Всем привет!
01.12 18:00 (ср) начинается пятидневный CTF-квест от Hack The Box - https://ctftime.org/event/1523, будет идти до 06.12 00:00 (пн)
Если хотите поиграть - пишите @dyTqwe921
01.12 18:00 (ср) начинается пятидневный CTF-квест от Hack The Box - https://ctftime.org/event/1523, будет идти до 06.12 00:00 (пн)
Если хотите поиграть - пишите @dyTqwe921
Всем привет!
На этой неделе изучаем ассемблер, готовимся к бинарным таскам. К сожалению, материалы по ассемблеру задерживаются, но мы делаем все возможное, чтобы поскорее это исправить.
Задачи открыты!
На этой неделе изучаем ассемблер, готовимся к бинарным таскам. К сожалению, материалы по ассемблеру задерживаются, но мы делаем все возможное, чтобы поскорее это исправить.
Задачи открыты!
Всем привет!
Вечер пятницы — лучшее время для просмотра первого видео с нашего семинара.
Да, да, вы не ослышались, первое видео уже доступно! Наливайте чашечку любимого напитка и скорее переходите по ссылке, чтобы узнать как в Хакердоме делают A/D CTF-соревнования, в которые играет весь мир.
Приятного просмотра!
P.S. Скажу по секрету, что уже идет подготовка к новому семинару, который пройдет 18 декабря офлайн. Скоро будет опубликована форма регистрации, так что подписывайтесь на наш канал, чтобы быть в курсе последних событий.
Вечер пятницы — лучшее время для просмотра первого видео с нашего семинара.
Да, да, вы не ослышались, первое видео уже доступно! Наливайте чашечку любимого напитка и скорее переходите по ссылке, чтобы узнать как в Хакердоме делают A/D CTF-соревнования, в которые играет весь мир.
Приятного просмотра!
P.S. Скажу по секрету, что уже идет подготовка к новому семинару, который пройдет 18 декабря офлайн. Скоро будет опубликована форма регистрации, так что подписывайтесь на наш канал, чтобы быть в курсе последних событий.
YouTube
Хакердом. Как мы делаем соревнования, в которые играет весь мир
Роман Быков, тимлид разработки RuCTF и RuCTFE в 2017–2021, рассказывает о нашей команде, чем мы занимаемся, и как разработать одни из самых известных онлайн A/D CTF-соревнований.
Роман Быков
https://github.com/rx00
https://news.1rj.ru/str/romanbykov
DEL'IWA production…
Роман Быков
https://github.com/rx00
https://news.1rj.ru/str/romanbykov
DEL'IWA production…
Всем привет!
Вышло второе видео семинара, где Вова рассказывает об эллиптической криптографии. Самое время отвлечься от решения заданий по ассемблеру и вспомнить прошлые темы курса.
Приятного просмотра)
P.S. А если вы пропустили первый доклад, то добро пожаловать в плейлист.
Вышло второе видео семинара, где Вова рассказывает об эллиптической криптографии. Самое время отвлечься от решения заданий по ассемблеру и вспомнить прошлые темы курса.
Приятного просмотра)
P.S. А если вы пропустили первый доклад, то добро пожаловать в плейлист.
YouTube
Введение в эллиптическую криптографию
Владимир keltecc Черепанов из Хакердома и C4T BuT S4D рассказывает об основах эллиптической криптографии и об алгоритмах, основанных на эллиптической кривой. Также он расскажет об ошибках, которые можно допустить при реализации этих алгоритмов.
Владимир…
Владимир…
Всем привет!
На этой неделе мы начинаем погружаться в ревёрс. Новые таски уже открыты!
На этой неделе мы начинаем погружаться в ревёрс. Новые таски уже открыты!
Пара уже закончена, но вечер только продолжается...
Что может быть лучше ещё одного видео с семинара, в котором Бэй рассказывает о bad practices в построении безопасной сети компании?
Приятного просмотра!
Что может быть лучше ещё одного видео с семинара, в котором Бэй рассказывает о bad practices в построении безопасной сети компании?
Приятного просмотра!
YouTube
Вредные советы сисадминам или почему вас взломают
Александр Берсенев (aka bay) участвует в создании соревнований в Хакердоме и занимается баг-репортами и пентестами внутри крупных компаний. В этом видео он приводит примеры того, как не стоит строить сетевую безопасность внутри компании, как хранить корпоративные…
Всем привет!
Очередное видео с докладом уже доступно по ссылке. Переходите скорее и узнайте как устроены сертификаты "под капотом" от нашего спикера — Данияра Хаирутдинова.
Приятного просмотра!
P.S. А 18.12 у нас очередной семинар, темы скоро объявим, но будет два доклада примерно по часу каждый. Для того, чтобы присутствовать очно необходимо пройти регистрацию
Очередное видео с докладом уже доступно по ссылке. Переходите скорее и узнайте как устроены сертификаты "под капотом" от нашего спикера — Данияра Хаирутдинова.
Приятного просмотра!
P.S. А 18.12 у нас очередной семинар, темы скоро объявим, но будет два доклада примерно по часу каждый. Для того, чтобы присутствовать очно необходимо пройти регистрацию
YouTube
TLS/SSL сертификаты и с чем их едят
Данияр Хаирутдинов aka zarix908 занимается разработкой соревнований RuCTF и RuCTFE. В этом видео он расскажет как работает защита от MITM атак и покажет, как можно украсть ваш аккаунт на AliExpress.
Данияр Хаирутдинов
https://github.com/zarix908
https://news.1rj.ru/str/zarix908…
Данияр Хаирутдинов
https://github.com/zarix908
https://news.1rj.ru/str/zarix908…
Всем привет!
Напоминаем, в субботу 18.12 состоится второй семинар от нашего курса. До него осталось совсем немного, поэтому самое время объявить темы и докладчиков.
* Побег из контейнера [Александр Ложкин aka lololozhkin]
12:00 - 13:00
Рассказ об устройстве Docker-контейнеров, а также о том, какие атаки могут быть совершены, если применять данную технологию некорректно.
* Анализ методов защиты Android-приложений [Александр Каргин aka mashinkin]
13:10 - 14:00
Перечислим основные подходы к изучению Android-приложений, а также посмотрим, какими методами разработчики приложений стараются предотвратить исследование своих продуктов.
На семинар можно прийти и вживую послушать докладчиков, для этого нужно пройти небольшую регистрацию по ссылке.
Семинар пройдет на Матмехе, ул. Тургенева 4. Начало в 12:00. Не забывайте маски :)
До встречи в субботу!
Напоминаем, в субботу 18.12 состоится второй семинар от нашего курса. До него осталось совсем немного, поэтому самое время объявить темы и докладчиков.
* Побег из контейнера [Александр Ложкин aka lololozhkin]
12:00 - 13:00
Рассказ об устройстве Docker-контейнеров, а также о том, какие атаки могут быть совершены, если применять данную технологию некорректно.
* Анализ методов защиты Android-приложений [Александр Каргин aka mashinkin]
13:10 - 14:00
Перечислим основные подходы к изучению Android-приложений, а также посмотрим, какими методами разработчики приложений стараются предотвратить исследование своих продуктов.
На семинар можно прийти и вживую послушать докладчиков, для этого нужно пройти небольшую регистрацию по ссылке.
Семинар пройдет на Матмехе, ул. Тургенева 4. Начало в 12:00. Не забывайте маски :)
До встречи в субботу!
Всем привет!
Пока идёт регистрация на новый семинар, который пройдёт уже в эту субботу, можно оценить самый долгожданный доклад от Андрея Гейна про биткоин и то, как это устроено. Видео уже доступно на канале. Подписывайтесь, ставьте лайки и задавайте вопросы, мы обязательно ответим.
Приятного просмотра!
Пока идёт регистрация на новый семинар, который пройдёт уже в эту субботу, можно оценить самый долгожданный доклад от Андрея Гейна про биткоин и то, как это устроено. Видео уже доступно на канале. Подписывайтесь, ставьте лайки и задавайте вопросы, мы обязательно ответим.
Приятного просмотра!
YouTube
Как работает биткойн
Андрей Гейн — бывший разработчик и организатор RuCTF/RuCTFE, основатель QCTF.
В этом видео о биткойне он представляет один из немногих рассказов, в котором неважно, сколько долларов стоит одна монета, как на этой стоимости можно спекулировать или разбогатеть.…
В этом видео о биткойне он представляет один из немногих рассказов, в котором неважно, сколько долларов стоит одна монета, как на этой стоимости можно спекулировать или разбогатеть.…
Всем привет!
Настало то, чего мы так долго ждали - последняя неделя курса, на которой мы займемся решением задний на эксплуатацию бинарных уязвимостей. Задания уже доступны на борде.
Удачи в решении! По всем вопросам можно писать нам)
Настало то, чего мы так долго ждали - последняя неделя курса, на которой мы займемся решением задний на эксплуатацию бинарных уязвимостей. Задания уже доступны на борде.
Удачи в решении! По всем вопросам можно писать нам)
Уже завтра ждём вас на нашем семинаре!
Приходите, чтобы послушать двух новых докладчиков и пообщаться с ними вживую, только не забудьте зарегистрироваться сегодня до 23:00.
Начнём в 12:00, Тургенева 4, аудитория 632. А записи выложим на ютуб позже — уже в 2022.
P.S. Возьмите паспорт, если нет студенческого билета или пропуска в универ
Приходите, чтобы послушать двух новых докладчиков и пообщаться с ними вживую, только не забудьте зарегистрироваться сегодня до 23:00.
Начнём в 12:00, Тургенева 4, аудитория 632. А записи выложим на ютуб позже — уже в 2022.
P.S. Возьмите паспорт, если нет студенческого билета или пропуска в универ
Всем привет!
Все задания закрыты. Настало время подвести итоги. С результатами своей работы в семестре можно ознакомиться по ссылке.
Что это значит? В таблице расписаны баллы за все возможные активности в семестре, регламент описан здесь. Оценка напротив вашего логина позволяет получить её в качестве автомата при условии, что в поле
- участие в контесте
- участие в реальных соревнованиях
- решение хотя бы одного таска в каждой из 2ух категорий: pwn и rev
Для получения автомата достаточно было выполнить два из трех обозначенных условий. В таком случае, можно было получить оценку автоматом, соответствующую баллам.
Теперь о процедуре экзамена. Сам регламент описан по ссылке. Для того, чтобы получить допуск к экзамену, необходимо устно сдать hdmin, который будет включать в себя несложные вопросы по темам курса, после чего вы получите практиктическую задачу для допуска к сдаче теории на 3. В случае успешного решения задания, появляется возможность сдать теоретический билет на 3. Если все сдано, и вы хотите улучшить оценку, то процедура аналогична: решение практики на 4, сдача теории на 4 и т.д.
В ближайшее время будут опубликованы вопросы к экзамену и hdmin.
Всем спасибо за семестр! С наступающим Новым годом!
P.S. Дата экзамена уточняется (ориентировочно ближе к концу января)
Все задания закрыты. Настало время подвести итоги. С результатами своей работы в семестре можно ознакомиться по ссылке.
Что это значит? В таблице расписаны баллы за все возможные активности в семестре, регламент описан здесь. Оценка напротив вашего логина позволяет получить её в качестве автомата при условии, что в поле
Автомат стоит TRUE. Решение о выдаче автоматов принималось исходя из следующих пунктов.- участие в контесте
- участие в реальных соревнованиях
- решение хотя бы одного таска в каждой из 2ух категорий: pwn и rev
Для получения автомата достаточно было выполнить два из трех обозначенных условий. В таком случае, можно было получить оценку автоматом, соответствующую баллам.
Теперь о процедуре экзамена. Сам регламент описан по ссылке. Для того, чтобы получить допуск к экзамену, необходимо устно сдать hdmin, который будет включать в себя несложные вопросы по темам курса, после чего вы получите практиктическую задачу для допуска к сдаче теории на 3. В случае успешного решения задания, появляется возможность сдать теоретический билет на 3. Если все сдано, и вы хотите улучшить оценку, то процедура аналогична: решение практики на 4, сдача теории на 4 и т.д.
В ближайшее время будут опубликованы вопросы к экзамену и hdmin.
Всем спасибо за семестр! С наступающим Новым годом!
P.S. Дата экзамена уточняется (ориентировочно ближе к концу января)
Всем привет!
Вечер - самое время, чтобы отвлечься от подготовки к экзаменам или отдохнуть после за чашечкой ароматного чая в компании Саши Ложкина и его рассказа о том, как выбраться из контейнера.
Приятного просмотра!
Вечер - самое время, чтобы отвлечься от подготовки к экзаменам или отдохнуть после за чашечкой ароматного чая в компании Саши Ложкина и его рассказа о том, как выбраться из контейнера.
Приятного просмотра!
YouTube
Побег из Docker-контейнера
Саша Ложкин — DevOps, учится на третьем курсе ФИИТ и закончил курс Хакердома по компьютерной безопасности. Его доклад — это рассказ об устройстве Docker-контейнеров, а также о том, какие атаки могут быть совершены, если применять данную технологию некорректно.…
🔥6
Forwarded from STAY ~/ CTF (Daria Loginova)
CBS@CTF:~/$ cd ..Permission denied: stay the fuck home!
CBS@CTF:~/$ dateSun 06 Feb 2022 10:00:00 UTC
CBS@CTF:~/$ cat chats.txt🇷🇺 @cbsctf
🇺🇸 @cbsctf_en
CBS@CTF:~/$ cat announcement.txtTwo years have passed as the world is wearing medical masks. The influx of covid waves will be the envy of any coast, and there are so many strains of the virus that you can assemble a platinum collection of the Greek alphabet. There was some hope for collective immunity a year ago, but so far only collective stupidity has won. Or maybe we can produce a new megavaccine?
CBS@CTF:~/$ cat announcement_ru.txtДва года как мир облачён в медицинские маски. Наплыву ковид-волн позавидует любое побережье, а штаммов вируса стало столько, что из них можно собрать платиновую коллекцию греческого алфавита. Ещё год назад была хоть какая-то надежда на коллективный иммунитет, но пока что побеждает только коллективная тупость. А может… Мы сможем произвести новую сверхвакцину?
Эксперименты с вакцинацией начнём 6 февраля в 13:00 по Москве, а в 21:00 узнаем, кто добьётся наилучшего результата.
CBS@CTF:~/$ cat registration.txt@cbsctf_regbot or register.cbsctf.live
❤2👍1😱1
Всем привет!
В связи с тем, что ответа по дате экзамена не пришло, мы выбрали дату самостоятельно на 29.01, чтобы у вас было время подготовиться.
Итак, экзамен пройдет 29.01 с 11:00 до 21:00. Подходить можно в любое время, но если студенты кончатся раньше, то мы уйдем.
Вопросы к экзамену совсем скоро будут выложены, а пока прошу пройти опрос, согласно которому мы составим экзаменационные ведомости. Прохождение опроса обязательно для тех, кто собрался получить оценку по предмету.
Любые интересующие вопросы касаемо процедуры экзамена, можно задавать в чате.
Всем удачи)
P.S. Опрос к экзамену будет закрыт 28.01 в 21:00.
В связи с тем, что ответа по дате экзамена не пришло, мы выбрали дату самостоятельно на 29.01, чтобы у вас было время подготовиться.
Итак, экзамен пройдет 29.01 с 11:00 до 21:00. Подходить можно в любое время, но если студенты кончатся раньше, то мы уйдем.
Вопросы к экзамену совсем скоро будут выложены, а пока прошу пройти опрос, согласно которому мы составим экзаменационные ведомости. Прохождение опроса обязательно для тех, кто собрался получить оценку по предмету.
Любые интересующие вопросы касаемо процедуры экзамена, можно задавать в чате.
Всем удачи)
P.S. Опрос к экзамену будет закрыт 28.01 в 21:00.
Всем привет!
Экзамен продолжает приближаться, а новое видео с декабрьского семинара уже доступно по ссылке. Скорее переходите, чтобы узнать о методах анализа андроид-приложений.
Приятного просмотра.
Экзамен продолжает приближаться, а новое видео с декабрьского семинара уже доступно по ссылке. Скорее переходите, чтобы узнать о методах анализа андроид-приложений.
Приятного просмотра.
YouTube
Анализ методов защиты Android-приложений
Александр работает в сфере информационной безопасности и занимается пентестами, а также является одним из разработчиков и преподавателей курса Хакердома.
В этом докладе он перечислит основные подходы к изучению Android-приложений и разберёт, какими методами…
В этом докладе он перечислит основные подходы к изучению Android-приложений и разберёт, какими методами…
🔥7👍1
hd_min.pdf
52.2 KB
Всем привет!
Напоминаю, что экзамен пройдет 29.01 с 11:00. Перед этим важно пройти регистрацию по ссылке.
Экзамен пройдет в несколько этапов, если у вас нет оценки в ведомости, необходимо сдать hd_min (краткие ответы на вопросы по темам курса), затем решить задачу на 3, после чего ответить на билет на 3 и т.д. Задачи и билеты выложены не будут, однако для решения потребуется ноутбук.
Если хочется подготовиться к экзамену, то можно пройтись по темам hd_min, который прикреплен к сообщению.
По всем интересующим вопросам пишите в чате.
P.S. Напоминаю, что 28.01 закроется регистрация на экзамен.
Напоминаю, что экзамен пройдет 29.01 с 11:00. Перед этим важно пройти регистрацию по ссылке.
Экзамен пройдет в несколько этапов, если у вас нет оценки в ведомости, необходимо сдать hd_min (краткие ответы на вопросы по темам курса), затем решить задачу на 3, после чего ответить на билет на 3 и т.д. Задачи и билеты выложены не будут, однако для решения потребуется ноутбук.
Если хочется подготовиться к экзамену, то можно пройтись по темам hd_min, который прикреплен к сообщению.
По всем интересующим вопросам пишите в чате.
P.S. Напоминаю, что 28.01 закроется регистрация на экзамен.
Доброе утро.
Сегодня с 11 пройдёт экзамен по курсу. Ждем всех, кто зарегистрировался, на матмехе (тургенева, 4), аудиторию выберем на месте. Не забудьте взять ноутбуки.
До встречи.
Сегодня с 11 пройдёт экзамен по курсу. Ждем всех, кто зарегистрировался, на матмехе (тургенева, 4), аудиторию выберем на месте. Не забудьте взять ноутбуки.
До встречи.
Если вы планировали посетить сегодняшний экзамен, то самое время это сделать.