Ну да, следуя общей моде, пишу write-up о phdays, и, конечно же, как все - "самый-самый".
Сначала - о том, что напрягало. Ну, первое, конечно - неопределёнка с инвайтом. Правда, в конечном счёте эта неопределёнка привела к довольно интересному для меня развитию событий... так что сейчас я уже не жалею, что всё вышло именно так.Как ни странно, меня жутко напрягал центр Москвы (может, потому, что я одно время там жила, а потом сбежала). Ужасно не хотелось попасть в утренний час пик, поэтому раннее начало конференции даже порадовало (ну, как альтернатива, можно было начинать часов в 11-12, но тогда было бы поздновато). Ехала на машине, пробок не было.
Да, я не выспалась (особенно это чувствовалось на второй день), но когда пришла и увидела, как народ развлекается вот с этим летательным аппаратом
Ещё меня не очень привлекает обстановка крутых офисных центров, но в этот раз всё было совершенно иначе! Дизайн получился отличный, очень уютный и стильный. Да и сам Digital October порадовал нестандартностью.
К слову, хочу похвалить новый дизайн сайта phdays.com (по крайней мере, за стили).
Про доклады хорошо написали бОльшие специалисты этого дела... а я вот хочу добавить несколько слов про hand-on-labs. Считаю саму идею очень полезной, и пусть говорят, что это "для нубов". В конце концов, каждый когда-то с чего-то начинал. Интерес был большой, и это - довод в пользу необходимости таких мероприятий. Хотя не все мне понравились одинаково. Очень хорошо был организован мастеp-класс Andres Riancho (Advanced Web 2.0 Security), начиная с того, что каждому на отдельном листке бумаги выдали его персональный IP, и заканчивая приятной обстановкой в зале и раздачей печений. Содержание было очень насыщенным и интересным. А веб-разработчикам досталось ;)
И, конечно же, конкурсы были потрясающими. Я просто удивилась, как много удалось сделать организаторам phdays - начиная с приобретения телефона-автомата советских времен и заканчивая настройкой сетевого оборудования.
Конечно, жалко, что phdays закончилась. Но мне ещё надолго хватит тех материалов, которые я сейчас смотрю в видеотрансляции, потому что везде успеть было просто нереально. Поэтому отдельное спасибо - за возможность наверстать упущенное. К hand-on-labs ещё бы образы систем...
В общем, организаторы проделали немыслимую работу, и я им очень благодарна за незабываемое событие :) Надеюсь снова попасть на него в следующем году. И ещё хочется afterparty с разбором заданий из CTF, как было после прошлогодней конференции.
Более содержательные отчёты Вы можете прочитать здесь (если кого-то пропустила - добавлю):
- http://sgordey.blogspot.com/
- http://ax330d.blogspot.de/2012/06/positive-hack-days-2012-moscow.html (english)
- http://asintsov.blogspot.de/2012/06/phdays-write-up.html
- http://toxa.livejournal.com/549105.html
- http://oxod.ru/?p=367
- http://scii.ru/_shr/2012/06/phdays-2012-%D0%B2%D0%BF%D0%B5%D1%87%D0%B0%D1%82%D0%BB%D0%B5%D0%BD%D0%B8%D1%8F/
- http://vkochetkov.blogspot.de/2012/06/phdays-2012.html
- http://devteev.blogspot.com/2012/06/phdays-2012.html
- http://raz0r.name/other/phdays-snatch-writeup/ - о конкурсе "Большой ку$" с разбором уязвимостей
- http://jerrygamblin.com/post/24221592284/phdays (english)
- http://jerrygamblin.com/post/24165573828/trolled-in-russia (english)
- http://www.tsarev.biz/informacionnaya-bezopasnost/positive-hack-days-2012-poslevkusie/
- http://www.securitylab.ru/blog/personal/secinsight/22549.php
- http://i-business.ru/blogs/20371
- http://securegalaxy.blogspot.com/2012/06/dery.html
- http://amatrosov.blogspot.com/2012/06/phdays2012.html
- http://lexa.livejournal.com/47491.html
- http://www.xakep.ru/post/58810/
- http://alekskrasnov.blogspot.com/2012/06/phdays-everywhere.html
- http://xanadrel.blogspot.fr/2012/06/phd-hash-runner-contest.html (Hash Runner Contest, english)
- http://andreicostin.com/index.php/brain/2012/06/08/phdays_2012_overview (english)
- http://blogs.computerra.ru/31668
- http://www.osp.ru/news/articles/2012/24/13015972/
- http://www.frodex.ru/event/phdays2012
- Positive Hack Days CTF 2012. Как это было
- PHDays 2012: Hacking Moscow
- Прохождение конкурса WAF Bypass на PHD’2012
- Big Shot — Hacking People at PHDays (english)
- Конкурс "Игра в ящик"
- 'Free-of-Charge' Tariff. Hacking Coin-Operated Telephone at PHDays
- Отзыв участника CTF из команды BIOS (english)
К моей подборке ссылок - ещё ссылка на ссылки ) вот она: Коллекция ссылок за Positive Hack Days 2012
Nice article :)
ОтветитьУдалить