Ni premios, ni ranking, ni las pruebas que prometían, ni seriedad, ni respeto alguno por los que fuimos allí a perder el tiempo. Esto es lo que nos encontramos un grupo de participantes en las pruebas de este evento.
#1:
Que os esperabais? estos eventos se organizan para que todos quedeis fichados con foto y huellas en los archivos de la Policía , no para daros premios
#5:
#4 Si has leido el post, en el anuncio del concurso ponía (pone, aún está la web online) literalmente:
"
Para participar necesitas:
Apuntarte (tu equipo o tú solo) en el portal web que indicaremos DURANTE LA PRESENTACIÓN DE LA JORNADAS el jueves 24.
"
Teniendo en cuenta que las jornadas eran abiertas salvo para algunas charlas/cursos, entiendo que si un evento lo anuncian como abierto y de registro en la web que abren en las jornadas, quizás si habría que explicar las cosas algo mejor.
Por otra parte, a lo mejor no quedó claro, pero no mencionaron a nadie, ni a nosotros, ni a los que se apuntaron (¿pagado? las jornadas eran gratis, bueno.. en realidad aceptaban donativos y los que donaban tenían preferencia, pero no había que pagar), ni dieron premios a nadie, ni publicaron resultados ni nada de nada.
--
Acabo de encontrar un correo de unos días antes, en los que pregunté específicamente por el evento via mail:
Mensaje: Me interesaba saber si para el http://hackcontest.org/ hay
que estar ya apuntado en algún sitio, ya que veo que en la web pone
que esta cerrado el plazo de inscripción del evento general pero que
para ese en particular no hay portal de inscripción ni número de
plazas limitado.
--
GSICKMINDS
Oct 21
to me
Hola David!
Anunciaremos el portal durante la presentación del evento, el jueves 24.
No hay límite de personas por equipo (de hecho, no se controla).
Gracias por preguntar, hemos corregido la información en la web.
happy hacking!
--
El equipo GSICKMINDS
--
Así que entiendo que la inscripción es, como ponía en la web y como me dijeron por mail, presencial el día del evento, quizás alguna de estas ocasiones hubiera sido buena para anunciar lo de participar fuera de concurso y evitar el desplazamiento, etc
editado:
De todas formas, repito que el premio es lo de meno, lo que molesta es hacer este tipo de cosas por amor al arte y que aún encima te insulten con este tipo de actitudes.
#14 No has participado mucho en CTF's, en todo caso el nombre es cosa de los que organizan, igual que las pruebas, algunas no eran para scripkiddies. Mírate los writeups.
#11 Claro como la pasta no es tuya, no es timo. perfecto.
La ingeniería financiera en contexto de crisis aplicando cierta corrupción, como la entenderías? como un timo? o como una obra de arte de la economía. Es que no entiendo que se siga hablando de pasta cuando no es lo importante, en este caso. Bueno, por cuatro mascachapas esto no saldrá en portada. Welcome to Españistán !
Avantasia el h4ckc0nt3st no es (ni creo que por el momento pretenda serlo) un CTF tipo Defcon. No se ponen miles de euros de primer premio, ni quiere convertirse en un destino de peregrinación de hackers a lo largo del globo.
De todos modos y visto lo visto, debo decir con conocimiento de causa que tú no sabes lo que es un CTF mal organizado.
La organización de un evento, en fin, créeme que es complicada. La persona que estuvo al cargo del CTF estaba a cargo de muchas más cosas (el GSICKMINDS no es sólo charlas y un h4ckc0nt3st), y francamente yo en su situación habría mandado el h4ckc0nt3st a tomar por culo el primer día.
Bueno, y lo de los comentarios precalentados de "buuh, la universidad es una mierda" y "welcome españistán" por aquí en menéame, es que ya demuestran el profundo grado de desconocimiento de la situación. Pero en fin, respondiendo a ellos, sí, desde luego, "welcome to españistán".
#22 Lo que les he pedido es que hagan lo que han anunciado, sin más, nadie pide ni miles de euros ni que sea la rehostia.
¿Qué el que lo ha organizado tenía más cosas que hacer?, bien, pues que no lo hagan. Pero una vez en marcha hay que acabarlo, y de todas formas eso no es excusa para lo que ha pasado con el ranking y los premios, eso es escandaloso y no tiene ningún tipo de justificación.
Y lo de que no se que es un CTF mal organizado, no se si debería ser un cumplido o es que si no vas a eventos mal organizados eres un nenaza? pues muy bien, los hay peores, gran argumento también. Este año he hecho decenas con otro equipo, no nos ha ido nada mal, y no hemos tenido problemas como este en ninguno de ellos.
Entiendo que quieras defender el asunto, pero al menos reconoce que estas cosas no son de recibo
Por cierto, me suena tu binario :P, dicen por ahí en los comentarios del blog que era fácil.. igual si que hay gente un poco perdida.
#23, no, digo sencillamente que tampoco es para ponerse así. Me ha tocado participar en uno, creo que en octubre, eran unas quals y daban un poco de pena, este del que te hablo sí que tenía perspectiva internacional. Yo no pertenezco a la orga, pero no me pareció en absoluto un h4ckc0nt3st tan mal hecho. Ahora, lo que sí que me parece verdad (y no es más que una mera opinión) es que en el GSICKMINDS, al menos este año, alguien estuvo haciendo más cosas a la vez de las que yo considero debidas. Quizá habiendo repartido mejor el trabajo, haciendo que el concursillo este lo llevase a cabo una persona centrada sólo en mantenerlo funcionando y revisándolo, todo habría acabado mejor.
De todos modos no me preocupó mucho tampoco porque no lo he visto más que un pequeño pasatiempo.
Y lo del binario, pues mira, lo hice un día que me puse a experimentar con el modo virtual este, y visto que gdb cascaba en algunas máquinas (poner breakpoints en vm86 daba errores de I/O) pues dije, hala, vamos. Así obligamos a la peña a hacer un poco de ingeniería inversa a la antigua usanza.
#24 Entiendo lo que dices, que desde el punto de vista del evento global, esto era un pequeño pasatiempo y no eclipsa el resto del esfuerzo, ok, es posible, como nosotros solo fuimos al CTF esto es lo que sacamos en limpio, supongo que el resto estuvo genial, no lo se, yo personalmente pasé solo por el taller de lockpick para hacer la prueba, que estuvo entretenido y por la charla de kachakil que estuvo muy interesante y divertida, con sus gráficas en excel y eso, pero la mayoría de las horas lo dedicamos al ctf, nosotros y algún team más que había por allí, o sea que para el evento era un 1% pero para nosotros un casi un 100.
Y a ver, si he participado en eventos desastrosos, la mayoría han sido online y le das otra importancia. Claro, te apuntas a un CTF ruso que es horrible y los servicios caen cada 10 minutos, y te jode, pero estas en tu casa y te pones a ver una peli o te vas a dar una vuelta, pero siendo presencial y participando con gente que conoces no es lo mismo, o cuando intentas hablar con la organización y pasan de ti allí mismo, pues eso, no es lo mismo.
De todas formas no me pongo "así", no me va la vida en ello simplemente soy de la opinión de que las cosas si no se dicen es como si no hubieran pasado, si salió mal, pues se dice, y si alguien quiere coger la crítica y hacer algo productivo con ella para el año que viene, guay, como dices tu, si tienen que dedicar a alguien pues habrá que plantearlo, o para hacerlo mal, mejor que no lo hagan.
#18 Sobre todo en un evento de acceso libre y gratuito, donde te dicen que te inscribas un día, lo haces, y luego te dicen que te tenías que haber inscrito por duplicado con anterioridad y para otra cosa distinta.
Learn2read
Vaya nivel, no me extraña que luego pasen estas cosas
siendo un participante fuera de concurso, por no estar inscrito (hay cosas que no hay que explicar, la verdad...), yo no le daria tanta vuelta. no tiene porque haber mencion a lo que hacen los espectadores, lo que cuenta es lo que hacen los que han pagado.
#4 Si has leido el post, en el anuncio del concurso ponía (pone, aún está la web online) literalmente:
"
Para participar necesitas:
Apuntarte (tu equipo o tú solo) en el portal web que indicaremos DURANTE LA PRESENTACIÓN DE LA JORNADAS el jueves 24.
"
Teniendo en cuenta que las jornadas eran abiertas salvo para algunas charlas/cursos, entiendo que si un evento lo anuncian como abierto y de registro en la web que abren en las jornadas, quizás si habría que explicar las cosas algo mejor.
Por otra parte, a lo mejor no quedó claro, pero no mencionaron a nadie, ni a nosotros, ni a los que se apuntaron (¿pagado? las jornadas eran gratis, bueno.. en realidad aceptaban donativos y los que donaban tenían preferencia, pero no había que pagar), ni dieron premios a nadie, ni publicaron resultados ni nada de nada.
--
Acabo de encontrar un correo de unos días antes, en los que pregunté específicamente por el evento via mail:
Mensaje: Me interesaba saber si para el http://hackcontest.org/ hay
que estar ya apuntado en algún sitio, ya que veo que en la web pone
que esta cerrado el plazo de inscripción del evento general pero que
para ese en particular no hay portal de inscripción ni número de
plazas limitado.
--
GSICKMINDS
Oct 21
to me
Hola David!
Anunciaremos el portal durante la presentación del evento, el jueves 24.
No hay límite de personas por equipo (de hecho, no se controla).
Gracias por preguntar, hemos corregido la información en la web.
happy hacking!
--
El equipo GSICKMINDS
--
Así que entiendo que la inscripción es, como ponía en la web y como me dijeron por mail, presencial el día del evento, quizás alguna de estas ocasiones hubiera sido buena para anunciar lo de participar fuera de concurso y evitar el desplazamiento, etc
editado:
De todas formas, repito que el premio es lo de meno, lo que molesta es hacer este tipo de cosas por amor al arte y que aún encima te insulten con este tipo de actitudes.
#4 Para ti comentar es un acto impulsivo? (hay cosas que no hay que explicar, la verdad ...) o eres de la organización? Esto último me permitiría razonarlo mejor. Osea, que hay que pagar para ganar? Estas diciendo esto ? "lo que cuenta es lo que hacen los que han pagado" Que frase mas desafortunada ... Y dos, "no tiene por qué haber mención" , pero al menos si un ranking final no? EN FIN
#6 Sí que es indignante que no optes a premio si no te has inscrito y pagado. Yo mismo he ido a cobrar el gordo de la lotería la semana pasada y me dijo el lotero que si no compras no hay opción a premio. A mí, es que me lo tienen que explicar todo.
Me lo he leido entero y es una vergüenza que un evento de este tipo sea tan cutre y tan poco transparente, además amparado por una universidad. Espero que llegue a portada.
#4 Las bases de un concurso hay que ponerlas ANTES de la celebración e inscripción al mismo, si fué un error quien debería pagar dicho error no son los concursantes, en todo caso la organización. Y según parece (por su falta de transparencia y continuas irregularidades), hay trocomocho en dicho concurso, eso si que es "hacking social"
Comentarios
Que os esperabais? estos eventos se organizan para que todos quedeis fichados con foto y huellas en los archivos de la Policía , no para daros premios
Es que al múndo académico le resulta un poco duro que gente ajena a su entorno llegue dando lecciones.
¿Universidad dice? Dramatización del momento...
#11 Claro, si me dicen que si voy y gano me dan pasta, voy, gano, y no me dan la pasta, entonces es pasta que debería ser mía y no lo es.
Igual que si vas a currar y a fin de mes no te pagan, es un timo
Soy el único que si veo algo como "h4ckc0nt3st" solo pensaría en una reunión de scripkiddies?
aunque no fuera así.
#14 No has participado mucho en CTF's, en todo caso el nombre es cosa de los que organizan, igual que las pruebas, algunas no eran para scripkiddies. Mírate los writeups.
#14 No, no eres el único
Vaya, parece ser que no ganaron quien tenían pensado...
#9 Hay pasta, no mucha, pero los premios no se han repartido
#10 hombre, en un timo la pasta tiene que ser tuya, no?
#11 Claro como la pasta no es tuya, no es timo. perfecto.
La ingeniería financiera en contexto de crisis aplicando cierta corrupción, como la entenderías? como un timo? o como una obra de arte de la economía. Es que no entiendo que se siga hablando de pasta cuando no es lo importante, en este caso. Bueno, por cuatro mascachapas esto no saldrá en portada. Welcome to Españistán !
http://udc.es de charanga y pandereta.
Avantasia el h4ckc0nt3st no es (ni creo que por el momento pretenda serlo) un CTF tipo Defcon. No se ponen miles de euros de primer premio, ni quiere convertirse en un destino de peregrinación de hackers a lo largo del globo.
De todos modos y visto lo visto, debo decir con conocimiento de causa que tú no sabes lo que es un CTF mal organizado.
La organización de un evento, en fin, créeme que es complicada. La persona que estuvo al cargo del CTF estaba a cargo de muchas más cosas (el GSICKMINDS no es sólo charlas y un h4ckc0nt3st), y francamente yo en su situación habría mandado el h4ckc0nt3st a tomar por culo el primer día.
Bueno, y lo de los comentarios precalentados de "buuh, la universidad es una mierda" y "welcome españistán" por aquí en menéame, es que ya demuestran el profundo grado de desconocimiento de la situación. Pero en fin, respondiendo a ellos, sí, desde luego, "welcome to españistán".
#22 Lo que les he pedido es que hagan lo que han anunciado, sin más, nadie pide ni miles de euros ni que sea la rehostia.
¿Qué el que lo ha organizado tenía más cosas que hacer?, bien, pues que no lo hagan. Pero una vez en marcha hay que acabarlo, y de todas formas eso no es excusa para lo que ha pasado con el ranking y los premios, eso es escandaloso y no tiene ningún tipo de justificación.
Y lo de que no se que es un CTF mal organizado, no se si debería ser un cumplido o es que si no vas a eventos mal organizados eres un nenaza? pues muy bien, los hay peores, gran argumento también. Este año he hecho decenas con otro equipo, no nos ha ido nada mal, y no hemos tenido problemas como este en ninguno de ellos.
Entiendo que quieras defender el asunto, pero al menos reconoce que estas cosas no son de recibo
Por cierto, me suena tu binario :P, dicen por ahí en los comentarios del blog que era fácil.. igual si que hay gente un poco perdida.
#23, no, digo sencillamente que tampoco es para ponerse así. Me ha tocado participar en uno, creo que en octubre, eran unas quals y daban un poco de pena, este del que te hablo sí que tenía perspectiva internacional. Yo no pertenezco a la orga, pero no me pareció en absoluto un h4ckc0nt3st tan mal hecho. Ahora, lo que sí que me parece verdad (y no es más que una mera opinión) es que en el GSICKMINDS, al menos este año, alguien estuvo haciendo más cosas a la vez de las que yo considero debidas. Quizá habiendo repartido mejor el trabajo, haciendo que el concursillo este lo llevase a cabo una persona centrada sólo en mantenerlo funcionando y revisándolo, todo habría acabado mejor.
De todos modos no me preocupó mucho tampoco porque no lo he visto más que un pequeño pasatiempo.
Y lo del binario, pues mira, lo hice un día que me puse a experimentar con el modo virtual este, y visto que gdb cascaba en algunas máquinas (poner breakpoints en vm86 daba errores de I/O) pues dije, hala, vamos. Así obligamos a la peña a hacer un poco de ingeniería inversa a la antigua usanza.
Por cierto, ¿dónde están esos comentarios?
#24 Entiendo lo que dices, que desde el punto de vista del evento global, esto era un pequeño pasatiempo y no eclipsa el resto del esfuerzo, ok, es posible, como nosotros solo fuimos al CTF esto es lo que sacamos en limpio, supongo que el resto estuvo genial, no lo se, yo personalmente pasé solo por el taller de lockpick para hacer la prueba, que estuvo entretenido y por la charla de kachakil que estuvo muy interesante y divertida, con sus gráficas en excel y eso, pero la mayoría de las horas lo dedicamos al ctf, nosotros y algún team más que había por allí, o sea que para el evento era un 1% pero para nosotros un casi un 100.
Y a ver, si he participado en eventos desastrosos, la mayoría han sido online y le das otra importancia. Claro, te apuntas a un CTF ruso que es horrible y los servicios caen cada 10 minutos, y te jode, pero estas en tu casa y te pones a ver una peli o te vas a dar una vuelta, pero siendo presencial y participando con gente que conoces no es lo mismo, o cuando intentas hablar con la organización y pasan de ti allí mismo, pues eso, no es lo mismo.
De todas formas no me pongo "así", no me va la vida en ello simplemente soy de la opinión de que las cosas si no se dicen es como si no hubieran pasado, si salió mal, pues se dice, y si alguien quiere coger la crítica y hacer algo productivo con ella para el año que viene, guay, como dices tu, si tienen que dedicar a alguien pues habrá que plantearlo, o para hacerlo mal, mejor que no lo hagan.
c0n 3s3 n0mBr3 k4n1 s3 v31a v3n1r.
#18 Que lástima, habla con Fabra que el sabe como gestionar los números de la lotería, a lo mejor así, optas a premio, sin participar
#18 Sobre todo en un evento de acceso libre y gratuito, donde te dicen que te inscribas un día, lo haces, y luego te dicen que te tenías que haber inscrito por duplicado con anterioridad y para otra cosa distinta.
Learn2read
Vaya nivel, no me extraña que luego pasen estas cosas
siendo un participante fuera de concurso, por no estar inscrito (hay cosas que no hay que explicar, la verdad...), yo no le daria tanta vuelta. no tiene porque haber mencion a lo que hacen los espectadores, lo que cuenta es lo que hacen los que han pagado.
#4 Si has leido el post, en el anuncio del concurso ponía (pone, aún está la web online) literalmente:
"
Para participar necesitas:
Apuntarte (tu equipo o tú solo) en el portal web que indicaremos DURANTE LA PRESENTACIÓN DE LA JORNADAS el jueves 24.
"
Teniendo en cuenta que las jornadas eran abiertas salvo para algunas charlas/cursos, entiendo que si un evento lo anuncian como abierto y de registro en la web que abren en las jornadas, quizás si habría que explicar las cosas algo mejor.
Por otra parte, a lo mejor no quedó claro, pero no mencionaron a nadie, ni a nosotros, ni a los que se apuntaron (¿pagado? las jornadas eran gratis, bueno.. en realidad aceptaban donativos y los que donaban tenían preferencia, pero no había que pagar), ni dieron premios a nadie, ni publicaron resultados ni nada de nada.
--
Acabo de encontrar un correo de unos días antes, en los que pregunté específicamente por el evento via mail:
Mensaje: Me interesaba saber si para el http://hackcontest.org/ hay
que estar ya apuntado en algún sitio, ya que veo que en la web pone
que esta cerrado el plazo de inscripción del evento general pero que
para ese en particular no hay portal de inscripción ni número de
plazas limitado.
--
GSICKMINDS
Oct 21
to me
Hola David!
Anunciaremos el portal durante la presentación del evento, el jueves 24.
No hay límite de personas por equipo (de hecho, no se controla).
Gracias por preguntar, hemos corregido la información en la web.
happy hacking!
--
El equipo GSICKMINDS
--
Así que entiendo que la inscripción es, como ponía en la web y como me dijeron por mail, presencial el día del evento, quizás alguna de estas ocasiones hubiera sido buena para anunciar lo de participar fuera de concurso y evitar el desplazamiento, etc
#4 Para ti comentar es un acto impulsivo? (hay cosas que no hay que explicar, la verdad ...) o eres de la organización? Esto último me permitiría razonarlo mejor. Osea, que hay que pagar para ganar? Estas diciendo esto ? "lo que cuenta es lo que hacen los que han pagado" Que frase mas desafortunada ... Y dos, "no tiene por qué haber mención" , pero al menos si un ranking final no? EN FIN
#6 Sí que es indignante que no optes a premio si no te has inscrito y pagado. Yo mismo he ido a cobrar el gordo de la lotería la semana pasada y me dijo el lotero que si no compras no hay opción a premio. A mí, es que me lo tienen que explicar todo.
Me lo he leido entero y es una vergüenza que un evento de este tipo sea tan cutre y tan poco transparente, además amparado por una universidad. Espero que llegue a portada.
#4 Las bases de un concurso hay que ponerlas ANTES de la celebración e inscripción al mismo, si fué un error quien debería pagar dicho error no son los concursantes, en todo caso la organización. Y según parece (por su falta de transparencia y continuas irregularidades), hay trocomocho en dicho concurso, eso si que es "hacking social"
#7 de ahí a que sea un timo sería necesario que hubiera pasta de por medio.