Kappa CTF – Telegram
Kappa CTF
717 subscribers
463 photos
15 videos
12 files
131 links
The bestest CTF СМИ in this channel
Download Telegram
Ты кто по масти?
В нашем вулнбоксе мы нашли это. А вы?

Я напоминаю, что CBS участвуют в игре — это их ключ, но не их косяк :)

Мы обратились к организаторам за комментарием, они сообщили, что это «тестовый» и «недействительный» ключ. Но кто знает — может быть приватный ключ всё ещё лежит в недрах A/D-тренировок?
Просим Артура Гимбицкого подойти к стойке за забытыми вещами.
Не неэксплуатируемый сервис, а слишком сложный, просто команды не смогли
Организаторы Kazan CTF решили завершить игру раньше на час раньше, основываясь на «прогрессе участников в решении сервисов». Окончательное решение было принято в ходе голосования команд.

Такой демократии мы не видели ещё с первого Кубка CTF России!
👍1
Однако, всем не угодишь! Сразу после оглашения итогов официального голосования началось куда более мощное неофициальное.
👍1
Мы взяли во внимание прогресс организаторов CTF Kazan, и решили тоже провести опрос, связанный с каналом Kappa CTF.
Final Results
50%
Закрыть канал Kappa CTF сейчас
50%
Продлить канал на один час
Участники тем временем отправились играть в Among Us, потому что другого способа получить флаги нет
Организаторы решили вступить в игру и побороться за призовой фонд в размере 300 000 рублей — в ходе изучения логов мы выяснили, что час назад атаку на нашу команду совершила команда... NPC. При этом их целью были даже не флаги: в результате эксплуатации уязвимости был полностью удалён код сервиса из контейнера.

Что это было? И зачем?
Kappa CTF
Мы взяли во внимание прогресс организаторов CTF Kazan, и решили тоже провести опрос, связанный с каналом Kappa CTF.
Мы не смогли сделать однозначных выводов, поэтому Kappa CTF, в отличие от CTF Kazan, будет жить вечно.....
Поздравляем команды Борис Абисс, [SPbCTF] fargate и C4T BuT S4D с призовыми местами
Когда тебе лень писать сервис game на CTF Kazan, и ты просто берешь игру с Гитхаба, нарушая лицензию MIT:

https://github.com/crawsome/PyRPG_Mini
В связи с проведением Moscow CTF School 2020 и M*CTF 2020 School, Каппа объявляет о проведении соревнований CTF 2020 Moscow School для школьников Москвы.

Даты проведения будут уточнены.
Сегодня наша редакция в Санкт-Петербурге: именно там (хоть и онлайн) проходит отбор на Student CTF 2020 от @SPbCTF.

В этом году поменялось всё — как организаторы, так и победители. На первом месте как в официальном зачёте, так и среди всех участников никому не известная команда Moomin in SPb.

В отличие от успешного внедрения статически динамического скоринга организаторами прошлого года, в этом году на борде целых несколько индикаторов сложности задачи — помимо динамического скоринга с одинаковым для всех тасков базовым количеством очков, также отражаются оценки организаторов о сложности таска и примерном времени решения.

До конца осталось полтора часа. Удастся ли команде из ИТМО удержать первенство?
⚡️ В отборе Student CTF победили Moomin in SPb (в официальном зачёте и среди всех) и SPRUSH (в свободной лиге). Поздравляем и ждём топ-10 команд каждой лиги на Attack-Defense через две недели!
Интересно, как им удается каждый год пробивать всё новые и новые уровни заботы об участниках?
Пока все ожидают в предвкушении легендарных соревнований, публикуем подробнейшую аналитику за всё время существования кубка
Прислано подписчиком
Forwarded from Daria Loginova
Ну а где новость в стиле Пока участники судорожно бегают по всем ctf-чатам в поисках информации и организаторов, зам председателя оргкомитета лично общается с участниками Кубка
Прошёл первый час этого мероприятия.

Всё сделано безопасно: белые хакеры без DNS-over-HTTPS не смогли пройти даже первый уровень защиты и попасть на борду.

Как всегда, зарегистрировать команду в форме регистрации оказалось недостаточно — нужно пройти ещё и регистрацию на CTFd, а также завести кучу аккаунтов для сокомандников.

У некоторых тасков не было удалённого адреса и категорий. В официальном канале до сих пор висит одно объявление о first blood. Думаете, решён всего один таск? Нет, просто им захотелось выложить именно его. Авторов, конечно же, тоже нет — потому что все таски идеальны, и участники будут только выпрашивать хинты, тратя их драгоценное время.

Большая часть тасков на крипту, реверс и пывн. И действительно, кому нужен этот ваш веб?

Короче, организация ивента как всегда на уровне. Так держать!