He estado jugando en CTF's por un tiempo y también hago pruebas de lápiz profesionalmente, lo que he notado es una clara falta de competiciones de CTF en entornos de Windows.
Esto está en marcado contraste con la mayoría de los entornos que pruebo profesionalmente (eso no quiere decir que no se utiliza mucho * nix en los entornos), solo que es (IMHO) mucho más beneficioso ir tras la infraestructura de AD y Los clientes en lugar de explotar una única caja de Unix a la vez.
Si bien hay muchos desafíos RE / Binary por ahí para los entornos de Windows, todavía no he visto una buena ejecución de CTF que use redes de Windows en lugar de variantes de * nix. Puede que esté totalmente equivocado o simplemente jugando con desafíos poco convincentes, pero sospecho que los problemas de licencia desempeñan un papel importante.
Creo que esto es importante, ya que cuando los graduados y otras personas interesadas en entrar en el inicio de Info-sec a menudo recomiendo jugar con CTF y hacer otros desafíos / entornos virtuales. Lo que no he podido recomendar es un recurso que ayuda a explotar los entornos de Windows. Existe una gran cantidad de aplicaciones web, por ejemplo, pen-tester labs ha configurado previamente listas para usar VM's para pruebas de aplicaciones web, las cuales encontrar gran Creo que sería increíble si también existiera algo así para escenarios de ataques específicos en Windows.
Lo que pido es lo siguiente:
-
¿Hay alguna competencia CTF que se ejecute que incluya redes de Windows simuladas como parte de los desafíos (no solo los desafíos binarios de RE habituales)?
-
¿Hay alguna VM de Windows descargable que viene preconfigurada (por ejemplo, el servidor AD y las PC cliente 2x se unieron a un dominio, pero preferiblemente con diferentes configuraciones, por ejemplo, kerberos)?
-
Aparte de los problemas de licencia, ¿hay alguna razón técnica por la que no sea práctico ejecutar el CTF de Windows? Me imagino que ejecutar una máquina con Windows como una virtual es lo suficientemente simple como para hacer una instantánea y restaurar si alguien que juega es un imbécil y decide intentar tirar la basura a la máquina.