Хакердом – Telegram
Хакердом
710 subscribers
26 photos
10 videos
84 links
Хакердом проводит соревнования по компьютерной безопасности, занимается образовательными проектами и играет в CTF.
По всем вопросам: @AAAlexeev.
Чат нашего курса: @hackerdom_training.

https://HackerDom.ru/
Download Telegram
Good news, everyone!

📹 Мы опубликовали все доклады RuCTFE Conf 2020
Все они собраны в плейлисте, вас ждут 9 докладов (и один воркшоп) — от взлома замков и ревёрса с помощью паяльника до применения ИИ в информационной безопасности и защиты в мобильных играх. Каждому докладчику можно задать вопрос в комментариях — почти как на реальной конференции, только асинхронно :)
😮 RuCTFE 2020 всё ещё не закончился
Мы подумали, что соревноваться можно не только на написанных специально для этого сервисах.
Поэтому вместе с СКБ Контур запускаем месяц поиска уязвимостей в реальных продуктах. Призовой фонд — 200 000 ₽ и приглашение на RuCTF.
Как это работает: находите уязвимости в продуктах Контура и отправляйте их в специальную форму, не забыв указать в описании уязвимости название команды. Начинаем прямо сейчас, а принимаем отчёты до 4 июня. После этого подведём итоги и разделим 200 000 ₽ между тремя командами, а одну пригласим на RuCTF 2021.
Пожалуйста, не забудьте прочитать полные правила: https://kontur.ru/bugbounty/ructfe
🏴‍☠️ RuCTF 2021 пройдёт 18 июля
В этом году мы проведём онлайн-соревнование для топ-25 студенческих команд RuCTFE 2020 и RuCTFE 2019 (по 25 команд из каждого года). Мы разослали ещё не все приглашения, но уже сейчас можем рассказать: в 2020 году на 25 месте среди студенческих команд оказались SFT0, а в 2019 — RedRocket. Если вы выше этих команд в скорборде — добро пожаловать на RuCTF, скоро мы вам напишем. А если ниже — у вас всё ещё есть шанс :)
Больше подробностей про RuCTF напишем уже совсем скоро в канале @RuCTF!
Привет, это Хакердом и Контур!
Рассказываем про месяц поиска уязвимостей в реальных продуктах.
Первая команда уже заработала 40 баллов — это SFT0, они уже приглашены на RuCTF, но смогут получить денежный приз :) У вас ещё достаточно времени, чтобы их обогнать — принимаем отчёты до 4 июня https://kontur.ru/bugbounty/ructfe
И ещё одна новость — теперь можно получить учетные записи для аутентификации в продуктах, чтобы поискать уязвимости изнутри. Пишите на security@skbkontur.ru, что хотели бы получить логины и пароли, и не забудьте указать название вашей команды!
Forwarded from RuCTF (Вик Котвицкий)
Новости от наших друзей — PHDays!

Ребята соединили task-based CTF и искуственный интеллект — вас ждут 6 тасков про AI, решив которые можно будет получить призы

Старт 20 мая в 10:00 МСК (GMT+3).
Завершение 21 мая 16:00 МСК (GMT+3).

Подробности и регистрация на http://aictf.phdays.com/
Хакердом
Привет, это Хакердом и Контур! Рассказываем про месяц поиска уязвимостей в реальных продуктах. Первая команда уже заработала 40 баллов — это SFT0, они уже приглашены на RuCTF, но смогут получить денежный приз :) У вас ещё достаточно времени, чтобы их обогнать…
Прошла половина месяца поиска уязвимостей в продуктах Контура! Мы будем принимать отчёты ещё ровно две недели.
Первые и единственные в скорборде — SFT0 с двумя отчётами. Напоминаем, что призовой фонд — 200 000 ₽ и приглашение на RuCTF. У SFT0 уже есть приглашение, а это значит, что отправив даже узявимость низкой критичности, можно получить от 50 000 ₽ и поучаствовать в RuCTF 2021! Кстати, продукты можно исследовать и изнутри, для этого Контур предоставляет учётные записи.
Все подробности и правила на https://kontur.ru/bugbounty/ructfe
Прямо сейчас начинается ZeroNights Hack Quest!

Каждый день ребята будут выкладывать по одному таску, а первый сдавший флаг и написавший райтап получит приглашение на ZeroNights.

Первый таск — от Хакердома, желаем вам удачи!

https://hackquest.zeronights.org/
ZeroNights Hack Quest продолжается!

Поздравляем beched с решением первого таска и выкладываем наш второй, а в целом — четвёртый! На этот раз, от Артура awengar из команды разработчиков RuCTFE.

Успевайте занять место в зале славы и получить приглашение на ZeroNights: https://hackquest.zeronights.org
Месяц поиска уязвимостей в реальных продуктах должен закончиться сегодня, но у нас есть только один победитель — команда SFT0, которые получат 100 тысяч рублей и приглашение второго состава команды на RuCTF 2021, если он у них есть. Поздравляем ребят!

Но нам кажется, что было бы несправедливо не раздать все призы, поэтому ребята из @KonturTech предложили продлить конкурс ещё на две недели!

Успевайте отправлять отчёты до 18 июня, ведь даже найдя уязвимость низкой критичности вы сможете получить приз:
https://kontur.ru/bugbounty/ructfe
(а обогнав SFT0 вы получите те самые 100 тысяч!)
Почему всё ещё не забираешь 50к₽ за один изи-вулн?
Anonymous Poll
24%
2ez4me
70%
Не умею хакать
27%
Я из SFT0
Месяц поиска уязвимостей в реальных продуктах Контура растянулся, но всё же закончился!
Мы получили ещё немного репортов, но, к сожалению, успешных среди них не было.

Поэтому поздравляем с победой команду SFT0 из Москвы — они получат 100 000 ₽ от Контура и смогут поучаствовать в RuCTF 2021 двумя составами по 7 человек!

Кстати, в Контуре открыта вакансия пентестера и всегда работает багбаунти (правда, приглашение на RuCTF больше не раздают).
Forwarded from RuCTF (Вик Котвицкий)
Всем привет! К сожалению, мы вынуждены перенести RuCTF.

Часть команды разработчиков заразилась ковидом и теперь они грустно лежат дома и не успевают доделать сервисы.

Мы не можем провести RuCTF без сервисов и подставлять остальных разработчиков и команды, желающие приехать в Екатеринбург, поэтому перенесём RuCTF на вторую половину августа.
Forwarded from RuCTF (Вик Котвицкий)
RuCTF 2021 всё же состоится!

Итак, после всех переносов и уточнения деталей, мы готовы точно сказать — RuCTF 2021 пройдёт 3 октября, только в онлайн-формате.

Начнём в 12 по Екб (7:00UTC) и будем играть 8 часов без перерыва. Новая порция приглашений (как старые, просто напомним детали) будут у вас в почтах уже в эти выходные, конфиги для теста сети подготовим к 24.09.

Параллельно для всех, кто не смог отобраться на этот RuCTF, сделаем трансляцию c рассказами о сервисах от наших разработчиков и докладами от наших друзей из Лаборатории Касперского, Росатома, команды SFT0 и Free TON Community.

Stay tuned!
Forwarded from RuCTF (dashadasha)
RuCTF 2021 пройдёт уже в это воскресенье, но одним соревнованием мы не ограничимся!

Для тех, кто не принимает участие в игре, 3 октября мы проведём трансляцию на YouTube. На ней спикеры из Лаборатории Касперского, Гринатома и Group-IB расскажут о безопасности АСУ ТП, GraphQL, автоматизации в IDA, а также о раскрытии киберпреступлений. Ещё немного пообщаемся с разработчиками о сервисах и будем держать в курсе происходящего на соревнованиях.

Трансляция начнётся в 11:30 YEKT (6:30 UTC) на Ютубе: https://www.youtube.com/watch?v=5Wf-YsIn1RU . Ведущими будут Вик Котвицкий из Хакердома и главный редактор CTFNews Саша ENZO.
Присоединяйтесь, чтобы поддержать играющие команды и задать в чате трансляции вопросы докладчикам. До скорой встречи :)
Forwarded from CTF News (ENZO)
Совсем скоро начнём трансляцию RuCTF! Залетайте, задавайте вопросы в чат: https://www.youtube.com/watch?v=5Wf-YsIn1RU
Вы можете следить за результатами команд на http://monitor.ructfe.org/board
уже появился первый first blood!
Forwarded from RuCTF (dashadasha)
Поздравляем
1. Bushwhackers 🇷🇺 – 53018 Points
2. C4T BuT S4D 🇷🇺 – 24003 Points
3. ENOFLAG 🇩🇪 – 19085 Points

Пожалуйста, оставляйте ваш фидбек от игры: https://forms.gle/TqJjLGEyYer62VcA9, форму можно заполнять нескольким игрокам одной команды, чтобы мы смогли получить больше различных мнений о соревновании (на этот раз гугл форму будет значительно проще найти))). Также голосуйте за нас на CTFTime, чтобы мы могли расти и делать соревнования для вас ещё круче.
Forwarded from RuCTF (dashadasha)
<3
Мы также хотим поблагодарить наших спонсоров: СКБ Контур, УЦСБ, Яндекс, Гринатом, Targem Games, Free TON, Координационный Центр Доменов Ру, Positive Technologies и Академию Касперского.

Они всегда рады принять профессиональных программистов и специалистов по безопасности, так что мы надеемся, что вы познакомитесь и останетесь с ними в контакте.
Forwarded from RuCTF (Вик Котвицкий)
Кстати, для тех, кто заполнил фидбек-форму, мы открыли репозиторий: https://github.com/hackerdom/ructf-2021
Всем привет!

23 октября, уже в эту субботу, в 12:00 пройдет первый семинар в рамках нашего курса. Доклады подготовят участники сообщества Хакердом.

Итак, встречайте, список докладов:
* Хакердом. Как мы делаем соревнования, в которые играет весь мир. [Роман Быков aka rx00]
* Введение в эллиптическую криптографию. [Владимир Черепанов aka keltecc]
* Вредные советы сисадминам или почему вас взломают. [Александр Берсенев aka bay]
* TLS/SSL сертификаты и с чем их едят. [Данияр Хаирутдинов aka zarix908]
* Как работает биткоин. [Андрей Гейн aka andgein]
Более детальная информация о докладах в комментарии под сообщением.

Для того, чтобы принять участие в семинаре, необходимо пройти регистрацию. От этого будет зависеть выбор помещения. Регистрируйтесь и приходите, будет круто!