КибХак CTF
303 subscribers
47 photos
2 videos
1 file
73 links
Наш уютный CTF-чатик: https://t.me/kibhackctfchat 😉
Репа гитхаба:
https://github.com/cybhack0
Download Telegram
Forwarded from BI.ZONE
⚡️ MEPhI CTF x BI.ZONE Meetup: фотокарточки и доклады

Спасибо всем, кто пришел на наш второй тематический митап послушать доклады, поболтать о CTF и выпить фирменного пива от ENZO. Было круто!

Отдельно хотим поблагодарить спикеров: программа получилась очень плотная и интересная.

Фотографии уже можно найти в альбоме VK. Ищите себя и делитесь с друзьями.

А записи докладов мы выложили в отдельный плейлист. Вот они по порядку:

🔵Быстро ищем баги в сервисах на attack-defense
Денис Погонин
Старший специалист по анализу защищенности, BI.ZONE

🔵CFG-трансформеры во имя борьбы с обфускацией: кейсы из Python Package Index
Станислав Раковский
Старший специалист отдела Threat Intelligence, Positive Technologies

🔵Dive Into Space <Vulnerabilities/>
Татьяна Курмашева
IT security specialist, Hyundai Motor CIS

🔵Обзор механизмов безопасности в доказательствах с нулевым разглашением
Даниэль Котов
Инженер-аналитик, «Крипто-Про»

🔵Extremely deep memory analysis
Александр Жданов
Специалист по компьютерной криминалистике, BI.ZONE

🔵Проксирование трафика в условиях работы DPI
Денис Остриков
Intern infrastructure security specialist, Wildberries

Ждем вас на следующих наших митапах!
Please open Telegram to view this post
VIEW IN TELEGRAM
2
Forwarded from BI.ZONE
📏 CTF-Tuesday: веб-безопасность на нашем кружке в МИФИ

Праздники закончились, запас мандаринов подошел к концу, и мы снова на связи.

Начинаем год с полезного: у нашего CTF-кружка вышла новая серия материалов.

В предыдущих блоках были уроки по Python и администрированию. На очереди веб-безопасность — этот блок провел наш специалист по тестированию Андрей Воронков.

А вот и записи:

🔵Пихаем кавычки (SQLi).
🔵Server-side-уязвимости.
🔵Client-side-уязвимости.
🔵Пентест и собеседования.

Также даем ссылку на презентации с выступлений.

На этом мы не заканчиваем. Скоро продолжим занятия с новыми силами :)
Please open Telegram to view this post
VIEW IN TELEGRAM
5
Всем привет! На связи КибХак!

Новый год прошел, а это значит, что в жизни каждого студента пришла пора великой и ужасной ЭКЗАМЕНАЦИОННОЙ СЕССИИ. Хотим поинтересоваться, как поживает ваша зачетка🫣 и ждете ли посты с интересными CTF-фичами, чтобы было чем себя занять в перерывах между экзаменами? 👻
4
Внимание, ивент!🥳

Завтра с 12.00 до 12.00 воскресенья пройдет ежегодная международная ctf-ка Insomni'hack с весом 32 на ctftime. Классный повод отвлечься от сессии, порешать супер качественные таски от зрелой команды и налутать себе очков в копилку.

P.S. Админы тоже будут играть, так что не стесняйтесь обсуждать таски в чате (ток без флагшеринга бля...😏)
4🏆2
Ну как ваши успехи?
Кто из наших прикидывается корейцами?)
🤔5🗿21
Только что началась крупная китайская цтфка - RealWorld! Вес на тайме 97 (ебанумба как много), так что скорее бегите регаться, если еще этого не сделали!

P.S. ну и, конечно же, можете советоваться с админами)))
4
This media is not supported in your browser
VIEW IN TELEGRAM
P.S.x2 Не флагшерить!!(с любовью, для @not_winning)
Как вам цтфка? Решили что-нибудь?
Как я понял, в чатике люди хотят осинта, так что вот вам пачка хорошего материала по всевозможным направлениям ресерча: https://github.com/jivoi/awesome-osint

#learn #osint
2🔥2
В комментах часто видим просьбы побольше osint'a, поэтому вот вам вечерняя разминка для пальцев 🫡

Гражданка решила обзавестись новеньким телефоном и остановилась на "Samsung Galaxy S23" в ООО "Ситилинк" 26.12.23.
Правда, больше чем телефон, ей понравился кассир, который пробивал ей покупку...Поможете даме найти своего принца?


формат ответа - Фамилия Имя

#task #event
🔥41
Для тех, кто давно хотел вкатиться в вебчик или просто прокачать свои скилы в нем, публикуем курс крутых лекций по всем аспектам веб-безопсаности от стенфордского университета: https://web.stanford.edu/class/cs253/

В курсе, помимо базовых client- и server-side уязвимостей рассмотрены общие подходы к разработке безопасного программного обеспечния, а также объяснения современных и прогрессивных атак и методов их предотвращения

#learn #web
🔥4👍1