Kappa CTF – Telegram
Kappa CTF
717 subscribers
463 photos
15 videos
12 files
131 links
The bestest CTF СМИ in this channel
Download Telegram
Как вы поняли, следующий доклад также представляют спикеры из PT

Николай Анисеня и Максим Костиков рассказывают про типичные ошибки онлайн и мобильных банкингов
Рубрика «Critique de la Gastronomique»: обзор на обед

Мы, к сожалению, не помним, что было в прошлом году, но в этом году обед хороший.

Борщ, с одной стороны, интересный, а с другой сразу понятна идея блюда и как его есть. Хлеб не сразу дался, но мы посканили стол рукой и нашли его под салфеткой. Чай тоже нареконился не сразу, однако, искать было приятно. Короче говоря, OSINT годный. Первое блюдо ещё не съели, райтап будет попозже, но у команды Kappa уже есть несколько идей касательно того, как его раскусить.

Спасибо разработчикам и отдельно поварам!
Тем временем конференция полностью перешла в онлайн — теперь на удалёнке не только некоторые участники, но и спикеры

Денис Макрушин рассказывает про девопсов, которые создают проблемы в безопасности
Сразу после Anatolie Prisacaru с рассказом про уязвимости Ethereum смарт-контрактов Иннокентий Сенновский из BI.ZONE рассказывает про эволюцию фаззеров — теперь вживую!
Завершился первый лекционный день! VolgaCTF Preparty — в 20:30
Пока что с приходом не справились даже орги
А на Похеке даже появилась какая-то интрига
Итак, Похек за 10 (15 минут) начинается.
Первым играет Никита, ему выпал таск на крипту

В этом таске используется XOR «в режиме CBC»
Напомним правила: каждому участнику дают десть минут на то, чтобы решить произвольный таск — и пять шотов чего-то крепкого. Каждый выпитый шот в процессе прибавляет по минуте; выпивать можно в любой момент, но всего не более пяти раз.

Цель мероприятия — скорее напиться, чем похекать, поэтому в зале кричат подсказки. Так, бедняге с XOR-CBC уже посоветовали открыть декодер в Burp Suite.
Увы, XOR расшифровке не поддаётся
Эстафету принимает Максим из команды «Karra». Организаторы подчёркивают, что он обладает некоторыми знаниями и умениями:
— Максим, ты хотя бы один [наш] таск не решал до этого?
Максу выпал веб, и он сразу решил выпить. Все пять.

Видимо, веб — не его конёк
Мы перезагружаем Burp, чтобы установить шрифт Comic Sans
Прогресс:
запустить дирбаст
открыть бёрп
потыкать девтулс
почитать код на пхп
выпить все пять
сходить в гугл
установить в системе шрифт Comic Sans MS
Вот, теперь хорошо
Следующий участник — Кирилл.
Ему досталось что-то похожее на питон-ревёрс, и он выбрал выигрышную стратегию Макса, сразу выпив два шота
Мне кажется, что приз в этом раунде нужно отдать организаторам за успешный и довольно токсичный троллинг участника
То чувство, когда организаторы ставят русскую букву y и издеваются над участниками
Кирилл почти справился с помощью зала, но не успел

Следующий участник — Антон. Ему достался веб на питоне с евалом и jwt