Третий спикер на предстоящей 2600 Almaty — Жасулан Жусупов a.k.a. cocomelonc
Спикер на BlackHat, Security BSides (Zagreb, Sofia, Prishtina) расскажет о популярных и не очень методах отключения и ограничения поведения одного из самых назойливых и крутых систем защиты в современном ОС Windows — Microsoft Defender Antivirus.
Жасулан расскажет на реальных примерах и PoC, как APT-группировки борются с "Защитником" и закрепляются в операционной системе.
Уже 6 сентября в “Hoper’s Bar” по адресу Проспект Гагарина, 93а, в 17:00. До встречи!
Спикер на BlackHat, Security BSides (Zagreb, Sofia, Prishtina) расскажет о популярных и не очень методах отключения и ограничения поведения одного из самых назойливых и крутых систем защиты в современном ОС Windows — Microsoft Defender Antivirus.
Жасулан расскажет на реальных примерах и PoC, как APT-группировки борются с "Защитником" и закрепляются в операционной системе.
Уже 6 сентября в “Hoper’s Bar” по адресу Проспект Гагарина, 93а, в 17:00. До встречи!
🔥11👍1💩1
LockPick: доклад и воркшоп от Autopsy will tell
Участник нашей программы Hacker Residency Зафод 12.09 проведет воркшоп, посвященный взлому замков.
Регулярный участник российских конференций по кибербезопасности Offzone и Positive Hack Days расскажет резидентам и гостям хакерспейса о принципах работы замков и об атаках на них, а затем проведет практическое занятие для всех желающих!
Приходите в хакерспейс 12 сентября в 19.00, после конференции!
Участник нашей программы Hacker Residency Зафод 12.09 проведет воркшоп, посвященный взлому замков.
Регулярный участник российских конференций по кибербезопасности Offzone и Positive Hack Days расскажет резидентам и гостям хакерспейса о принципах работы замков и об атаках на них, а затем проведет практическое занятие для всех желающих!
Приходите в хакерспейс 12 сентября в 19.00, после конференции!
👍8🔥6🥰2❤1💩1
Первый докладчик на предстоящей 2600 — Nozi, капитан команды c1cada
Он представит доклад "Взлом за миллисекунду: тайминг-атаки на веб-приложения", в котором расскажет об атаках, связанных с таймингами, таких как Race Condition и DNS Rebinding, а также поделится реальными примерами из практики.
Кроме того, разберет уязвимый код и как легко выявлять логические уязвимости, связанные с таймингами. По ходу доклада рассмотрит эффективные методы защиты и предотвращения подобных атак, чтобы вы могли применить эти знания на практике и усилить безопасность своих приложений.
Уже 6 сентября в “Hoper’s Bar” по адресу Проспект Гагарина, 93а, в 17:00. До встречи!
Он представит доклад "Взлом за миллисекунду: тайминг-атаки на веб-приложения", в котором расскажет об атаках, связанных с таймингами, таких как Race Condition и DNS Rebinding, а также поделится реальными примерами из практики.
Кроме того, разберет уязвимый код и как легко выявлять логические уязвимости, связанные с таймингами. По ходу доклада рассмотрит эффективные методы защиты и предотвращения подобных атак, чтобы вы могли применить эти знания на практике и усилить безопасность своих приложений.
Уже 6 сентября в “Hoper’s Bar” по адресу Проспект Гагарина, 93а, в 17:00. До встречи!
❤12👍4🔥4😍4💩1
11.09: Scan87 — Доклад "Защитили периметр? Тогда мы идём к вам! Поговорим про физический пентест"
12.09: Zaf0d — Воркшоп "LockPick: the autopsy will tell. Взлом замков — теория и практика"
13.09: Pritchard — Воркшоп "Geospatial Intelligence 101 — определяем место съемки фотографий"
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍3💩1
Анонсируем нашего первого спикера, Scan87, c докладом "Защитили периметр? Тогда мы идём к вам! Поговорим про физический пентест".
Специалист по анализу защищенности внутренней инфраструктуры поделится веселыми историями из практики проведения работ по физическому пентесту, расскажет про разработку необходимого железа и про необычные векторы социальной инженерии, применяемые в подобных атаках.
11.09 в 19.30, по адресу ул. Айманова, д. 65. Ждем всех!
Специалист по анализу защищенности внутренней инфраструктуры поделится веселыми историями из практики проведения работ по физическому пентесту, расскажет про разработку необходимого железа и про необычные векторы социальной инженерии, применяемые в подобных атаках.
11.09 в 19.30, по адресу ул. Айманова, д. 65. Ждем всех!
Telegram
Scan87
OSED | OSEP | CRTE | CRTP | MTCNA | CCNA
🔥7❤1👍1💩1
В пятницу закончился KazHackStan 2024.
Резиденты нашего хакерспейса выступали там в качестве докладчиков и участников на Киберполигоне, волонтеров и простых посетителей.
Все мы говорим спасибо TSARKA за три насыщенных дня, за десятки новых знакомств и приятную усталость после конференции.
Каждый раз, когда конференция подходит к концу, нам становится немного грустно — так приятно было пересечься с коллегами и ощутить атмосферу нашего профессионального сообщества😢
До встречи в следующем году и ещё раз огромное спасибо организаторам 🖤
Резиденты нашего хакерспейса выступали там в качестве докладчиков и участников на Киберполигоне, волонтеров и простых посетителей.
Все мы говорим спасибо TSARKA за три насыщенных дня, за десятки новых знакомств и приятную усталость после конференции.
Каждый раз, когда конференция подходит к концу, нам становится немного грустно — так приятно было пересечься с коллегами и ощутить атмосферу нашего профессионального сообщества
До встречи в следующем году и ещё раз огромное спасибо организаторам 🖤
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤23🥰2👍1🔥1💋1
2600 #3 в Алмате!
😢 Встречи 2600 — ежемесячные слеты айтишников, ИБшников, инженеров и разработчиков. Согласно традиции, собираемся в первую пятницу октября, 4.10 с 17 до 20 часов в Hopers Bar на проспекте Гагарина, 93А.
В очередной раз благодарим Олжаса Сатиева, президента TSARKA за ящик бесплатного пива для посетителей >:D
С докладами в этот раз выступят:
Batyr — Azure под прицелом: Сервисы и векторы атак
Alzhan Armanuly — How big companies deanonymize cryptocurrency
Жасулан Жусупов a.k.a. cocomelonc — Malware persistence tricks: техники и трюки "кастрации" Microsoft Windows Defender
👩💻 После восьми продолжаем вечеринку в хакерспейсе, в пяти минутах пешком от заведения.
🤨 Если вы хотите выступить с докладом на следующих встречах 2600, заполните форму.
Ждем всех 4-го октября в Hopers Bar по адресу Проспект Гагарина, 93A, в 17:00. До встречи!
В очередной раз благодарим Олжаса Сатиева, президента TSARKA за ящик бесплатного пива для посетителей >:D
С докладами в этот раз выступят:
Batyr — Azure под прицелом: Сервисы и векторы атак
Alzhan Armanuly — How big companies deanonymize cryptocurrency
Жасулан Жусупов a.k.a. cocomelonc — Malware persistence tricks: техники и трюки "кастрации" Microsoft Windows Defender
Ждем всех 4-го октября в Hopers Bar по адресу Проспект Гагарина, 93A, в 17:00. До встречи!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17👍2💯2
Третий спикер на предстоящей 2600 Almaty — Жасулан Жусупов a.k.a. cocomelonc
Спикер на BlackHat, Security BSides (Zagreb, Sofia, Prishtina) расскажет о популярных и не очень методах отключения и ограничения поведения одного из самых назойливых и крутых систем защиты в современном ОС Windows — Microsoft Defender Antivirus.
Жасулан расскажет на реальных примерах и PoC, как APT-группировки борются с "Защитником" и закрепляются в операционной системе.
Уже 4 октября в “Hopers Bar” по адресу Проспект Гагарина, 93а, в 17:00. До встречи!
Спикер на BlackHat, Security BSides (Zagreb, Sofia, Prishtina) расскажет о популярных и не очень методах отключения и ограничения поведения одного из самых назойливых и крутых систем защиты в современном ОС Windows — Microsoft Defender Antivirus.
Жасулан расскажет на реальных примерах и PoC, как APT-группировки борются с "Защитником" и закрепляются в операционной системе.
Уже 4 октября в “Hopers Bar” по адресу Проспект Гагарина, 93а, в 17:00. До встречи!
❤7🔥4
Второй спикер на предстоящей 2600 Almaty — Batyr
Batyr расскажет о таких векторах атак, как:
Сервисы Azure: виртуальные машины и хранилища данных, которые могут быть подвержены атакам.
Единый вход (SSO) - упрощает доступ к приложениям, но увеличивает риск при компрометации аккаунта.
High-value targets: взлом объектов на Azure могут привести к утечке данных.
Azure AD Connect: связывает локальный Active Directory с Azure, позволяя использовать локальные учетные данные для авторизации, что также может стать целью хакеров.
Уже 4 октября в “Hopers Bar” по адресу Проспект Гагарина, 93а, в 17:00. До встречи!
Batyr расскажет о таких векторах атак, как:
Сервисы Azure: виртуальные машины и хранилища данных, которые могут быть подвержены атакам.
Единый вход (SSO) - упрощает доступ к приложениям, но увеличивает риск при компрометации аккаунта.
High-value targets: взлом объектов на Azure могут привести к утечке данных.
Azure AD Connect: связывает локальный Active Directory с Azure, позволяя использовать локальные учетные данные для авторизации, что также может стать целью хакеров.
Уже 4 октября в “Hopers Bar” по адресу Проспект Гагарина, 93а, в 17:00. До встречи!
🔥18❤3⚡3👌1
Первый спикер на предстоящей 2600 Almaty - Alzhan a.k.a. Strausses
Strausses работает в decurity.io аудитором смарт контрактов. Расскажет про то, как большие и не очень
компании рушат основную идею биткойна, эфириума и блокчейна - систему которая является анонимной и децентрализованной.
На реальных примерах покажет, как именно это происходит, а так же решение к каждой проблеме.
Уже 4 октября в “Hopers Bar” по адресу Проспект Гагарина, 93а, в 17:00. До встречи!
Strausses работает в decurity.io аудитором смарт контрактов. Расскажет про то, как большие и не очень
компании рушат основную идею биткойна, эфириума и блокчейна - систему которая является анонимной и децентрализованной.
На реальных примерах покажет, как именно это происходит, а так же решение к каждой проблеме.
Уже 4 октября в “Hopers Bar” по адресу Проспект Гагарина, 93а, в 17:00. До встречи!
🔥13⚡1🥰1
Автор арта на наших стенах Olga Lullis ищет для ткацкого проекта б\у джинсы всех оттенков синего и в любом состоянии!
Суть проекта в том, чтобы использовать идею переработки и соткать серию ковриков. Картинка — пример итогового результата проекта.
Так что у кого дома или на даче валяется ненужная джинса, милости просим притащить ее к нам в подвал для творческой утилизации.
Суть проекта в том, чтобы использовать идею переработки и соткать серию ковриков. Картинка — пример итогового результата проекта.
Так что у кого дома или на даче валяется ненужная джинса, милости просим притащить ее к нам в подвал для творческой утилизации.
❤8🥰3👍2🤣2👎1💅1
This media is not supported in your browser
VIEW IN TELEGRAM
Друзья, рады вам сообщить что мы начинаем серию митапов посвященных Ethereum. При поддержке Ethereum Support Program в ближайшую субботу мы проведем встречу и расскажем про блокчейн в разрезе приватности.
Доклады спикеров развеют мифы об анонимности и поделятся легендами о том кто и как охотится за данными пользователей криптовалют.
Вас ждут доклады, нетворкинг, Q&A сессия, викторина с призами и конечно же пицца 🍕
Время проведения с 19:00 и до тех пор пока не устанем говорить о безопасности web3. А мы готовы говорить об этом бесконечно!
🐦 qap — Доклад "Как блокчейн хранит и прячет информацию о пользователях"
🌪 ioterw — Доклад "Знакомимся с Tornado Cash"
Ждем всех в субботу 12.10 в 19:00 в хакерспейсе Black Ice в Алматы. Мероприятие бесплатное
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20
Дружественный OSINT-аналитик из компании Social Links выступит в хакерспейсе в пятницу, 11 октября в 20:00 с докладом "Деконструкция OSINT".
В ходе доклада рассмотрим:
Мероприятие проводится только для резидентов. Резидентство можно оформить на месте. Ждём вас по адресу Айманова, д. 65, 11 октября в 20:00. До встречи!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11
Друзья, день открытых дверей уже скоро!
👩💻 Хакерспейс “Черный Лед” объявляет день открытых дверей для всех желающих. В уютной и теплой атмосфере познакомимся с резидентами и поболтаем о том, как начать свой путь в сфере информационной безопасности, как читать доклады, а также узнаем много инсайдов от опытных специалистов.
С докладами выступят:
❤️ Артем Иргебаев a.k.a. Господин Собака — Доклад о том как читать доклады. Про роль спикера в жизни сообщества, его росте и популяризации, а также о том, как ускорить свой прогресс за счет публичных выступлений.
☺️ Pritchard — Satellite OSINT. Про тысячи глаз, смотрящих на нас с орбиты и как аналитику их отрастить.
🥶 Вход на мероприятие бесплатный, без регистрации. Ждем всех в субботу, 02.11 в 14.00 по адресу г. Алматы, Айманова, д. 65.
С докладами выступят:
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍5❤🔥4🐳1
Forwarded from mimicats🏴🏁🏳️
Приветствуем, дорогие участники кружка! 😮
С радостью сообщаем, что уже в эту субботу, 9 ноября 2024 года, в 12:00 состоится встреча нашего CTF-кружка!
Место проведения: Университет им. Сатпаева, ГУК, аудитория 343
Лектор:легендарный Full stack full time багхантер, который покоряет виртуальные вершины интернета с завидным успехом. Top 1 на платформе tumar.one в 2023 году и топ 3 в 2024. Он — владелец канала Evening bug reports ( https://news.1rj.ru/str/bbountykz ), прирожденный багхантер, живущий на мерче, залутанном на миллионах конференций. Настоящий трайхардер, который работает не за еду, а за реальные деньги, и да, он подписан на наш инстаграм. Это — сам Нурлан Базарбеков, aka @nullrun !
Тема лекции: bug bounty 101
Ждём всех с нетерпением!
С уважением, ваша команда mimicats😘
С радостью сообщаем, что уже в эту субботу, 9 ноября 2024 года, в 12:00 состоится встреча нашего CTF-кружка!
Место проведения: Университет им. Сатпаева, ГУК, аудитория 343
Лектор:
Тема лекции: bug bounty 101
Ждём всех с нетерпением!
С уважением, ваша команда mimicats
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤3🔥3❤🔥2🥰1🤨1
Yevgeniy Goncharov — Он основатель компании OpenBLD.net и конференции Open SysConf.io. Работает на должности Security DNA в Sys-Adm.in Lab. Расскажет о данных, которые собирают о вас компании, начиная с браузеров, сред разработки и даже ваших устройств. При чем тут нейромаркетинг и каким образом он подталкивает вас к выбору товаров и услуг через слежку, трекинг и сбор телеметрии.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍4🤨1
Vitaly Pavlenko - создатель pythontutor.ru, бывший фронтенд-разработчик WhatsApp.
На этой встрече вы с нуля создадите собственное веб-приложение в Cursor IDE, используя русский или английский как язык программирования. Никакой лекции, только 100% вашей практики за ноутом.
Cursor — это самый популярный AI-редактор кода. Он мгновенно вносит правки в сложные проекты из нескольких файлов.
Процесс разработки стремительно меняется. Вместо изучения языков программирования и фреймворков вам теперь нужно будет тщательно разбивать проекты на задачи, давать ИИ-помощникам достаточно контекста и уметь выбираться из тупиков.
Овладев этим, вы сможете создавать проекты без кодерских компетенций и участия разработчиков.
Мы будем идти по этому гайду:
https://github.com/vpavlenko/web-2024-template
- продумайте функционал приложения, которое вы хотели бы создать на воркшопе
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🔥2❤1🦄1