Da un po 'di tempo faccio cazzeggio nei CTF e faccio anche pen-testing professionalmente, quello che ho notato è una netta mancanza di competizioni CTF che usano gli ambienti Windows.
Questo è in netto contrasto con la maggior parte degli ambienti che collaudo professionalmente (non voglio dire che * nix non sia usato pesantemente negli ambienti), solo che il suo modo (IMHO) è più vantaggioso per andare dopo l'infrastruttura AD e i client piuttosto che sfruttare una singola casella unix alla volta.
Anche se ci sono un sacco di sfide RE / Binary là fuori per gli ambienti Windows, devo ancora vedere una buona esecuzione CTF che usa le reti Windows piuttosto che le varianti * nix. Potrei essere totalmente in errore o semplicemente giocare con sfide lame, ma ho il sospetto che i problemi di licenza giochino un ruolo importante.
Ritengo che questo sia importante in quanto quando i laureati e le altre persone desiderose di iniziare l'inizio di informazioni spesso raccomando di giocare con i CTF e fare altre sfide / ambienti virtuali. Quello che non ho potuto raccomandare è una risorsa che aiuta a sfruttare gli ambienti Windows. Esistono molte possibilità per le app Web, ad esempio i laboratori pen-tester sono preconfigurati pronti per essere utilizzati dalle VM per i test delle app Web che trovare grandi Penso che sarebbe fantastico se esistesse qualcosa del genere per specifici scenari di attacco anche su Windows.
Quello che sto chiedendo è il seguente:
-
Ci sono delle competizioni CTF in esecuzione che includono reti simulate di Windows come parte delle sfide (non solo le solite sfide binarie RE)?
-
Ci sono delle macchine virtuali Windows scaricabili che vengono preconfigurate (ad esempio, server AD e PC client 2x unificati in un dominio, ma preferibilmente con configurazioni diverse, ad esempio kerberos)?
-
Oltre ai problemi di licenza, c'è qualche ragione tecnica per cui l'esecuzione di Windows CTF non è pratica? Posso immaginare che l'esecuzione di una macchina Windows come una Virtual è abbastanza semplice da eseguire un'istantanea e ripristinare se qualcuno sta giocando è un idiota e decide di provare a cestinare la macchina.