Defcon 17 is over (I de III)
Se terminó la Defcon y las experiencias han sido distintas este año pero iguales. Distintas porque ya no era un novato y me conocía muchas cosas de las que tiene esta conferencia y he vivido las cosas de una manera más consciente. Iguales porque sigue siendo alucinante estar por aquí. Y ya que ha terminado os voy a resumir algunas experiencias personales.
La Comunidad Hispana
Estar en la Defcon este año ha sido como estar en la madre patria rodeado de hispanos, pero esta vez, especialmente de argentinos y españoles. En el CTF se encontraron los Sexy Pandas y los Sapheads. Los primeros el ya mítico equipo de los CTF, el segundo un grupo más joven que se estrenaba este año con un equipo formado por un grupo de españoles compañeros de la Facultad de Informática de Barcelona y un par de compañeros coreanos.

Dos integrantes de los Sapheads bromeando antes de empezar el CTF
En la parte de charlas hemos tenido, al menos tres, impartidas por españoles. Una turbo talk de 30 minutos sobre ataques USB impartida por Rafael Domínguez Vega, otra sobre Dradis, una herramienta para compartir información durante la ejecución de test de penetración, impartida por Daniel aka “etd”, y la que hemos impartido Palako y yo sobe Tactical Fingerprinting using metadata, hidden info and lost data.
Por último, entre el público asistente, hemos podido contar con un grupo amplio de amigos y compañeros que se han juntado para conversar, cambiar ideas discutir sobre las charlas y demás. Entre ellos se encuentran los amigos de S21Sec, compis de i64, la división gallega, algún amigo más venido de lejos y hasta un espía que jura que no lo es pero…
En el lado argentino, un montón de sorpresas, Hernán Racciatti, Claudio y el pequeño Ezequiel por un lado y el equipo de la Ekoparty con Francisco Amato y Federico a la cabeza estuvieron por aquí, pero, además, ya sabés “siempre hay un argentino cerca para hablar con uno” y me he ido encontrando con alguno más a lo largo de los días que ha durado la reunión.
El CTF
Ya lo sabéis muchos, los Sexy Pandas fueron sextos y los Sapheads se quedaron en último lugar, pero este año la cosa fue aun más extraña que el pasado. Primeramente he de decir que me parece inhumano que se tenga a los equipos compitiendo más de 12 horas seguidas cada día con una oscuridad brutal en la sala y un frio de cojones. En segundo lugar, los organizadores del reto este año resultaron ser los ganadores del pasado, pero simularon competir durante todo el concurso.

Los Sexy Panda montando la base el primer día
El concurso empezó tarde por problemas. A los Sexy Panda les dio problemas la red, les dieron unos servicios no explotables que tuvieron a los equipos parados durante horas llegando los Panda hasta a descubrir un heap overflow no esperado y al final, la hecatombe: un fallo en un servicio permitía rootear las máquinas y todos se empezaron a rootear los unos a los otros. Esto hizo que se pararan las estadística y el concurso de forma inesperada.

El sistema de puntos sin puntos el primer día
Vamos, que ha sido un concurso raro, raruno en el que además no quedaba claro el sistema de puntos. Vamos, que lo pilla RoMaNSoFt y monta un pollo…
Saludos Malignos!
La Comunidad Hispana
Estar en la Defcon este año ha sido como estar en la madre patria rodeado de hispanos, pero esta vez, especialmente de argentinos y españoles. En el CTF se encontraron los Sexy Pandas y los Sapheads. Los primeros el ya mítico equipo de los CTF, el segundo un grupo más joven que se estrenaba este año con un equipo formado por un grupo de españoles compañeros de la Facultad de Informática de Barcelona y un par de compañeros coreanos.

Dos integrantes de los Sapheads bromeando antes de empezar el CTF
En la parte de charlas hemos tenido, al menos tres, impartidas por españoles. Una turbo talk de 30 minutos sobre ataques USB impartida por Rafael Domínguez Vega, otra sobre Dradis, una herramienta para compartir información durante la ejecución de test de penetración, impartida por Daniel aka “etd”, y la que hemos impartido Palako y yo sobe Tactical Fingerprinting using metadata, hidden info and lost data.
Por último, entre el público asistente, hemos podido contar con un grupo amplio de amigos y compañeros que se han juntado para conversar, cambiar ideas discutir sobre las charlas y demás. Entre ellos se encuentran los amigos de S21Sec, compis de i64, la división gallega, algún amigo más venido de lejos y hasta un espía que jura que no lo es pero…
En el lado argentino, un montón de sorpresas, Hernán Racciatti, Claudio y el pequeño Ezequiel por un lado y el equipo de la Ekoparty con Francisco Amato y Federico a la cabeza estuvieron por aquí, pero, además, ya sabés “siempre hay un argentino cerca para hablar con uno” y me he ido encontrando con alguno más a lo largo de los días que ha durado la reunión.
El CTF
Ya lo sabéis muchos, los Sexy Pandas fueron sextos y los Sapheads se quedaron en último lugar, pero este año la cosa fue aun más extraña que el pasado. Primeramente he de decir que me parece inhumano que se tenga a los equipos compitiendo más de 12 horas seguidas cada día con una oscuridad brutal en la sala y un frio de cojones. En segundo lugar, los organizadores del reto este año resultaron ser los ganadores del pasado, pero simularon competir durante todo el concurso.

Los Sexy Panda montando la base el primer día
El concurso empezó tarde por problemas. A los Sexy Panda les dio problemas la red, les dieron unos servicios no explotables que tuvieron a los equipos parados durante horas llegando los Panda hasta a descubrir un heap overflow no esperado y al final, la hecatombe: un fallo en un servicio permitía rootear las máquinas y todos se empezaron a rootear los unos a los otros. Esto hizo que se pararan las estadística y el concurso de forma inesperada.

El sistema de puntos sin puntos el primer día
Vamos, que ha sido un concurso raro, raruno en el que además no quedaba claro el sistema de puntos. Vamos, que lo pilla RoMaNSoFt y monta un pollo…
Saludos Malignos!






DragonJAR
8.8 Chile
Ekoparty
e-Hack MX
AREA 51
Comunidad Dojo Panamá
ARPAHE SOLUTIONS 



