015-11-20T17:25:26","guid":{"rendered":"http:\/\/www.imacandi.net\/sin\/blog\/?p=5058"},"modified":"2015-11-20T19:25:26","modified_gmt":"2015-11-20T17:25:26","slug":"defcamp-2015-ziua-2","status":"publish","type":"post","link":"https:\/\/www.imacandi.net\/sin\/blog\/2015\/11\/20\/defcamp-2015-ziua-2.html","title":{"rendered":"defcamp 2015 (ziua 2)"},"content":{"rendered":"<p style=\"text-align: justify;\">Ziua a inceput cu &#8220;Modern approaches to Wi-Fi attacks&#8221; tinuta de un polonez fost militian care a explicat foarte frumos cum poti face brute forcing la parole pentru WPA2 la routere din comert. A vorbit foarte misto si de entropia parolelor si de faptul ca daca un router nu foloseste setari din fabrica si pune utilizatorul sa seteze o parola, parola respectiva tinde sa fie chiar buna si nu foarte simpla. Foarte, foarte misto explicat.<\/p>\n<p style=\"text-align: justify;\">Dupa nenea asta a fost un turc de la KPN Netherlands, care a vrut sa vorbeasca despre &#8220;Why nation-state malwares target Telco Networks: Dissecting technical capabilities of Regin and its counterparts&#8221;, dar a reusit sa ma plictiseasca si sa ma enerveze maxim. A citit toate slide-urile de le-a avut, foarte monoton, n-a zis nimic interesant, numai generalitati, a pus cateva slide-uri cu acronime si a tinut mortis sa zica de la ceva vine fiecare acronim si dupa aia sa treaca mai departe la alte chestii fara nici o legatura cu ce a citit mai devreme.<\/p>\n<p style=\"text-align: justify;\">Dupa aia am nimerit la &#8220;How to mess with Android Intents&#8221; tinuta de un romanas de la Intel care a vorbit despre cum poti face DDoS la un telefon cu Android daca il conectezi la computer folosind un cablu USB. Si dupa aia citit help-ul de la programul scris de el si de inca o tanti, tot de la Intel. Nu m-am prins care a fost scopul, ca o data ce ai telefonul fizic in mana&#8230;<\/p>\n<p style=\"text-align: justify;\">Am luat o gura de aer si am stat destul de mult si la &#8220;Hacking and Securing Network Monitoring Systems: End-to-end walkthrough example on Ganglia&#8221; unde un tip (foarte bun pe firmware si chestii conexe) a vorbit despre cum poti cauta servere de monitorizare accesibile din Internet, sa exploatezi cumva interfata web si dupa aia sa ataci serverele stiind ce chestii ruleaza pe ele. #nimicnou (macar aia sunt amuzanti).<\/p>\n<p style=\"text-align: justify;\">Asa a venit pauza de masa si m-am dus cu Sorinache la Beraria Bragadariu la o bere (duh!) si la o portie de coaste. M-am gandit ca un pic de alcool o sa ma faca sa-mi treaca dracii cu prezentarile astora.<\/p>\n<p style=\"text-align: justify;\">Well, dupa ce-am halit si am ajuns inapoi, m-am dus la o prezentare numita &#8220;Breaking in Bad (I&#8217;m the one who doesn&#8217;t knock)&#8221; tinuta de un tip de lucreaza la Pwnie Express, cu subiectul &#8220;Social Engineering&#8221;. Asta e primul tip care a vorbit din experienta, documentat cu filmulete si poze, despre cum se face asa ceva. Omul are har de prezentator, e simpatic si stie cum sa faca o poveste interesanta. Mi-a placut enorm prezentarea lui, pe departe a fost cea mai misto.<\/p>\n<p style=\"text-align: justify;\">Imediat dupa el a urmat &#8220;Building a Cyber Security Operations Center&#8221; tinuta de un nene din UAE despre cum sa faci un SOC, reglementari, complianta si restul de crapuri de le auzi de la un producator comercial. Eram langa mine cu o fosta colega si i-am zis ca o invit la o apa, si ea &#8220;am sa accept&#8221;. Cam asta era nivelul de interes si plictiseala.<\/p>\n<p style=\"text-align: justify;\">Am stat un pic dupa pauza sa vad &#8220;What&#8217;s in a name? DNS use for exfiltration, and monitoring for detection&#8221;, motivul fiind ca era tinuta de Teodor Cimpoesu si stiam ca se pricepe la din astea. Dar minune, prezentarea nu a avut titlul asta, s-a schimbat in altceva oribil si pe la jumate asa cand m-am prins ca n-o sa fie nimic interesant, mi-am bagat pula intr-un mod diplomat si m-am dus acasa. Singura parte distractiva a fost asocierea numelui UTI cu &#8220;Trusted advisor&#8221; si &#8220;incredere&#8221;. Buna gluma.<\/p>\n<hr \/>\n<p style=\"text-align: justify;\">Fata de anul trecut, anul asta a supt maxim. Calitatea prezentarilor a fost slaba spre execrabila, iar organizarea foarte defectuoasa. Privind lucrurile si dintr-o perspectiva pozitiva, o sa-mi fac puncte pentru CEH si CISSP :)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ziua a inceput cu &#8220;Modern approaches to Wi-Fi attacks&#8221; tinuta de un polonez fost militian care a explicat foarte frumos cum poti face brute forcing la parole pentru WPA2 la routere din comert. A vorbit foarte misto si de entropia parolelor si de faptul ca daca un router nu foloseste setari din fabrica si pune &hellip; <a href=\"https:\/\/www.imacandi.net\/sin\/blog\/2015\/11\/20\/defcamp-2015-ziua-2.html\" class=\"more-link\">Continue reading <span class=\"screen-reader-text\">defcamp 2015 (ziua 2)<\/span> <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"ngg_post_thumbnail":0,"footnotes":""},"categories":[2],"tags":[7],"class_list":["post-5058","post","type-post","status-publish","format-standard","hentry","category-diverse","tag-computers"],"_links":{"self":[{"href":"https:\/\/www.imacandi.net\/sin\/blog\/wp-json\/wp\/v2\/posts\/5058","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.imacandi.net\/sin\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.imacandi.net\/sin\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.imacandi.net\/sin\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.imacandi.net\/sin\/blog\/wp-json\/wp\/v2\/comments?post=5058"}],"version-history":[{"count":2,"href":"https:\/\/www.imacandi.net\/sin\/blog\/wp-json\/wp\/v2\/posts\/5058\/revisions"}],"predecessor-version":[{"id":5060,"href":"https:\/\/www.imacandi.net\/sin\/blog\/wp-json\/wp\/v2\/posts\/5058\/revisions\/5060"}],"wp:attachment":[{"href":"https:\/\/www.imacandi.net\/sin\/blog\/wp-json\/wp\/v2\/media?parent=5058"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.imacandi.net\/sin\/blog\/wp-json\/wp\/v2\/categories?post=5058"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.imacandi.net\/sin\/blog\/wp-json\/wp\/v2\/tags?post=5058"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}