RuCTF – Telegram
RuCTF
787 subscribers
240 photos
14 videos
7 files
172 links
RuCTFE is an annual online international challenge in the information security.
PoC: @AAAlexeev.

RuCTF.org
Download Telegram
Мы провели QCTF Starter 2018: 3 страны, 33 площадки, 384 команды. Всем спасибо!
Forwarded from QCTF
Время подвести итоги!

Абсолютное первое место!
unfixiki, ИТМО: 5300 очков
Люба Юртаева, Андрей Комаров, Анна Малова, Илья Селиванов

Второе место на QCTF Starter 2018:
Камнеежка, Иннополис: 5250 очков
Лыгин Леонид, Микрюков Николай, Васьковская Дарья, Гореев Вячеслав

Третье место:
WD40, Курганский Государственный Университет: 5050 очков
Бутенко Александр, Марков Антон, Суворов Константин, Коротких Станислав

Поздравляем победителей!
Спасибо всем за хорошую игру!

Но мы с вами ещё не прощаемся, скоро будет ещё немного хороших новостей 😄
RuCTF 2018 пройдет в Екатеринбурге 12–16 апреля.
RuCTF — ежегодные открытые всероссийские межвузовские соревнования и конференция по защите информации. В этом году мы проводим их уже в двенадцатый раз!

Расписание в этом году будет таким:
12 апреля — лучше приехать в этот день, ведь конференция начнётся 13 апреля с самого утра (обещаем, скучно в этот день не будет),
13–14 — конференция и Всероссийская студенческая олимпиада по компьютерной безопасности,
15 — финал соревнований,
16 — награждение и закрытие.

Мы уже разослали приглашения финалистам, а совсем скоро список участников станет публичным. Программа конференции будет опубликована чуть позже, но уже сейчас обещает быть полезной и увлекательной :)

Официальный сайт: ructf.org/2018/

Любые вопросы можно задавать на почту info@ructf.org и в телеграм @ktwzk
Кстати, наши разработчики нашли ещё один аргумент — лучше приехать 12 апреля, потому что в пятницу 13го можно и не доехать 😀
Сегодня мы нашли десятилетний артефакт. А ещё у нас появился инстаграм: instagram.com/ructf
Выкатили список приглашённых команд: https://ructf.org/2018/teams/ (но он будет обновляться)
Кстати, в этом году к нам опять приедут SiBears. А вот как они собирались на RuCTF 2008
Две прекрасные новости!
1. Мы открыли регистрацию наблюдателей и участников гостевой команды: https://ructf.org/2018/ru/spectators/
2. Отборочный тур личной студенческой олимпиады пройдёт 25 марта, подробности совсем скоро расскажем
Настало время рассказать всё про олимпиаду.

Отборочный тур начнётся сегодня в 18:00 по Москве.
Проверяющая система будет доступна на https://olymp.ructf.org, в ней же и можно будет зарегистрироваться (пока нельзя)
Продолжительность тура — 24 часа, то есть до 18:00 понедельника

Ждём всех желающих :)
Небольшие технические проблемы. Мы переносим и начало, и конец тура. Следите за новостями здесь
Запустились. Любые вопросы можно задавать @ktwzk

Конец тура перенесен на 18:25мск 26.03

https://olymp.ructf.org
Мы знаем про проблемы с web300, чиним.
Проблема с web200 исправлена, рекомендуем посмотреть таск ещё раз.
Починили web300, теперь можно получить флаг
Выкатили новые задания в категориях Reverse и Recon
Если у вас не получается сдать флаг в Recon100, попробуйте брать строки вместе со всеми управляющими символами.
Заочный тур окончен!
Результаты будут объявлены чуть позже, прошедшим в очный тур пришлём письма
С сегодняшнего дня мы начинаем знакомить вас с нашими докладчиками, ведь мы опубликовали почти полное расписание конференции https://ructf.org/2018/ru/events/
Начнём с Егора Корбутова. Егор — боевой пентестер Digital Security и БагХантер, участник и организатор Defcon Russia (DCG#7812).
На RuCTF 2018 Егор выступит с докладом «Your hash is mine. „Тестируем ручки“ в условиях локальных сетей Windows». Слово докладчику:
— В данном докладе будет проведен тотальный ликбез по атакам в условиях Windows сетей: что такое NTLM хеши, какие они бывают, зачем и как их красть. Немного грубого обращения в сторону хешей и слабых паролей. На десерт я заготовил увлекательное RCE для машин в AD домене.
Кстати, регистрация наблюдателей закроется 3.04 в 21:00 по Москве. Успевайте! https://ructf.org/2018/ru/spectators/
Мы обновили расписание на сайте, пора рассказать об ещё одном докладчике! За первый доклад на втором дне конференции отвечает Артем Зиненко, член команды Хакердом
В докладе он расскажет про внутреннее устройство WinRM и про доступные в нём способы аутентификации, покажет, как каждый их этих способов устроен внутри и почему большинство из них — небезопасные.
Доклад будет интересен тем, кто управляет Windows-машинами через Ansible или WinRM. И тем, кто просто пользуется Windows-машинами.