Хакердом – Telegram
Хакердом
709 subscribers
26 photos
10 videos
84 links
Хакердом проводит соревнования по компьютерной безопасности, занимается образовательными проектами и играет в CTF.
По всем вопросам: @AAAlexeev.
Чат нашего курса: @hackerdom_training.

https://HackerDom.ru/
Download Telegram
Сегодня с докладом выступает Алекс.
Он расскажет, как можно в домашних условиях "вскрыть" UEFI — интерфейс между операционной системой и микропрограммами.
Ещё он расскажет, причём тут Intel ME (о нём мы тоже выпускали доклад), как с помощью UEFI можно "прокачать" свой ноутбук, какие процессы происходят внутри машины ещё до запуска системы, а также и как и зачем можно проверить свой компьютер на наличие внешних воздействий.

А завтра мы выложим живой и немного хаотичный воркшоп, в котором Алекс покажет, что находится внутри вашего ноутбука и как можно добраться до UEFI BIOS.
🔥7👎2🤮1
Последний доклад, снятый в 2021 году, прочитает Дмитрий Скляров! Он — руководитель отдела анализа приложений в Positive Technologies.

Сегодня он поговорит о накопителях Flash-памяти, их особенностях и о том, какую информацию можно извлечь из такого накопителя, имея физический доступ к микросхемам памяти. Также обсудим, насколько трудно безвозвратно удалить с Flash-накопителя данные.

(а ещё Дмитрий недавно выступал у нас с докладом о восстановлении доступа к зашифрованным данным)
🔥4
Настала очередь докладов, снятых в этом году!

В первом выступлении поговорим с Вовой Черепановым о ситуациях, когда злоумышленник может получить доступ к аргументам запускаемых процессов и завладеть закрытой информацией. Также рассмотрим конкретные примеры, узнаем, какими бывают последствия таких случаев, и причём здесь кавычки.
🔥42
Хакердом снова проводит большой Attack-Defence CTF совместно с Hack in the Box!

Два дня (25-26 августа), крутые сервисы, призовой фонд в долларах и самое главное — возможность выиграть поездку на HITB PRO CTF, который пройдет в ноябре в ОАЭ.

Собирайте команду из 5 человек и регистрируйтесь: @hitb_ctf_bot. Осталось меньше двух недель!

Все подробности на сайте: https://conference.hitb.org/hitbsecconf2022sin/capture-the-flag/
🔥7
Привет, у нас для вас новости!

Первая — в этом году мы снова проведём спецкурс по Основам Компьютерной Безопасности!
Но на этот раз — в закрытом режиме. Чтобы попасть на курс, нужно будет решить отборочные задания.
Мы начнём занятия в конце сентября, курс продлится один семестр. На канале курса будет появляться вся актуальная информация, поэтому подписывайтесь, чтобы ничего не пропустить.

Вторая — семинары также начнутся с конца сентября. Ждём вас в качестве докладчика или слушателя, приходите, будет интересно! Все анонсы семинаров будут публиковаться в канале курса. А записи как обычно выложим на наш Ютуб-канал.

Третья — в этом году очные соревнования RuCTF Finals 2022 пройдут в ноябре в Екатеринбурге. О датах, приглашениях и формате проведения мероприятия напишем в канале RuCTF.

Кроме того мы хотим рассказать об изменениях внутри нашей команды.
Мы ввели должность директора команды Хакердом, им стал Саша Котов.
Новым директором RuCTF станет Рома Быков, бывший тимлид соревнований. А новым тимлидом — Дима Лукшто, уже попробовавший себя в этой роли на RuCTF весной.

Желаем удачи ребятам на новых должностях, а вам напомним, что мы всегда рады новым разработчикам. Если вам хотелось бы поделать сервисы для RuCTF — пишите Диме, он не кусается :)

Поздравляем всех с Днём знаний! До новых встреч!
👍6
Сейчас мы готовимся к началу курса по компьютерной безопасности. Хотим рассказать, что мы подготовили на этот семестр!

В рамках курса мы рассмотрим, как устроены уязвимости в различных приложениях, как проводится их эксплуатация, а также методы защиты. На парах обсудим следующие темы:
* Стеганография
* Криптография
* Сети
* Web-уязвимости
* Ассемблер
* Обратная разработка приложений
* Бинарные уязвимости

Также вы познакомитесь с нашей командой и заведёте новых знакомых среди начинающих специалистов. Вы сможете стать частью Хакердома и вместе с нами участвовать в различных соревнованиях и ивентах!

Завтра опубликуем пост, в котором расскажем, как попасть на курс в этом году. Stay tuned!
7🔥2
Информация о курсе в этом году.

Курс стартует в начале октября. Чтобы попасть на него, нужно решить контест и пройти мотивационное собеседование.

Контест начнётся 24 сентября в 15:00 YEKT. Он будет длиться 24 часа и закончится 25 сентября в 15:00 YEKT — всё это время участники смогут сдавать свои решения в систему. По результатам контеста, лучших участников мы пригласим на собеседование, которое проведём онлайн 1-2 октября.

Занятия рассчитаны на студентов 1, 2 и 3-го курсов МатМеха. Студенты других факультетов, а также просто желающие могут подать заявку на участие вне зависимости от года обучения.


Информация для студентов 3-го курса ФИИТ, выбравших этот спецкурс:
На основании высоких баллов, набранных на курсе в прошлом семестре, эти студенты приглашаются без участия в контесте и мотивационном собеседовании.

Чтобы подать заявку, заполните форму.
Привет.

Мы переносим RuCTF Finals с ноября на неопределённый срок.

Крепко обнимаем, команда организаторов и разработчиков RuCTF.
👍10💔95❤‍🔥5
Forwarded from RuCTF
Hi everyone!
We're still there (hopefully, you are as well). And we got some big news.

We're conducting RuCTF Finals on 22 April!
And we are inviting all the top teams from RuCTFs 2021 and 2022. We'll contact every team personally, so don't forget to check your email boxes any time soon!

We missed you.
🔥9
RuCTF возвращается !!!
7🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
🔥16😁3
Всё, что нужно знать о RuCTF Finals 2023

Уже 22 апреля мы проведём RuCTF Finals 2023 — международный студенческий A/D CTF!

После эры ковида, бесконечных онлайнов и созвонов нас ждёт роскошная ОФЛАЙН площадка в венецианском стиле классической картинной галереи. Teatro Veneziano Concert Hall вместит в себя 20 команд для игры вживую, а для онлайн участников мы устроим отдельный зачёт.

В этом году мы приглашаем на очное участие в Екатеринбурге команды, вошедшие в топы RuCTF 2021 или RuCTF 2022. Список приглашенных команд находится здесь.

Загляните в гости, даже если вы не участвуете в соревновании — захватывающих активностей точно хватит! Пока команды сражаются, гости смогут послушать доклады технической направленности и не только⬇️

- Вы сможете узнать, как оценивать сложность паролей с помощью алгоритмов машинного обучения.

- Вы встретитесь с профессиональным профайлером, который на практике покажет, как читать и интерпретировать язык тела. Вы научитесь понимать образ мышления собеседника и чего от него ожидать — навык, бесценный при переговорах, наборе сотрудников или создании слаженных команд.

И самое главное вы встретитесь с крутыми ИТ/ИБ специалистами со всей Росиии и сможете обменяться с ними опытом.

Зарегистрироваться и стать гостем можно здесь. Количество мест ограничено.

Если вам нужно приглашение или другая помощь в организации поездки, сообщите нам — мы постараемся помочь.

Перелёт и проживание команды и гости соревнования оплачивают самостоятельно, но Вы можете забронировать отель в Екатеринбурге на портале Яндекс Путешествия. Мы для Вас подготовили промокод RUCTF-FINALS-2023, дающий скидку 10%, но не более 5000р. Он действует на одну бронь до 22 апреля включительно.

RuCTF пройдёт по адресу г. Екатеринбург, ул. Розы Люксембург, 4, Teatro Veneziano Concert Hall, актуальное расписание можно найти здесь.

А после ждёт большое афтерпати — мы наконец сможем вживую пообщаться спустя столько времени :)

Появились вопросы? Напишите нам на info@ructf.org.

Stay tuned!
🔥6👍1
Анонсируем спикеров и темы их выступлений, которые пройдут 22 апреля в рамках RuCTF Finals 2023❗️
Даже если Вы не участвуете в соревнованиях, наши лекторы не дадут вам заскучать. Приходите, Вас ждет захватывающая программа

⬛️Спикер: Максим Смирнов
🔶Время: 10:30 - 11:30
🔶Тема: Байки из SOC’a

⬛️Спикер: Артем Избаенков, директор по развитию направления кибербезопасности EdgeЦентр, член правления Ассоциации руководителей служб информационной безопасности, член ISDEF
🔶Время: 11:40 - 12:40
🔶Тема: DDoS атаки от А до Я

⬛️Спикер: Даниил Лобанов, научный сотрудник Российской Академии Наук, ведущий Профайлинга в Екатеринбурге
🔶Время: 14:00 - 16:00
🔶Тема: как по языку тела оптимизировать рабочий коллектив и выбрать для себя лучшие задачи

⬛️Спикер: Александр Берсенев aka bay, Хакердом
🔶Время: 16:30 - 17:10
🔶Тема : Как оценить сложность паролей с помощью алгоритмов машинного обучения

⬛️Спикер: Роман Хапов, Хакердом
🔶Время: 17:20 - 18:00
🔶Тема: Shellcode в схемах и мемах

Чуть позже мы вам расскажем подробней про каждого спикера и его доклад.

RuCTF conf пройдёт по адресу г. Екатеринбург, ул. Розы Люксембург, 4, Покровский пассаж,
Lombardia Event Hall, 4 этаж, актуальное расписание можно найти здесь:https://ructf.org/

Для того, чтобы стать гостем RuCTF и посетить доклады, необходимо зарегистрироваться.

Наконец-то мы с вами сможем вживую пообщаться спустя столько времени :)

Появились вопросы? Напишите нам на info@ructf.org.


Stay tuned!
👍6
Мы открываем RuCTF в 15 раз!
9🔥1
Участники получили доступ до образа и теперь могут исследовать предоставленные им сервисы. Сеть откроется через час!
В 10:30 по Екатеринбургу мы начали конференцию
Дорогие гости и участники, на 5 этаже, в основном зале у рояля Вы можете найти Егора, которому можно сдать флаги от заданий ниже.
За решение тасок вы можете получить у Егора мерч!

*
http://5.188.150.109:5000
RuTweets - без санкций РКН!
Формат флага- RuCTF{some_flag}
Исходник - https://disk.yandex.ru/d/zxpyfgXNDzgEfQ

*
https://65.21.184.60:5767
Разработчики категорически уверены что их сервис защищен, но все таки отдали вам MVP для тестов. Найдете багу?
Формат флага- RuCTF{S0me_fl4g}
Иходник - https://disk.yandex.ru/d/kxswSUjcLtvKbA

*
http://5.188.150.109:9000
Попробуйте нашу адаптацию для ChatGPT и обойдите ее защиту! Соберите флаг по кусочкам на трех уровнях 🙂
Формат флага- RuCTF{some_flag}
🔥3👍1
Большое спасибо за такую игру!

Поздравляем в общем зачете:

1. 🇷🇺 C4T BuT S4D — 554422,750 баллов
2. 🇮🇹 pwnthem0le — 468188,730 баллов
3. 🇷🇺 Bushwhackers — 302387,960 баллов

Поздравляем в очном зачете:

1. 🇷🇺 C4T BuT S4D —554422,750 баллов
2. 🇷🇺 Bushwhackers —302387,960 баллов
2. 🇷🇺 SPRAVEDLIVAЯ RUSH A — 261970,690 баллов

First-bloods:
1. museumorphosis: kks
2. lost_museum: C4T BuT S4D
3. solaris: C4T BuT S4D
4. Hermicache: C4T BuT S4D
5. sneakers: SPRAVEDLIVAЯ RUSH A
6. Stalker: C4T BuT S4D
7. Bookster: SPRAVEDLIVAЯ RUSH A
8. DCS: pwnthem0le
9. SCP: no auto-sploited firstblood

Мы очень хотим знать, понравился ли Вам RuCTF Finals XV в этом году! Форму фидбека может заполнить любой игрок любой команды - мы вас выслушаем! А ещё голосуйте за нас на CTF Time.

Отдельное спасибо нашим партнерам и спонсорам: РМК, VK, Координационному центру доменов ru/ рф, ALT, Лаборатории Касперского - эти компании были с нами на протяжении всей подготовки к соревнованию.

Репозиторий соревнования открыт и Вы можете посмотреть его здесь!
6🔥1
Привет!

На днях мы собрали все аспекты RuCTF Finals в длинный-длинный пост.

А если коротко:

🟠На финал в Екатеринбург смогли приехать 15 команд из России. Еще 18 команд из 5 стран участвовали онлайн.
🟠Разработчики написали целых 9 сервисов — и 8 из них были решены во время соревнования.
🟠Помимо CTF мы смогли провести еще и конференцию — в этом году было представлено 5 докладов.
🟠Наконец-то выложили фотографии: и в нашей группе VK, и архивом с оригиналами.

И на всякий случай напомним: еще не поздно поделиться своими впечатлениями — мы будем рады любой обратной связи 🧡
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥113🤡1