Segundo Wokshop Astrocam

Asalto a la Bastilla

El concurso de la bastilla consiste en penetrar en un ordenador para acceder a una información concreta que reside en él, este tipo de concursos también son conocidos como "Wargames".

El ganador es el primero en acceder a dicha información. Para ello se emplean métodos o técnicas que permiten romper la seguridad el sistema en cuestión.

El concurso esta estructurado de tal manera que hay que realizar una serie de pasos para romper la seguridad e ir "ascendiendo" a un nivel de control mas privilegiado sobre el sistema. También existe la posibilidad de acceder encontrando un fallo existente en cualquiera de los servicios que hay en la máquina.

Ambos métodos son válidos, pero el ganador deberá realizar una mini-presentación de como realizó la intrusión.

En el caso de que NADIE consiga acceder al sistema el viernes 16 de Noviembre a las 13:30 se realizará una mini-presentación con los pasos que había que seguir para acceder al sistema.

Objetivos:
  1. Penetrar en la red de la bastilla.
  2. Conseguir acceder a la aplicación web que corre en el servidor.
  3. Superar los pasos expuestos en la aplicación web.
  4. Acceder con los datos de la aplicación web al servidor localmente.
  5. Conseguir acceso al fichero cifrado "codigo.txt.pgp" situado en/home/bastilla
  6. Seguir las instrucciones que hay dentro del fichero para proclamarseganador.

Datos sobre la bastilla: El servidor bastilla se encuentra situado en hall del edificio C de la Universidad Europea de Madrid. La única forma de acceder a él o a sus servicios es mediante los puntos de acceso que están conectados una de las 3 tarjetas ethernet del servidor. Ojo el ordenador no es accesible desde la red de la UEM, es una red totalmente independiente.

Se podrán detectar 3 redes WiFi de acceso a partir del jueves 15 de Noviembre a las 9:30.

El nombre de las redes es:

  • Bastilla1
  • Bastilla2
  • Bastilla3

El concurso finaliza al día siguiente, 16 de Noviembre a las 13:30.

Premio: Por determinar (antes de las jornadas se dará a conocer).

Contacto: Adrián Yanes (adrian@gluem.net)

Os animamos a todos a participar!!