Всем привет!
Вечер - самое время, чтобы отвлечься от подготовки к экзаменам или отдохнуть после за чашечкой ароматного чая в компании Саши Ложкина и его рассказа о том, как выбраться из контейнера.
Приятного просмотра!
Вечер - самое время, чтобы отвлечься от подготовки к экзаменам или отдохнуть после за чашечкой ароматного чая в компании Саши Ложкина и его рассказа о том, как выбраться из контейнера.
Приятного просмотра!
YouTube
Побег из Docker-контейнера
Саша Ложкин — DevOps, учится на третьем курсе ФИИТ и закончил курс Хакердома по компьютерной безопасности. Его доклад — это рассказ об устройстве Docker-контейнеров, а также о том, какие атаки могут быть совершены, если применять данную технологию некорректно.…
🔥6
Forwarded from STAY ~/ CTF (Daria Loginova)
CBS@CTF:~/$ cd ..Permission denied: stay the fuck home!
CBS@CTF:~/$ dateSun 06 Feb 2022 10:00:00 UTC
CBS@CTF:~/$ cat chats.txt🇷🇺 @cbsctf
🇺🇸 @cbsctf_en
CBS@CTF:~/$ cat announcement.txtTwo years have passed as the world is wearing medical masks. The influx of covid waves will be the envy of any coast, and there are so many strains of the virus that you can assemble a platinum collection of the Greek alphabet. There was some hope for collective immunity a year ago, but so far only collective stupidity has won. Or maybe we can produce a new megavaccine?
CBS@CTF:~/$ cat announcement_ru.txtДва года как мир облачён в медицинские маски. Наплыву ковид-волн позавидует любое побережье, а штаммов вируса стало столько, что из них можно собрать платиновую коллекцию греческого алфавита. Ещё год назад была хоть какая-то надежда на коллективный иммунитет, но пока что побеждает только коллективная тупость. А может… Мы сможем произвести новую сверхвакцину?
Эксперименты с вакцинацией начнём 6 февраля в 13:00 по Москве, а в 21:00 узнаем, кто добьётся наилучшего результата.
CBS@CTF:~/$ cat registration.txt@cbsctf_regbot or register.cbsctf.live
❤2👍1😱1
Всем привет!
В связи с тем, что ответа по дате экзамена не пришло, мы выбрали дату самостоятельно на 29.01, чтобы у вас было время подготовиться.
Итак, экзамен пройдет 29.01 с 11:00 до 21:00. Подходить можно в любое время, но если студенты кончатся раньше, то мы уйдем.
Вопросы к экзамену совсем скоро будут выложены, а пока прошу пройти опрос, согласно которому мы составим экзаменационные ведомости. Прохождение опроса обязательно для тех, кто собрался получить оценку по предмету.
Любые интересующие вопросы касаемо процедуры экзамена, можно задавать в чате.
Всем удачи)
P.S. Опрос к экзамену будет закрыт 28.01 в 21:00.
В связи с тем, что ответа по дате экзамена не пришло, мы выбрали дату самостоятельно на 29.01, чтобы у вас было время подготовиться.
Итак, экзамен пройдет 29.01 с 11:00 до 21:00. Подходить можно в любое время, но если студенты кончатся раньше, то мы уйдем.
Вопросы к экзамену совсем скоро будут выложены, а пока прошу пройти опрос, согласно которому мы составим экзаменационные ведомости. Прохождение опроса обязательно для тех, кто собрался получить оценку по предмету.
Любые интересующие вопросы касаемо процедуры экзамена, можно задавать в чате.
Всем удачи)
P.S. Опрос к экзамену будет закрыт 28.01 в 21:00.
Всем привет!
Экзамен продолжает приближаться, а новое видео с декабрьского семинара уже доступно по ссылке. Скорее переходите, чтобы узнать о методах анализа андроид-приложений.
Приятного просмотра.
Экзамен продолжает приближаться, а новое видео с декабрьского семинара уже доступно по ссылке. Скорее переходите, чтобы узнать о методах анализа андроид-приложений.
Приятного просмотра.
YouTube
Анализ методов защиты Android-приложений
Александр работает в сфере информационной безопасности и занимается пентестами, а также является одним из разработчиков и преподавателей курса Хакердома.
В этом докладе он перечислит основные подходы к изучению Android-приложений и разберёт, какими методами…
В этом докладе он перечислит основные подходы к изучению Android-приложений и разберёт, какими методами…
🔥7👍1
hd_min.pdf
52.2 KB
Всем привет!
Напоминаю, что экзамен пройдет 29.01 с 11:00. Перед этим важно пройти регистрацию по ссылке.
Экзамен пройдет в несколько этапов, если у вас нет оценки в ведомости, необходимо сдать hd_min (краткие ответы на вопросы по темам курса), затем решить задачу на 3, после чего ответить на билет на 3 и т.д. Задачи и билеты выложены не будут, однако для решения потребуется ноутбук.
Если хочется подготовиться к экзамену, то можно пройтись по темам hd_min, который прикреплен к сообщению.
По всем интересующим вопросам пишите в чате.
P.S. Напоминаю, что 28.01 закроется регистрация на экзамен.
Напоминаю, что экзамен пройдет 29.01 с 11:00. Перед этим важно пройти регистрацию по ссылке.
Экзамен пройдет в несколько этапов, если у вас нет оценки в ведомости, необходимо сдать hd_min (краткие ответы на вопросы по темам курса), затем решить задачу на 3, после чего ответить на билет на 3 и т.д. Задачи и билеты выложены не будут, однако для решения потребуется ноутбук.
Если хочется подготовиться к экзамену, то можно пройтись по темам hd_min, который прикреплен к сообщению.
По всем интересующим вопросам пишите в чате.
P.S. Напоминаю, что 28.01 закроется регистрация на экзамен.
Доброе утро.
Сегодня с 11 пройдёт экзамен по курсу. Ждем всех, кто зарегистрировался, на матмехе (тургенева, 4), аудиторию выберем на месте. Не забудьте взять ноутбуки.
До встречи.
Сегодня с 11 пройдёт экзамен по курсу. Ждем всех, кто зарегистрировался, на матмехе (тургенева, 4), аудиторию выберем на месте. Не забудьте взять ноутбуки.
До встречи.
Если вы планировали посетить сегодняшний экзамен, то самое время это сделать.
Экзамен закончен, результаты отправлены на проставление в брс. Всем спасибо
🎉1
Всем привет!
Баллы проставлены в БРС, но не без проблем.
1. Студентам группы МЕН-480810 необходимо получить хвостовки на проставление курса. Как будет информация о том, куда идти, напишу отдельным сообщением.
2. КБшникам ставить некуда, в программе такого спецкурса нет.
Остальным должно было прилететь. Проверяйте.
Баллы проставлены в БРС, но не без проблем.
1. Студентам группы МЕН-480810 необходимо получить хвостовки на проставление курса. Как будет информация о том, куда идти, напишу отдельным сообщением.
2. КБшникам ставить некуда, в программе такого спецкурса нет.
Остальным должно было прилететь. Проверяйте.
По поводу хвостовок. Скорее всего, это можно будет сделать уже после каникул. Получить в деканате хвостовку, затем, в соответствии с расписанием преподавателя (Танана Дмитрий Дмитриевич) , найти его в университете и попросить проставить. Списки у Дмитрия Дмитриевича есть.
Всем привет!
В эту субботу состоится пересдача по курсу Основы компьютерной безопасности с 15:00 на матмехе. Просьба всех желающих проголосовать в опросе ниже.
В эту субботу состоится пересдача по курсу Основы компьютерной безопасности с 15:00 на матмехе. Просьба всех желающих проголосовать в опросе ниже.
Anonymous Poll
14%
Я приду
14%
Не приду, но хотел бы
72%
Посмотреть ответы
Привет!
В воскресенье, 13 марта пройдёт семинар в рамках нашего курса по компьютерной безопасности.
На нём три докладчика выступят с двумя докладами:
12:00
Берём всё в кавычки: к чему могут привести инъекции в аргументы команд
[Владимир Черепанов aka keltecc]
13:00
Типичные атаки на криптографию: Bit flipping, Padding Oracle, CRIME, Hash Collision
[Константин Плотников aka kost и Дмитрий Титаренко aka dscheg]
Матмех, Тургенева 4, аудитория 632.
Начало в 12:00.
На семинар можно прийти вживую, чтобы послушать докладчиков и первыми задать им свои вопросы. Для этого нужно пройти небольшую регистрацию. Форму нужно заполнить до вечера 12 марта. Не забудьте маску, студенческий или паспорт и зарегистрироваться, иначе вас не впустят в университет.
А для тех, кто не сможет прийти вживую — позже выложим записи на канал.
До скорого!
В воскресенье, 13 марта пройдёт семинар в рамках нашего курса по компьютерной безопасности.
На нём три докладчика выступят с двумя докладами:
12:00
Берём всё в кавычки: к чему могут привести инъекции в аргументы команд
[Владимир Черепанов aka keltecc]
13:00
Типичные атаки на криптографию: Bit flipping, Padding Oracle, CRIME, Hash Collision
[Константин Плотников aka kost и Дмитрий Титаренко aka dscheg]
Матмех, Тургенева 4, аудитория 632.
Начало в 12:00.
На семинар можно прийти вживую, чтобы послушать докладчиков и первыми задать им свои вопросы. Для этого нужно пройти небольшую регистрацию. Форму нужно заполнить до вечера 12 марта. Не забудьте маску, студенческий или паспорт и зарегистрироваться, иначе вас не впустят в университет.
А для тех, кто не сможет прийти вживую — позже выложим записи на канал.
До скорого!
Google Docs
Семинар Хакердома 13.03
ул. Тургенева 4, начало в 12:00
👍3🔥1
Всем привет
Проведём пересдачу в 621 кабинете. Пока собираемся там к 15:00
Проведём пересдачу в 621 кабинете. Пока собираемся там к 15:00
😢1
Итак, пересдача подошла к концу. Сегодня будут отправлена ведомость Танане Дмитрию Дмитриевичу.
Для тех, кто сдал действия следующие.
1. Получить хвостовку в деканате по предмету Основы компьютерной безопасности;
2. Посмотреть расписание Тананы Дмитрия Дмитриевича;
3. Придти до или после пары и попросить проставить.
Всем добра)
Для тех, кто сдал действия следующие.
1. Получить хвостовку в деканате по предмету Основы компьютерной безопасности;
2. Посмотреть расписание Тананы Дмитрия Дмитриевича;
3. Придти до или после пары и попросить проставить.
Всем добра)
Напоминаем, что уже завтра состоится наш семинар!
12:00
С Вовой мы поговорим о ситуациях, когда злоумышленник может контролировать аргументы запускаемых процессов, рассмотрим конкретные примеры и узнаем, какими бывают последствия таких случаев.
13:00
В своём докладе Кост и Дима расскажут о нескольких типовых ошибках, которые легко допустить при использовании криптографии, а также о катастрофических последствиях, к которым эти ошибки могут привести.
Так что ещё не поздно заполнить форму с регистрацией, чтобы завтра вы смогли попасть в универ и послушать ребят вживую. Не забывайте маски и студенческий или паспорт.
Тургенева 4, 632 аудитория.
Начало в 12:00.
12:00
С Вовой мы поговорим о ситуациях, когда злоумышленник может контролировать аргументы запускаемых процессов, рассмотрим конкретные примеры и узнаем, какими бывают последствия таких случаев.
13:00
В своём докладе Кост и Дима расскажут о нескольких типовых ошибках, которые легко допустить при использовании криптографии, а также о катастрофических последствиях, к которым эти ошибки могут привести.
Так что ещё не поздно заполнить форму с регистрацией, чтобы завтра вы смогли попасть в универ и послушать ребят вживую. Не забывайте маски и студенческий или паспорт.
Тургенева 4, 632 аудитория.
Начало в 12:00.
Google Docs
Семинар Хакердома 13.03
ул. Тургенева 4, начало в 12:00
Всем привет!
Итак, к сожалению, провести второй семестр нашего курса у нас не получается, потому для тех, кто все-таки хотел бы получить заветные зачетные единицы, мы предлагаем набирать их следующим образом.
Можно решать таски с публичных CTF-соревнований, писать на них райтапы и получать баллы, либо принимать участие в качестве докладчика на наших семинарах. Для того, чтобы было проще участвовать в семинаре мы подготовим список тем, с которыми можно выступить, а также поможем в подготовке доклада. Темы докладов — не фиксированные, всегда можно предложить собственную. Дата ближайшего семинара и темы будут опубликованы в ближайшее время.
Что касаемо баллов, за каждый райтап можно получить максимум 10 баллов (за подробностями по сдаче райтапов обращаться к Мише), за каждое выступление на семинаре — 20 баллов. (баллы в системе БРС)
Чтобы не пропустить новости о ближайших семинарах, подписывайтесь на наш канал, ставьте лайки инажимайте на колокольчик включите уведомления.
Всем удачи.
P.S. Если вы уже прошли курс, то можно также записаться на выступление с докладом, из него может получиться хороший курсач или даже диплом, либо приходите послушать. Будет круто!
Итак, к сожалению, провести второй семестр нашего курса у нас не получается, потому для тех, кто все-таки хотел бы получить заветные зачетные единицы, мы предлагаем набирать их следующим образом.
Можно решать таски с публичных CTF-соревнований, писать на них райтапы и получать баллы, либо принимать участие в качестве докладчика на наших семинарах. Для того, чтобы было проще участвовать в семинаре мы подготовим список тем, с которыми можно выступить, а также поможем в подготовке доклада. Темы докладов — не фиксированные, всегда можно предложить собственную. Дата ближайшего семинара и темы будут опубликованы в ближайшее время.
Что касаемо баллов, за каждый райтап можно получить максимум 10 баллов (за подробностями по сдаче райтапов обращаться к Мише), за каждое выступление на семинаре — 20 баллов. (баллы в системе БРС)
Чтобы не пропустить новости о ближайших семинарах, подписывайтесь на наш канал, ставьте лайки и
Всем удачи.
P.S. Если вы уже прошли курс, то можно также записаться на выступление с докладом, из него может получиться хороший курсач или даже диплом, либо приходите послушать. Будет круто!
😢5👍3👎1
Всем привет!
Настало время рассказать о ближайшем семинаре, который пройдет в середине апреля.
Для того, чтобы принять участие, в качестве докладчика, необходимо выбрать одну из 9 тем, которые можно найти здесь, либо сформулировать тему самостоятельно. После того, как решение о теме принято, согласуйте ее с @Alex_Kotov, и если тема ещё свободна, то можно начинать готовить материал (презентация и план рассказа - минимально рекомендуемые требования). После подготовки, отправьте план и презентацию на ревью @Alex_Kotov, как минимум за пару суток до семинара.
Регламент семинара следующий.
* на выступление дается 30 минут (+ вопросы), если необходимо больше времени, то нужно заранее сообщить;
* на семинаре не больше 4-5 докладов;
* съемки видео проводиться не будут;
* ориентировочная дата проведения семинара 16-17 апреля.
Что касаемо баллов:
* за выступление можно получить до 20 баллов, в зависимости от качества выступления;
* за вопросы к спикеру по теме можно получить до трех баллов.
В случае, если вы выбрали тему из таблицы и в процессе подготовки возникли трудности, то можно задать вопросы куратору, который указан напротив выбранной темы.
Успевайте занимать темы и свободные слоты для докладов на ближайшем семинаре. Один слот уже занят)
Всем добра!
Настало время рассказать о ближайшем семинаре, который пройдет в середине апреля.
Для того, чтобы принять участие, в качестве докладчика, необходимо выбрать одну из 9 тем, которые можно найти здесь, либо сформулировать тему самостоятельно. После того, как решение о теме принято, согласуйте ее с @Alex_Kotov, и если тема ещё свободна, то можно начинать готовить материал (презентация и план рассказа - минимально рекомендуемые требования). После подготовки, отправьте план и презентацию на ревью @Alex_Kotov, как минимум за пару суток до семинара.
Регламент семинара следующий.
* на выступление дается 30 минут (+ вопросы), если необходимо больше времени, то нужно заранее сообщить;
* на семинаре не больше 4-5 докладов;
* съемки видео проводиться не будут;
* ориентировочная дата проведения семинара 16-17 апреля.
Что касаемо баллов:
* за выступление можно получить до 20 баллов, в зависимости от качества выступления;
* за вопросы к спикеру по теме можно получить до трех баллов.
В случае, если вы выбрали тему из таблицы и в процессе подготовки возникли трудности, то можно задать вопросы куратору, который указан напротив выбранной темы.
Успевайте занимать темы и свободные слоты для докладов на ближайшем семинаре. Один слот уже занят)
Всем добра!
😢1
Привет!
В субботу, 16 апреля, пройдёт семинар в рамках нашего курса. В этот раз на семинаре выступят сами студенты.
15:30
Что такое CDN и с чем его едят [Степан Худяков aka @Scope_ekb]
Степан учится на 4-м курсе ФИИТа, работает Backend-разработчиком в Renue. Расскажет, как Content Delivery Network позволяет ускорить нагрузку на веб-ресурсы, зачем это нужно, как устроена инфраструктура с использованием CDN, а также с какими плюсами и минусами можно столкнуться при использовании.
16:05
Основы безопасности Wi-Fi сетей [Анастасия Рыжкова aka @Ninniku]
Анастасия работает Backend-разработчицей в Точке и ведёт на матмехе практики по питону и осям. В своём докладе она расскажет, как можно эксплуатировать уязвимости Wi-Fi сетей, а также как от этого защититься. Поговорим о недостатках WEP, WPA/WPA2, WPS и других функциях.
16:40
DPI — система фильтрации по содержимому пакетов [Павел Черенцов aka @pavelcherentsov]
Павел учится на 4-м курсе ФИИТа. Он объяснит, что такое Deep Packet Inspection, как с помощью этой технологии блокируется трафик, какие у неё недостатки и как обойти эту систему. Также он покажет на примере, как работают программы обхода DPI сейчас.
17:15
Реализация вычислительного устройства на базе микроконтроллера MEGA328P [Евгений Пережогин aka @home787]
Евгений учится на 4-м курсе ФИИТа. Он расскажет, с какими проблемами столкнулся при работе с Arduino Nano и создании эмулятора для устройства. Разберёмся, как эти проблемы можно решить.
Приходите, слушайте выступления ребят и задавайте им вопросы. Те, кто хочет заработать дополнительные баллы за второй семестр хакердомовских тренировок, смогут получить дополнительные баллы за свои вопросы докладчикам.
На этом семинаре мы не будем записывать доклады, поэтому послушать их можно будет только вживую. Для этого нужно пройти небольшую регистрацию, это нужно сделать до вечера 15 марта. Также не забудьте маску, студенческий или паспорт.
Начало в 15:30, аудитория 632, Тургенева 4.
До скорого!
В субботу, 16 апреля, пройдёт семинар в рамках нашего курса. В этот раз на семинаре выступят сами студенты.
15:30
Что такое CDN и с чем его едят [Степан Худяков aka @Scope_ekb]
Степан учится на 4-м курсе ФИИТа, работает Backend-разработчиком в Renue. Расскажет, как Content Delivery Network позволяет ускорить нагрузку на веб-ресурсы, зачем это нужно, как устроена инфраструктура с использованием CDN, а также с какими плюсами и минусами можно столкнуться при использовании.
16:05
Основы безопасности Wi-Fi сетей [Анастасия Рыжкова aka @Ninniku]
Анастасия работает Backend-разработчицей в Точке и ведёт на матмехе практики по питону и осям. В своём докладе она расскажет, как можно эксплуатировать уязвимости Wi-Fi сетей, а также как от этого защититься. Поговорим о недостатках WEP, WPA/WPA2, WPS и других функциях.
16:40
DPI — система фильтрации по содержимому пакетов [Павел Черенцов aka @pavelcherentsov]
Павел учится на 4-м курсе ФИИТа. Он объяснит, что такое Deep Packet Inspection, как с помощью этой технологии блокируется трафик, какие у неё недостатки и как обойти эту систему. Также он покажет на примере, как работают программы обхода DPI сейчас.
17:15
Реализация вычислительного устройства на базе микроконтроллера MEGA328P [Евгений Пережогин aka @home787]
Евгений учится на 4-м курсе ФИИТа. Он расскажет, с какими проблемами столкнулся при работе с Arduino Nano и создании эмулятора для устройства. Разберёмся, как эти проблемы можно решить.
Приходите, слушайте выступления ребят и задавайте им вопросы. Те, кто хочет заработать дополнительные баллы за второй семестр хакердомовских тренировок, смогут получить дополнительные баллы за свои вопросы докладчикам.
На этом семинаре мы не будем записывать доклады, поэтому послушать их можно будет только вживую. Для этого нужно пройти небольшую регистрацию, это нужно сделать до вечера 15 марта. Также не забудьте маску, студенческий или паспорт.
Начало в 15:30, аудитория 632, Тургенева 4.
До скорого!
Google Docs
Семинар Хакердома 16.04
ул. Тургенева 4, начало в 15:30
🔥9👎2
Всем привет!
Уже сегодня состоится очередной семинар, но с небольшими изменениями в аудитории.
Мы будем ждать вас в 15:30, аудитория 621, Тургенева 4
До скорого!
Уже сегодня состоится очередной семинар, но с небольшими изменениями в аудитории.
Мы будем ждать вас в 15:30, аудитория 621, Тургенева 4
До скорого!
😢2❤1