Kappa CTF – Telegram
Kappa CTF
717 subscribers
463 photos
15 videos
12 files
131 links
The bestest CTF СМИ in this channel
Download Telegram
Предлагаю идею на одиннадцатый VolgaCTF: пусть роботы танцуют под джаз-бенд
Kappa CTF
В этом году прямое включение с Марией Захаровой проводится посредством приложения «Видео» в Windows 10
UPD: Организаторы сообщают, что включение и не задумывалось быть прямым
Конференция начинается с двух докладов от Positive Technologies

Сначала Владимир Кононович рассказал про реверс-инжиниринг Power Cruncher, а сейчас Илья Цатуров рассматривает атаки на GraphQL
— Я тоже из Positive Technologies...
Как вы поняли, следующий доклад также представляют спикеры из PT

Николай Анисеня и Максим Костиков рассказывают про типичные ошибки онлайн и мобильных банкингов
Рубрика «Critique de la Gastronomique»: обзор на обед

Мы, к сожалению, не помним, что было в прошлом году, но в этом году обед хороший.

Борщ, с одной стороны, интересный, а с другой сразу понятна идея блюда и как его есть. Хлеб не сразу дался, но мы посканили стол рукой и нашли его под салфеткой. Чай тоже нареконился не сразу, однако, искать было приятно. Короче говоря, OSINT годный. Первое блюдо ещё не съели, райтап будет попозже, но у команды Kappa уже есть несколько идей касательно того, как его раскусить.

Спасибо разработчикам и отдельно поварам!
Тем временем конференция полностью перешла в онлайн — теперь на удалёнке не только некоторые участники, но и спикеры

Денис Макрушин рассказывает про девопсов, которые создают проблемы в безопасности
Сразу после Anatolie Prisacaru с рассказом про уязвимости Ethereum смарт-контрактов Иннокентий Сенновский из BI.ZONE рассказывает про эволюцию фаззеров — теперь вживую!
Завершился первый лекционный день! VolgaCTF Preparty — в 20:30
Пока что с приходом не справились даже орги
А на Похеке даже появилась какая-то интрига
Итак, Похек за 10 (15 минут) начинается.
Первым играет Никита, ему выпал таск на крипту

В этом таске используется XOR «в режиме CBC»
Напомним правила: каждому участнику дают десть минут на то, чтобы решить произвольный таск — и пять шотов чего-то крепкого. Каждый выпитый шот в процессе прибавляет по минуте; выпивать можно в любой момент, но всего не более пяти раз.

Цель мероприятия — скорее напиться, чем похекать, поэтому в зале кричат подсказки. Так, бедняге с XOR-CBC уже посоветовали открыть декодер в Burp Suite.
Увы, XOR расшифровке не поддаётся
Эстафету принимает Максим из команды «Karra». Организаторы подчёркивают, что он обладает некоторыми знаниями и умениями:
— Максим, ты хотя бы один [наш] таск не решал до этого?
Максу выпал веб, и он сразу решил выпить. Все пять.

Видимо, веб — не его конёк
Мы перезагружаем Burp, чтобы установить шрифт Comic Sans
Прогресс:
запустить дирбаст
открыть бёрп
потыкать девтулс
почитать код на пхп
выпить все пять
сходить в гугл
установить в системе шрифт Comic Sans MS
Вот, теперь хорошо