Основы компьютерной безопасности
763 subscribers
10 photos
1 file
79 links
Курс по компьютерной безопасности от Хакердома на МатМехе УрФУ.

Задать вопрос можно в чат @hackerdom_training или @zaitsev_s.
Download Telegram
Прошло почти 5 часов с начала контеста.
Расскажите мне (@CerebralObserver) в лс, какой у вас прогресс по таскам.
Контест закончен! Всем спасибо!
Чуть позже подведём итоги. Если интересно пообсждать - пишите мне)

Таски ещё какое-то время будут доступны - можете подорешивать для себя.
Всем привет!

Расставил всем пойнты на основной борде за контест!
1 место - 2000
2 место - 1500
3 место - 1000
непризовые места - по 200 пойнтов за каждый решённый таск (кроме велкома - за него 50)

Поздравляем призёров:
1) Slongay&qugay
2) kek
3) Гладиолус

Сегодня ночью вырублю всю инфраструктуру контеста (a.k.a. закончится дорешка).
Если кому-то что-то выставил неправильно - пишите, разберёмся!

Всем спасибо за участие!
Всем привет!

Сегодня у нас низкоуровневая неделя. Пока есть пара тасков. Попозже зальём ещё немного.
Выкатили хинт на interpreter
Вечер добрый, дамы и господа!

Чтобы закончить этот замечательный день хорошо, мы предлагаем несколько горячих заданий на реверс, прямо из печки.
Для того, чтобы не обжечься о задания мы подготовили список дополнительных материалов по ссылке, а также видеолекции от Андрея Гейна на YouTube.

Всем удачи!
Forwarded from RuCTFE [DEPRECATED]
This year we would like to share the whole new world with you. You don't need to save your boat on fights or try to survive the post-apocalypse. Let's just move to the mysterious and beautiful East (also, our regards to HITB guys which showed it to us).

RuCTFE 2020 starts on December 26th at 10:00 UTC and will last for 9 hours. As usual, the network will be closed for the first hour.
Registration will be closed on December 26th at 08:00 UTC.

This year our new partner is Free TON — blockchain platform which uses the open source TON OS as virtual Operating System to run smart contracts and decentralized applications and have the one of the fastest and most scalable networks in existence today.

So, the prize fund is:
1st place — 8192 Free TON Crystals
2nd place — 4096 Free TON Crystals
3rd place — 2048 Free TON Crystals
And that's not all! We have prizes for every active team. For the full list of prizes, check the rules.

Our wallet address is 0:bd9e0f00061e6ffc95c2107ce381d5050b692be2f95b1c83af72300756020d5d. This is posted here for KYP procedure, but you can donate us if you really like our events and have spare Crystals.

Also we would like to say thanks for our long-lasting friendship to SKB Kontur and Yandex.

Prepare your magic carpet and don’t forget to register your team!
https://RuCTFE.org/registration
Всем привет!

Близится неделя пывнов, и чтобы скрасить вам их ожидание, предлагаем попробовать свои силы в новом таске на ревёрс!

Обязательно прикупите апельсинов перед этим!
H3110 h4ck3r5!

Некоторые из вас этого долго ждали, а кто-то и вовсе не думал, что это произойдёт. С сегодняшнего дня стартует последняя неделя курса — PWN-неделя!

Вас ждут задания на шеллкоды, переполнения буфера, роп-цепочки и многое другое! Всего было подготовлено 8 тасков. Подразумевается, что градация у них следующая: лёгкие, средние тяжёлые (классика).

Для начинающих советуем начать решать с заданий pwn-101 и tiny_program_easy, чтобы понять как в целом выглядят задания на PWN.

Если вкратце, то в некоторых заданиях вам будет необходимо просто добиться вывода флага из логики самого сервиса. В других же понадобится зайти дальше и получить RCE на удалённом сервере, где запущен сервис (под RCE подразуемвается получение шелла /bin/sh через сеть)

Если вы начали решать и долго не можете дойти до решения, то интернет к вашим услугам — pwn writeup <нужная тематика>.

Надеемся, что таски вам понравятся!

600d 1uck, h4ck3r5!
Внимание всем, кто проводит пятничный вечер за pwn'ом!
Выкатили хинт для tiny_program_medium
Выкатили хинт на 09-rev/store
Хинтяра на 10-pwn/database
Всем привет!

Долгожданные новости по поводу экзамена.
Десятого января закроется проверяющая система и возможность добора баллов, за исключением сдачи райтапов решенных заданий CTF (вся информация по сдаче райтапов есть в канале). Предварительно, первые 20 студентов получат 5 автоматом, с 21 по 40 место получат 4 автоматом, с 41 по 60 место получат 3 автоматом.
Все кто окажутся ниже 60 места получат возможность добрать баллы на экзамене путем решения экзаменационных тасков. Подробнее о процедуре экзамена расскажем ближе к экзамену.

После закрытия проверяющей системы, фиксируются нижние границы баллов для получения соответствующей оценки следующим образом. Чтобы получить заветную тройку/зачет на экзамене необходимо будет добрать баллов больше, чем у студента на 60ом месте, на четверку - баллов должно быть больше, чем у студента на 40ом месте, аналогично для пятерки - больше чем, у студента на 20ом месте. Данные границы баллов будут явно прописаны после 10ого января.

Например, студент A на 60ом месте и имеет 3000 баллов, студент B на 67 и имеет 2500 баллов, тогда на экзамене студенту B необходимо набрать 500 баллов, чтобы получить тройку/зачет.

Важно отметить, что все автоматы полученные до экзамена закрепляются за студентами и на экзамене могут быть изменены только в лучшую сторону.

Вся информация об автоматах и баллах будет оформлена в таблицу и предоставлена до даты экзамена.

TL;DR
10 января закрывается проверяющая система
Автоматы:
* 1-20 — 5
* 21-40 — 4
* 41-60 — 3
Всем привет!
Дорешка закрыта!

Через какое-то время составим список с автоматами, расскажем, как их забрать, и у кого есть допуски до экзамена.

UPD: сервисы положены
UPD2: и борда всё
Всем привет!
Составили таблицу предположительных автоматов: https://docs.google.com/spreadsheets/d/1qAwV5wvUzZ4DXT9JFqrE7G3g7Wcg5vP6SSo8rJtXs7s/edit?usp=sharing

Разметка по цветам должна быть понятна. Кто цветом не отмечен, имеет шанс добрать баллы на экзамене. По нижним границам баллов - смотреть на последнюю строчку блока, отмеченного одним цветом.
На экзамене можно получить максимум 1000 баллов. Если хотите увеличить оценку (и вам не хватает до этого <=1000 баллов) - тоже можете приходить на экзамен.

Если вы не нашли себя в таблице - можете попробовать добрать через экзамен, но тогда вам нужно будет решить все экзаменационные таски + дополнительные.

Автоматы будем проставлять в эти сб-вс (16-17.01). После моего сообщения в чате о готовности принимать, начинайте записываться в очередь в чате (формат: @tg_username логин_на_борде). Подготовьте вебку или камеру телефона и свой студенческий/зачётку. Будем сверять, что "вы - это вы" и проставлять. К тому же посмотрите свою группу на istudent (в том формате, в котором написано во вкладке "Мои данные").
Начинайте занимать очередь. В 14:10 начнём.
Заявки тех, с кем поговорим, буду удалять из чата (чтобы было видно, как очередь движется)

И давайте не будем флудить в чате во время проставления. За "не заявки" буду банить.
Продублирую в канал. Начинаем второй день раздачи автоматов.
Всем привет!
Прошу всех, кто собирается приходить на экзамен (23.01), заполнить форму: https://forms.gle/eiNjqhhNFCmCTE9w6
Всем привет!
Экзамен завтра начнёнтся в 10:00. Планируем закончить в 18:00, но можем и немного задержаться.
Приходить можно в любое время. Как будете готовы сдавать - пишите мне (@CerebralObserver). Я вам выдам всю информацию по тому, куда и как заходить для решения экзаменационных тасков.