Kappa CTF – Telegram
Kappa CTF
717 subscribers
463 photos
15 videos
12 files
131 links
The bestest CTF СМИ in this channel
Download Telegram
610 ботов, поставившие 💩, вы этим что хотели сказать? Просто интересно
💩9.73K🔥92🌚2
ОПРОВЕРЖЕНИЕ

В редакцию обратился человек, которому поступила жалоба лиц, представившихся организаторами Студент CTF. Мы внимательно изучили жалобу и обнаружили некорректные сообщения в нашем канале.

Редакция канала «Kappa CTF» опровергает недостоверные сведения о соревнованиях «Студент CTF»:

1. В заметке https://news.1rj.ru/str/kappactf/1259 утверждалось, что организаторы предоставили 2 задания категории pwn. На самом деле заданий было не меньше шести, однако все задания содержали исходный код с флагом.

2. В заметке https://news.1rj.ru/str/kappactf/1263 утверждалось, что система регистрации находилась в Telegram. Однако выяснилось, что регистрация была через онлайн-форму, а организаторы просто зачем-то попросили всех участников написать ФИО и название команды в комментариях.

Приносим извинения нашим читателям и организаторам соревнований.
😁41🤡13🤣4🤪41🔥1💩1🥴1
Мы уже думали, что всё, но оказалось не всё.

Райтап на задание, практически построчно совпадающее с одним из сегодняшних криптотасков, написан командой b1os из Индии — и почему-то он загружен на GitHub два года назад. Даже не знаем, как так вышло:

https://github.com/teambi0s/InCTFi/tree/master/2021/Crypto/Lost%20Baggage

Там же, в директории Right Now Generator, участникам сегодняшнего соревнования встретится ещё один знакомый сниппет кода.
🥰19🤡9🤓3💩2🤣2🌚1
Тем временем начался отбоочный этап «Кубка CTF России».

Нам остаётся только догадываться, что происходит: на скорборде показываются некие «text'ы» в триальной версии, судя по всему, игры по киберзахвату Лахта-Центров 2.

Связано ли это с тем, что партнёр кубка — Газпром?
😁19🤣2🌚1
Вместо тысячи постов
2
Forwarded from Pavel Blinnikov
This media is not supported in your browser
VIEW IN TELEGRAM
11🔥7
Комментарий организаторов RuCTF

У нас, конечно, были проблемы, и мы будем над ними работать)

Но я напомню, что у нас нет ни партнёров, ни бюджетов, мы делаем соревнование на чистом энтузиазме, и делаем как можем, релизим что получается

В РФ вообще мало кто делает крупные AD, на которые приходят международные команды, сейчас уже почти никто. Но мы пока остались, и мы стараемся
21
Тем временем цтф-коммьюнити посетила полиция неконструктивных отзывов — в @codeby_games_chat всерьёз предлагают заблокировать команду FaKappa за «неконструктивные отзывы», а конструктивные — проверить.

Вместе с тем, когда один из авторов отзывов пришёл написать конструктивный фидбек (как мы все знаем, в комментарий на цтфтайме влезает всего-то сотня-другая символов), разумеется, его заблокировали.
🤡41🤩3🥴1
Стоит ли показывать комментарии самих организаторов Codeby Games к другим мероприятиям :)
🔥22😍3👍2
This media is not supported in your browser
VIEW IN TELEGRAM
Новый формат шоу в CTF придумали в Саудовской Аравии на Black Hat MEA — за деструктивные атаки на инфраструктуру организаторы включают воду с потолка на 8 раундов
😁28
Kappa CTF
610 ботов, поставившие 💩, вы этим что хотели сказать? Просто интересно
В русскоязычном сегменте Твиттера (заблокирован на территории РФ) самой популярной темой последних дней являются ботофермы. Что ж, нам тоже есть что сказать на эту тему — поделимся с вами итогами финала соревнований «Студент CTF 2023», который завершился буквально час назад.

Как и в прошлом году, финал в полном соответствии с положением прошёл в формате Jeopardy (нет), а именно:

В рамках финального этапа команды получают баллы в зависимости от времени корректной работы выделенного команде сегмента инфраструктуры, от количества штрафов за утрату конфиденциальности информации, а также от числа отправленных в проверяющую систему верных ответов на задания и стоимости каждого из принятых ответов.


Организаторы решили не повторять ошибки отбора и, судя по всему, просто удалили все категории, с которыми могли произойти хоть какие-то проблемы.

В 12:00 участники открыли борду и увидели такие категории, как:
– OSINT
– misk
– УЦУЦУГА

Позже к этим трём, несомненно, важным для любого специалиста в сфере защиты информации, категориям добавились misk-brainstorm (авторская орфография сохранена), два задания в категории crypto и задание «халява приди» категории stego.

Справедливости ради, реюзов тасков в этот раз наша редакция не обнаружила.

Погрузимся глубже в некоторые категории. В категории «misk» было представлено сложнейшее сочетание техник стеганографии, криптографии и ревёрс-инжиниринга: исполняемый файл с флагом в строках был зашифрован надёжным шифром «однобайтовый xor с ключом 0xff», после чего полученные байты были добавлены к изображению. Для закрепления успеха данный тип задания был представлен в шести различных вариациях.

Выводы делайте сами. А мы ждём ещё больше реакций, чем под постами с отбора.
🤡34🤮9🌚6💩5🤣43🔥3👍2🥴1
Организаторы Кубка CTF России обещали участникам вернуть их 2019-й, но машина времени дала сбой — и всех вернули на год раньше, в 2018-й.

Участники тех давних времён, кажется, всё ещё держат на задворках памяти славный сколковский интернет. Жив он и по сей день — ну то есть, конечно, не жив, а мёртв — уже второй час игры.

Смогут ли участники подключиться к интернету и борде? Узнаем через полчаса, когда организаторы обещают подключить новый Wi-Fi с авторизацией через СМС.
🌚25😁4🤡3🫡3
Standoff 13 начался с падения сети со службами города на полчаса.
Ситуацию прокомментировали участники соревнований:
❤‍🔥2
Forwarded from Artsem Kadushko
Организхаторы стендоффа демонстрирует участникам новый стендофф.
- Вот, товарищи бойцы, это новый секретный стендофф. DreamTeam.
- Я!
- Подними сеть.
DreamTeam тужится, пыжится, не поднять.
- Не поднять.
- True0xA3, помоги DreamTeam.
Пытаются вдвоем, та же ситуация.
- Не поднять.
- Bulba Hackers, помогай.
Пыхтят втроем. Поднять не могут.
- Никак не поднять, товарищ организатор!
- А хули вы хотели? 26 команд на стендоффе !
😁38
Это недопустимое событие?
😁20🐳5
В этом году Standoff проходит в уже привычном для CTF-сообщества формате шоу. Организаторы решили устроить сражение не команд, а государств — то есть несколько команд должны вносить вклад в общий результат.

Оказалось, что цель команд — не совершить как можно больше критических событий, а повысить среднюю температуру по своей дурке государству. В итоге победило государство, которое реализовало на одно событие меньше своих оппонентов. Команда True0xA3 в связи с этим снялась с соревнований.

В последний день каждое государство получило свою инфраструктуру — одно от Positive Technologies, а второе от Innostage. Выяснилось, что вторая инфраструктура совершенно не удовлетворяет требованиям КИИ падает каждые 5 минут. Починили её лишь за два часа до конца — но и это не точно.

Таким образом, можно уверенно заявить, что Positive Technologies впервые за всю историю CTF провели абсолютно случайный розыгрыш денежных призов.
😁16🔥5👍1😢1👀1
Kappa CTF
В этом году Standoff проходит в уже привычном для CTF-сообщества формате шоу. Организаторы решили устроить сражение не команд, а государств — то есть несколько команд должны вносить вклад в общий результат. Оказалось, что цель команд — не совершить как можно…
Как обогнать несколько команд Standoff, даже набравших несколько тысяч очков? Всё просто:

1. Не приходите на Standoff
2. Готово — вы уже на 25 месте

Отдельно стоит отметить, что именно эту команду и исключили из расчёта среднего, в связи с чем одно государство победило другое, осуществив меньше критических событий.

UPD: Нам сообщили, что организаторы удалили команду.
😁21🥴3
Стало известно, что Student CTF 2024 пройдет в формате Catch The Bunny. Участникам предстоит решать криптографические задачи категории misk с помощью тапов.

Соревнование проводится при поддержке Комитета по науке и высшей школе Санкт-Петербурга.
👍25😁11🤮6🤡52🔥1
💸 PT проводит хакатон по разработке… сервисов для Standoff.

Действительно, зачем собирать команду разработки, придумывать сервисы и что-то делать, когда коммьюнити всё само напишет, протестирует и защитит, и останется всего лишь выбрать лучшего? Причём ещё и бесплатно — призов будет неизвестное число неизвестного размера: да, в правилах так и написано — но зато все сервисы Positive Technologies сможет использовать в своих мероприятиях.

Технологии Летней школы CTF во плоти.
🤡31🔥2👍1🤬1🤝1
В Санкт-Петербурге проходит очередной Catch The Flag — Студент CFT 2024. Описание трансляции в RuTube всё ещё осталось именно таким — вместе с организаторами соревнований прошлого года.

В этот раз наша редакция хочет отметить успехи команды разработки: борда соревнования запустилась с самого начала. И даже успешно проработала первые пять минут CTF — чего, правда, не скажешь о следующем часе соревнований.

Как и в любом другом соревновании, участникам запрещено «удалять или видоизменять задания соревнований». Именно поэтому в одном из заданий при входе всем пользователям выдаётся следующее сообщение, совершенно никак не намекающее на решение.

Что ж, ждём очередную фабрику ботов в нашем канале.
😁187