You are on page 1of 12

KERTAS KERJA SPOOF @ MELAKA 2006

Isi Kandungan

1.0 TUJUAN

2.0 PENYERTAAN

3.0 CARA PERTANDINGAN


3.1 Peringkat 1
3.2 Peringkat 2
3.3 Peringkat 3
3.4 Peringkat 4
3.5 Peringkat 5
3.6 Peringkat 6
3.7 Peringkat 7

4.0 HADIAH

5.0 UNDANG-UNDANG PENTADBIRAN


1.0 TUJUAN

Untuk mendedahkan pentadbir komputer kepada masalah keselamatan komputer, teknik


dan cara pengodaman berdasarkan keadaan sebenar.

2.0 PENYERTAAN

Penyertaan berdasarkan jemputan. Pertandingan dihadkan kepada maksimum 20


pasukan.

3.0 CARA PERTANDINGAN

Pentandingan ini dibahagikan kepada 7 peringkat. Pada setiap peringkat ada pasukan
akan dikeluarkan berdasarkan jangka masa untuk menyelesaikan tugasan yang diberi.

3.1 Peringkat 1
10 pasukan paling mengambil masa akan dikeluarkan.

3.2 Peringkat 2
2 pasukan paling mengambil masa akan dikeluarkan
(10 pasukan bertanding)

3.3 Peringkat 3
2 pasukan paling mengambil masa akan dikeluarkan
(8 pasukan bertanding)

3.4 Peringkat 4
1 pasukan paling mengambil masa akan dikeluarkan
(6 pasukan bertanding)

3.5 Peringkat 5
1 pasukan paling mengambil masa akan dikeluarkan
(5 pasukan bertanding)

3.6 Peringkat 6
1 pasukan paling mengambil masa akan dikeluarkan
(4 pasukan bertanding)

3.7 Peringkat 7
Pusingan akhir (3 pasukan bertanding)
Pada peringkat 7 iaitu pusingan akhir, 3 pasukan bertanding untuk menentukan
kedudukan Juara, Naib Juara dan Tempat Ketiga.

Setiap pasukan perlu membawa sendiri keperluan untuk tujuan bertanding. Pihak
penganjur hanya menyediakan sistem rangkaian dan bekalan kuasa elektrik
sahaja.
Peringkat 1

Pada peringkat kalah mati ini, dua pasukan akan bertanding antara satu sama lain. Pasukan yang
kalah akan dikeluarkan. Akan terdapat sepuluh kumpulan pembahagian yang setiap kumpulan
akan mengandungi dua pasukan bertanding.

Undian akan dijalankan untuk menentukan pasukan mana bagi setiap kumpulan pembahagian.

Hanya satu pasukan, yang menang dalam setiap kumpulan akan meneruskan pertandingan di
peringkat kedua.

Dalam peringkat 1, setiap pasukan akan cuba mengatasi antara satu sama lain dalam mencari
kata laluan bagi akaun pentadbir benar. Pasukan yang dahulu meletakkan fail jawapan dengan
jawapan yang betul dikira pemenang.

Pasukan dilarang sama sekali menukarkan kata laluan pengguna. Sekiranya ianya berlaku
pasukan akan tersingkir.

Tujuan peringkat ini adalah untuk menunjukkan kelemahan kata laluan dengan mudah didapati
dengan sistem operasi yang tidak dikemaskini.

Jangkamasa peringkat ini : 1 Jam


Peringkat 2

Peringkat penyingkiran. 2 pasukan yang paling mengambil masa untuk mengelesaikan tugasan
dalam peringkat ini akan disingkirkan.

Dalam peringkat ini setiap pasukan akan cuba mendapatkan satu fail khusus. Isi kandungan fail-
fail ini perlu disalin ke komputer pelayan khusus. Isi kandungan fail khusus ini adalah
mengandungi nama pengguna dan kata laluannya, di server khusus. Alamat IP server khusus ini
juga turut terdapat dalam fail ini.

Pasukan yang pertama login dengan kata laluan dan nama pengguna yang betul untuk pasukan itu
dan meletakkan fail dengan betul akan dikira pemenang peringkat ini.

Pasukan lain ditentukan kedudukan berdasarkan jam masa komputer khusus dan isi kandungan
fail telah disahkan.

Pasukan dilarang sama sekali menukarkan isi kandungan fail. Ini akan diperiksa melalui utiliti
Md5.

Tujuan peringkat ini adalah untuk menunjukkan bahawa fail-fail rahsia boleh didapati dan disalin
ketempat lain.

Jangkamasa peringkat ini : 1 Jam


Peringkat 3

Peringkat pengingkiran. 2 pasukan yang paling mengambil masa untuk menyelesaikan tugasan
akan disingkir.

Dalam peringkat ini setiap pasukan akan cuba memasang “back door” dan IRC bot. Kemenangan
ditentukan apabila senarai proses dengan arahan ps-efl disalin ke komputer pelayan khusus dan
disahkan oleh penganjur bahawa bahan proses itu IRC bot dan back door.

Pasukan akan ditentukan kedudukan berdasarkan masa pasukan mengistiharkan fail jawapan
dimasukkan dalam komputer khusus.

Tujuan peringkat ini untuk menunjukkan walaupun sistem masih selamat, mereka yang
menceroboh masih boleh menyalah gunakan komputer yang diceroboh sebagai batu loncatan.
Untuk tujuan lain yang boleh merosak nama baik organisasi dan pentadbir sistem boleh dikenakan
tindakan.

Jangkamasa peringkat ini : 1 Jam


Peringkat 4

Peringkat penyingkiran. Dalam peringkat ini hanya satu pasukan yang mengambil masa untuk
selesaikan tugasan akan tersingkir.

Dalam peringkat ini, setiap pasukan perlu mencuba untuk memasuki sistem rangkaian tanpa wayar
(wireless) berdasarkan nama node yang diberikan. Pasukan perlu cuba menyambil alih AP
terbabit dengan menukarkan SSID berdasarkan nama yang dikehendaki penganjur.

Kemenangan ditentukan apabila salinan (backup) firmware AP disalin ke komputer khusus dan
pasukan membuat penyistiharan bahawa SSID telah ditukar.

Tujuan peringkat ini untuk menunjukkan kemampuan rangkaian tanpa wayar diceroboh dan
diubah.

Jangka masa peringkat ini : 1 Jam


Peringkat 5

Dalam peringkat ini, satu pasukan akan tersingkir. Setiap pasukan akan membuat pertukaran
muka laman atau “defaced”.

Kemenangan dan kedudukan ditentukan berdasarkan salinan html lama “defaced” disalin ke
komputer khusus. Ia akan dipastikan sama dengan arahan Md5.

Tujuan untuk menunjukkan kemampuan “defaced” kepada pelbagai sistem operasi.

Jangkamasa peringkat ini : 1 Jam


Peringkat 6

Cara pertandingan sama seperti peringkat 5, hanya berbeza pada sistem operasi.

Jangkamasa peringkat ini : 1 Jam


Peringkat 7

Pada peringkat akhir ini akan dibuat penentuan kedudukan juara, naib juara dan tempat ketiga.

Dalam masa sejam setiap pasukan perlu membuat kerja-kerja menguatkan komputer (hardening).
Pasukan perlu mengkaji dan membuat pertukaran sewajarnya kepada komputer khusus agar ianya
sewajarnya berdasarkan kehendak panduan keselamatan yang diguna pakai. Pelawat masih
boleh lawat tapak laman dan meletakkan fail.

Satu senarai khusus akan diberikan. Markah pasukan akan ditentukan melalui satu utiliti khusus.

Tujuan: Untuk menunjukkan langkah-langkah yang boleh dilakukan oleh sistem pentadbir sistem
dalam menguatkan komputer pelayan.

Jangkamasa peringkat ini : 1 Jam


4.0 HADIAH

Tempat Pertama : RM1000.00


Tempat Kedua : RM500.00
Tempat Ketiga : RM250.00

Cenderahati akan diberikan kepada pasukan-pasukan lain.

5.0 UNDANG-UNDANG PENTADBIRAN

5.1 Pasukan sama sekali dilarang mengganggu pasukan lain atau orang ramai, sama
ada melalui elektronik atau fizikal, melalui isyarat atau bahasa.

5.2 Pasukan tidak boleh berhubung antara satu sama lain sama ada melalui
elektronik, isyarat fizikal atau bahasa.

5.3 Internet hanya untuk rujukan, bukan untuk tujuan seperti di atas (5.1 & 5.2).
Penggunaan internet akan diawasi.
Draf asal adalah hasil

Harisfazillah Jamel
http://linuxmalaysia.harisfazillah.info/
linuxmalaysia@gmail.com
0196085482

dan Shufaat Norani http://www.shufaad.com/

You might also like