Всем привет!
Напоминаем, в субботу 18.12 состоится второй семинар от нашего курса. До него осталось совсем немного, поэтому самое время объявить темы и докладчиков.
* Побег из контейнера [Александр Ложкин aka lololozhkin]
12:00 - 13:00
Рассказ об устройстве Docker-контейнеров, а также о том, какие атаки могут быть совершены, если применять данную технологию некорректно.
* Анализ методов защиты Android-приложений [Александр Каргин aka mashinkin]
13:10 - 14:00
Перечислим основные подходы к изучению Android-приложений, а также посмотрим, какими методами разработчики приложений стараются предотвратить исследование своих продуктов.
На семинар можно прийти и вживую послушать докладчиков, для этого нужно пройти небольшую регистрацию по ссылке.
Семинар пройдет на Матмехе, ул. Тургенева 4. Начало в 12:00. Не забывайте маски :)
До встречи в субботу!
Напоминаем, в субботу 18.12 состоится второй семинар от нашего курса. До него осталось совсем немного, поэтому самое время объявить темы и докладчиков.
* Побег из контейнера [Александр Ложкин aka lololozhkin]
12:00 - 13:00
Рассказ об устройстве Docker-контейнеров, а также о том, какие атаки могут быть совершены, если применять данную технологию некорректно.
* Анализ методов защиты Android-приложений [Александр Каргин aka mashinkin]
13:10 - 14:00
Перечислим основные подходы к изучению Android-приложений, а также посмотрим, какими методами разработчики приложений стараются предотвратить исследование своих продуктов.
На семинар можно прийти и вживую послушать докладчиков, для этого нужно пройти небольшую регистрацию по ссылке.
Семинар пройдет на Матмехе, ул. Тургенева 4. Начало в 12:00. Не забывайте маски :)
До встречи в субботу!
Всем привет!
Пока идёт регистрация на новый семинар, который пройдёт уже в эту субботу, можно оценить самый долгожданный доклад от Андрея Гейна про биткоин и то, как это устроено. Видео уже доступно на канале. Подписывайтесь, ставьте лайки и задавайте вопросы, мы обязательно ответим.
Приятного просмотра!
Пока идёт регистрация на новый семинар, который пройдёт уже в эту субботу, можно оценить самый долгожданный доклад от Андрея Гейна про биткоин и то, как это устроено. Видео уже доступно на канале. Подписывайтесь, ставьте лайки и задавайте вопросы, мы обязательно ответим.
Приятного просмотра!
YouTube
Как работает биткойн
Андрей Гейн — бывший разработчик и организатор RuCTF/RuCTFE, основатель QCTF.
В этом видео о биткойне он представляет один из немногих рассказов, в котором неважно, сколько долларов стоит одна монета, как на этой стоимости можно спекулировать или разбогатеть.…
В этом видео о биткойне он представляет один из немногих рассказов, в котором неважно, сколько долларов стоит одна монета, как на этой стоимости можно спекулировать или разбогатеть.…
Всем привет!
Настало то, чего мы так долго ждали - последняя неделя курса, на которой мы займемся решением задний на эксплуатацию бинарных уязвимостей. Задания уже доступны на борде.
Удачи в решении! По всем вопросам можно писать нам)
Настало то, чего мы так долго ждали - последняя неделя курса, на которой мы займемся решением задний на эксплуатацию бинарных уязвимостей. Задания уже доступны на борде.
Удачи в решении! По всем вопросам можно писать нам)
Уже завтра ждём вас на нашем семинаре!
Приходите, чтобы послушать двух новых докладчиков и пообщаться с ними вживую, только не забудьте зарегистрироваться сегодня до 23:00.
Начнём в 12:00, Тургенева 4, аудитория 632. А записи выложим на ютуб позже — уже в 2022.
P.S. Возьмите паспорт, если нет студенческого билета или пропуска в универ
Приходите, чтобы послушать двух новых докладчиков и пообщаться с ними вживую, только не забудьте зарегистрироваться сегодня до 23:00.
Начнём в 12:00, Тургенева 4, аудитория 632. А записи выложим на ютуб позже — уже в 2022.
P.S. Возьмите паспорт, если нет студенческого билета или пропуска в универ
Всем привет!
Все задания закрыты. Настало время подвести итоги. С результатами своей работы в семестре можно ознакомиться по ссылке.
Что это значит? В таблице расписаны баллы за все возможные активности в семестре, регламент описан здесь. Оценка напротив вашего логина позволяет получить её в качестве автомата при условии, что в поле
- участие в контесте
- участие в реальных соревнованиях
- решение хотя бы одного таска в каждой из 2ух категорий: pwn и rev
Для получения автомата достаточно было выполнить два из трех обозначенных условий. В таком случае, можно было получить оценку автоматом, соответствующую баллам.
Теперь о процедуре экзамена. Сам регламент описан по ссылке. Для того, чтобы получить допуск к экзамену, необходимо устно сдать hdmin, который будет включать в себя несложные вопросы по темам курса, после чего вы получите практиктическую задачу для допуска к сдаче теории на 3. В случае успешного решения задания, появляется возможность сдать теоретический билет на 3. Если все сдано, и вы хотите улучшить оценку, то процедура аналогична: решение практики на 4, сдача теории на 4 и т.д.
В ближайшее время будут опубликованы вопросы к экзамену и hdmin.
Всем спасибо за семестр! С наступающим Новым годом!
P.S. Дата экзамена уточняется (ориентировочно ближе к концу января)
Все задания закрыты. Настало время подвести итоги. С результатами своей работы в семестре можно ознакомиться по ссылке.
Что это значит? В таблице расписаны баллы за все возможные активности в семестре, регламент описан здесь. Оценка напротив вашего логина позволяет получить её в качестве автомата при условии, что в поле
Автомат стоит TRUE. Решение о выдаче автоматов принималось исходя из следующих пунктов.- участие в контесте
- участие в реальных соревнованиях
- решение хотя бы одного таска в каждой из 2ух категорий: pwn и rev
Для получения автомата достаточно было выполнить два из трех обозначенных условий. В таком случае, можно было получить оценку автоматом, соответствующую баллам.
Теперь о процедуре экзамена. Сам регламент описан по ссылке. Для того, чтобы получить допуск к экзамену, необходимо устно сдать hdmin, который будет включать в себя несложные вопросы по темам курса, после чего вы получите практиктическую задачу для допуска к сдаче теории на 3. В случае успешного решения задания, появляется возможность сдать теоретический билет на 3. Если все сдано, и вы хотите улучшить оценку, то процедура аналогична: решение практики на 4, сдача теории на 4 и т.д.
В ближайшее время будут опубликованы вопросы к экзамену и hdmin.
Всем спасибо за семестр! С наступающим Новым годом!
P.S. Дата экзамена уточняется (ориентировочно ближе к концу января)
Всем привет!
Вечер - самое время, чтобы отвлечься от подготовки к экзаменам или отдохнуть после за чашечкой ароматного чая в компании Саши Ложкина и его рассказа о том, как выбраться из контейнера.
Приятного просмотра!
Вечер - самое время, чтобы отвлечься от подготовки к экзаменам или отдохнуть после за чашечкой ароматного чая в компании Саши Ложкина и его рассказа о том, как выбраться из контейнера.
Приятного просмотра!
YouTube
Побег из Docker-контейнера
Саша Ложкин — DevOps, учится на третьем курсе ФИИТ и закончил курс Хакердома по компьютерной безопасности. Его доклад — это рассказ об устройстве Docker-контейнеров, а также о том, какие атаки могут быть совершены, если применять данную технологию некорректно.…
🔥6
Forwarded from STAY ~/ CTF (Daria Loginova)
CBS@CTF:~/$ cd ..Permission denied: stay the fuck home!
CBS@CTF:~/$ dateSun 06 Feb 2022 10:00:00 UTC
CBS@CTF:~/$ cat chats.txt🇷🇺 @cbsctf
🇺🇸 @cbsctf_en
CBS@CTF:~/$ cat announcement.txtTwo years have passed as the world is wearing medical masks. The influx of covid waves will be the envy of any coast, and there are so many strains of the virus that you can assemble a platinum collection of the Greek alphabet. There was some hope for collective immunity a year ago, but so far only collective stupidity has won. Or maybe we can produce a new megavaccine?
CBS@CTF:~/$ cat announcement_ru.txtДва года как мир облачён в медицинские маски. Наплыву ковид-волн позавидует любое побережье, а штаммов вируса стало столько, что из них можно собрать платиновую коллекцию греческого алфавита. Ещё год назад была хоть какая-то надежда на коллективный иммунитет, но пока что побеждает только коллективная тупость. А может… Мы сможем произвести новую сверхвакцину?
Эксперименты с вакцинацией начнём 6 февраля в 13:00 по Москве, а в 21:00 узнаем, кто добьётся наилучшего результата.
CBS@CTF:~/$ cat registration.txt@cbsctf_regbot or register.cbsctf.live
❤2👍1😱1
Всем привет!
В связи с тем, что ответа по дате экзамена не пришло, мы выбрали дату самостоятельно на 29.01, чтобы у вас было время подготовиться.
Итак, экзамен пройдет 29.01 с 11:00 до 21:00. Подходить можно в любое время, но если студенты кончатся раньше, то мы уйдем.
Вопросы к экзамену совсем скоро будут выложены, а пока прошу пройти опрос, согласно которому мы составим экзаменационные ведомости. Прохождение опроса обязательно для тех, кто собрался получить оценку по предмету.
Любые интересующие вопросы касаемо процедуры экзамена, можно задавать в чате.
Всем удачи)
P.S. Опрос к экзамену будет закрыт 28.01 в 21:00.
В связи с тем, что ответа по дате экзамена не пришло, мы выбрали дату самостоятельно на 29.01, чтобы у вас было время подготовиться.
Итак, экзамен пройдет 29.01 с 11:00 до 21:00. Подходить можно в любое время, но если студенты кончатся раньше, то мы уйдем.
Вопросы к экзамену совсем скоро будут выложены, а пока прошу пройти опрос, согласно которому мы составим экзаменационные ведомости. Прохождение опроса обязательно для тех, кто собрался получить оценку по предмету.
Любые интересующие вопросы касаемо процедуры экзамена, можно задавать в чате.
Всем удачи)
P.S. Опрос к экзамену будет закрыт 28.01 в 21:00.
Всем привет!
Экзамен продолжает приближаться, а новое видео с декабрьского семинара уже доступно по ссылке. Скорее переходите, чтобы узнать о методах анализа андроид-приложений.
Приятного просмотра.
Экзамен продолжает приближаться, а новое видео с декабрьского семинара уже доступно по ссылке. Скорее переходите, чтобы узнать о методах анализа андроид-приложений.
Приятного просмотра.
YouTube
Анализ методов защиты Android-приложений
Александр работает в сфере информационной безопасности и занимается пентестами, а также является одним из разработчиков и преподавателей курса Хакердома.
В этом докладе он перечислит основные подходы к изучению Android-приложений и разберёт, какими методами…
В этом докладе он перечислит основные подходы к изучению Android-приложений и разберёт, какими методами…
🔥7👍1
hd_min.pdf
52.2 KB
Всем привет!
Напоминаю, что экзамен пройдет 29.01 с 11:00. Перед этим важно пройти регистрацию по ссылке.
Экзамен пройдет в несколько этапов, если у вас нет оценки в ведомости, необходимо сдать hd_min (краткие ответы на вопросы по темам курса), затем решить задачу на 3, после чего ответить на билет на 3 и т.д. Задачи и билеты выложены не будут, однако для решения потребуется ноутбук.
Если хочется подготовиться к экзамену, то можно пройтись по темам hd_min, который прикреплен к сообщению.
По всем интересующим вопросам пишите в чате.
P.S. Напоминаю, что 28.01 закроется регистрация на экзамен.
Напоминаю, что экзамен пройдет 29.01 с 11:00. Перед этим важно пройти регистрацию по ссылке.
Экзамен пройдет в несколько этапов, если у вас нет оценки в ведомости, необходимо сдать hd_min (краткие ответы на вопросы по темам курса), затем решить задачу на 3, после чего ответить на билет на 3 и т.д. Задачи и билеты выложены не будут, однако для решения потребуется ноутбук.
Если хочется подготовиться к экзамену, то можно пройтись по темам hd_min, который прикреплен к сообщению.
По всем интересующим вопросам пишите в чате.
P.S. Напоминаю, что 28.01 закроется регистрация на экзамен.
Доброе утро.
Сегодня с 11 пройдёт экзамен по курсу. Ждем всех, кто зарегистрировался, на матмехе (тургенева, 4), аудиторию выберем на месте. Не забудьте взять ноутбуки.
До встречи.
Сегодня с 11 пройдёт экзамен по курсу. Ждем всех, кто зарегистрировался, на матмехе (тургенева, 4), аудиторию выберем на месте. Не забудьте взять ноутбуки.
До встречи.
Если вы планировали посетить сегодняшний экзамен, то самое время это сделать.
Экзамен закончен, результаты отправлены на проставление в брс. Всем спасибо
🎉1
Всем привет!
Баллы проставлены в БРС, но не без проблем.
1. Студентам группы МЕН-480810 необходимо получить хвостовки на проставление курса. Как будет информация о том, куда идти, напишу отдельным сообщением.
2. КБшникам ставить некуда, в программе такого спецкурса нет.
Остальным должно было прилететь. Проверяйте.
Баллы проставлены в БРС, но не без проблем.
1. Студентам группы МЕН-480810 необходимо получить хвостовки на проставление курса. Как будет информация о том, куда идти, напишу отдельным сообщением.
2. КБшникам ставить некуда, в программе такого спецкурса нет.
Остальным должно было прилететь. Проверяйте.
По поводу хвостовок. Скорее всего, это можно будет сделать уже после каникул. Получить в деканате хвостовку, затем, в соответствии с расписанием преподавателя (Танана Дмитрий Дмитриевич) , найти его в университете и попросить проставить. Списки у Дмитрия Дмитриевича есть.
Всем привет!
В эту субботу состоится пересдача по курсу Основы компьютерной безопасности с 15:00 на матмехе. Просьба всех желающих проголосовать в опросе ниже.
В эту субботу состоится пересдача по курсу Основы компьютерной безопасности с 15:00 на матмехе. Просьба всех желающих проголосовать в опросе ниже.
Anonymous Poll
14%
Я приду
14%
Не приду, но хотел бы
72%
Посмотреть ответы
Привет!
В воскресенье, 13 марта пройдёт семинар в рамках нашего курса по компьютерной безопасности.
На нём три докладчика выступят с двумя докладами:
12:00
Берём всё в кавычки: к чему могут привести инъекции в аргументы команд
[Владимир Черепанов aka keltecc]
13:00
Типичные атаки на криптографию: Bit flipping, Padding Oracle, CRIME, Hash Collision
[Константин Плотников aka kost и Дмитрий Титаренко aka dscheg]
Матмех, Тургенева 4, аудитория 632.
Начало в 12:00.
На семинар можно прийти вживую, чтобы послушать докладчиков и первыми задать им свои вопросы. Для этого нужно пройти небольшую регистрацию. Форму нужно заполнить до вечера 12 марта. Не забудьте маску, студенческий или паспорт и зарегистрироваться, иначе вас не впустят в университет.
А для тех, кто не сможет прийти вживую — позже выложим записи на канал.
До скорого!
В воскресенье, 13 марта пройдёт семинар в рамках нашего курса по компьютерной безопасности.
На нём три докладчика выступят с двумя докладами:
12:00
Берём всё в кавычки: к чему могут привести инъекции в аргументы команд
[Владимир Черепанов aka keltecc]
13:00
Типичные атаки на криптографию: Bit flipping, Padding Oracle, CRIME, Hash Collision
[Константин Плотников aka kost и Дмитрий Титаренко aka dscheg]
Матмех, Тургенева 4, аудитория 632.
Начало в 12:00.
На семинар можно прийти вживую, чтобы послушать докладчиков и первыми задать им свои вопросы. Для этого нужно пройти небольшую регистрацию. Форму нужно заполнить до вечера 12 марта. Не забудьте маску, студенческий или паспорт и зарегистрироваться, иначе вас не впустят в университет.
А для тех, кто не сможет прийти вживую — позже выложим записи на канал.
До скорого!
Google Docs
Семинар Хакердома 13.03
ул. Тургенева 4, начало в 12:00
👍3🔥1
Всем привет
Проведём пересдачу в 621 кабинете. Пока собираемся там к 15:00
Проведём пересдачу в 621 кабинете. Пока собираемся там к 15:00
😢1
Итак, пересдача подошла к концу. Сегодня будут отправлена ведомость Танане Дмитрию Дмитриевичу.
Для тех, кто сдал действия следующие.
1. Получить хвостовку в деканате по предмету Основы компьютерной безопасности;
2. Посмотреть расписание Тананы Дмитрия Дмитриевича;
3. Придти до или после пары и попросить проставить.
Всем добра)
Для тех, кто сдал действия следующие.
1. Получить хвостовку в деканате по предмету Основы компьютерной безопасности;
2. Посмотреть расписание Тананы Дмитрия Дмитриевича;
3. Придти до или после пары и попросить проставить.
Всем добра)