Анализ очного финала 💡
11 и 12 сентября прошли наши первые очные CTF-соревнования «Сердце Сысолы 2» в рамках фестиваля «Game IT». Для нас это был новый формат. Раньше всё проходило онлайн, а теперь появилась площадка, живые команды и задачи, которые решаются в реальном времени.
Мы провели анализ, чтобы понять, что сработало, а что стоит поменять.
💬 В карточках собрали главные выводы.
❤️ Мы будем улучшать наши подходы и готовить для вас новые таски.
До встречи на🏁 Caplag
11 и 12 сентября прошли наши первые очные CTF-соревнования «Сердце Сысолы 2» в рамках фестиваля «Game IT». Для нас это был новый формат. Раньше всё проходило онлайн, а теперь появилась площадка, живые команды и задачи, которые решаются в реальном времени.
Мы провели анализ, чтобы понять, что сработало, а что стоит поменять.
До встречи на
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Бой с тенью на финале «Сердце Сысолы 2»
На прошедших очных соревнованиях у нас был таск в Minecraft. Один из участников подключил к нему свою нейросеть, а потом начал с ней общение в чате, думая, что это заготовленный нами бот🤯
Участник пытался получить подсказки и просил у нейросети флаг. Она пыталась помочь, но у нее не вышло.
Мы решили отметить этот случай отдельной номинацией «Бой с тенью». За умение работать с инструментами, даже если они оказываются не тем, чем кажутся.
💬 Листайте карточки, чтобы увидеть, как это было.
На прошедших очных соревнованиях у нас был таск в Minecraft. Один из участников подключил к нему свою нейросеть, а потом начал с ней общение в чате, думая, что это заготовленный нами бот
Участник пытался получить подсказки и просил у нейросети флаг. Она пыталась помочь, но у нее не вышло.
Мы решили отметить этот случай отдельной номинацией «Бой с тенью». За умение работать с инструментами, даже если они оказываются не тем, чем кажутся.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Как одна строка сломала интернет
В декабре 2021 года мир узнал об уязвимости, из-за которой тысячи разработчиков срочно бросились проверять свои системы. Её назвали Log4Shell.
Уязвимость получила максимальную оценку опасности. Под угрозой оказались облачные сервисы, корпоративные приложения и серверы, которые использовали уязвимую версию Apache Log4j 2.
В карточках разобрали, как это работало и почему проблема в одной библиотеке затронула огромное количество организаций🤔
В декабре 2021 года мир узнал об уязвимости, из-за которой тысячи разработчиков срочно бросились проверять свои системы. Её назвали Log4Shell.
Уязвимость получила максимальную оценку опасности. Под угрозой оказались облачные сервисы, корпоративные приложения и серверы, которые использовали уязвимую версию Apache Log4j 2.
В карточках разобрали, как это работало и почему проблема в одной библиотеке затронула огромное количество организаций
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM