КибХак CTF
303 subscribers
47 photos
2 videos
1 file
73 links
Наш уютный CTF-чатик: https://t.me/kibhackctfchat 😉
Репа гитхаба:
https://github.com/cybhack0
Download Telegram
Forwarded from BI.ZONE
⚡️ MEPhI CTF x BI.ZONE Meetup: фотокарточки и доклады

Спасибо всем, кто пришел на наш второй тематический митап послушать доклады, поболтать о CTF и выпить фирменного пива от ENZO. Было круто!

Отдельно хотим поблагодарить спикеров: программа получилась очень плотная и интересная.

Фотографии уже можно найти в альбоме VK. Ищите себя и делитесь с друзьями.

А записи докладов мы выложили в отдельный плейлист. Вот они по порядку:

🔵Быстро ищем баги в сервисах на attack-defense
Денис Погонин
Старший специалист по анализу защищенности, BI.ZONE

🔵CFG-трансформеры во имя борьбы с обфускацией: кейсы из Python Package Index
Станислав Раковский
Старший специалист отдела Threat Intelligence, Positive Technologies

🔵Dive Into Space <Vulnerabilities/>
Татьяна Курмашева
IT security specialist, Hyundai Motor CIS

🔵Обзор механизмов безопасности в доказательствах с нулевым разглашением
Даниэль Котов
Инженер-аналитик, «Крипто-Про»

🔵Extremely deep memory analysis
Александр Жданов
Специалист по компьютерной криминалистике, BI.ZONE

🔵Проксирование трафика в условиях работы DPI
Денис Остриков
Intern infrastructure security specialist, Wildberries

Ждем вас на следующих наших митапах!
Please open Telegram to view this post
VIEW IN TELEGRAM
2
Forwarded from BI.ZONE
📏 CTF-Tuesday: веб-безопасность на нашем кружке в МИФИ

Праздники закончились, запас мандаринов подошел к концу, и мы снова на связи.

Начинаем год с полезного: у нашего CTF-кружка вышла новая серия материалов.

В предыдущих блоках были уроки по Python и администрированию. На очереди веб-безопасность — этот блок провел наш специалист по тестированию Андрей Воронков.

А вот и записи:

🔵Пихаем кавычки (SQLi).
🔵Server-side-уязвимости.
🔵Client-side-уязвимости.
🔵Пентест и собеседования.

Также даем ссылку на презентации с выступлений.

На этом мы не заканчиваем. Скоро продолжим занятия с новыми силами :)
Please open Telegram to view this post
VIEW IN TELEGRAM
5
Всем привет! На связи КибХак!

Новый год прошел, а это значит, что в жизни каждого студента пришла пора великой и ужасной ЭКЗАМЕНАЦИОННОЙ СЕССИИ. Хотим поинтересоваться, как поживает ваша зачетка🫣 и ждете ли посты с интересными CTF-фичами, чтобы было чем себя занять в перерывах между экзаменами? 👻
4
Внимание, ивент!🥳

Завтра с 12.00 до 12.00 воскресенья пройдет ежегодная международная ctf-ка Insomni'hack с весом 32 на ctftime. Классный повод отвлечься от сессии, порешать супер качественные таски от зрелой команды и налутать себе очков в копилку.

P.S. Админы тоже будут играть, так что не стесняйтесь обсуждать таски в чате (ток без флагшеринга бля...😏)
4🏆2
Ну как ваши успехи?
Кто из наших прикидывается корейцами?)
🤔5🗿21
Только что началась крупная китайская цтфка - RealWorld! Вес на тайме 97 (ебанумба как много), так что скорее бегите регаться, если еще этого не сделали!

P.S. ну и, конечно же, можете советоваться с админами)))
4
This media is not supported in your browser
VIEW IN TELEGRAM
P.S.x2 Не флагшерить!!(с любовью, для @not_winning)
Как вам цтфка? Решили что-нибудь?
Как я понял, в чатике люди хотят осинта, так что вот вам пачка хорошего материала по всевозможным направлениям ресерча: https://github.com/jivoi/awesome-osint

#learn #osint
2🔥2
В комментах часто видим просьбы побольше osint'a, поэтому вот вам вечерняя разминка для пальцев 🫡

Гражданка решила обзавестись новеньким телефоном и остановилась на "Samsung Galaxy S23" в ООО "Ситилинк" 26.12.23.
Правда, больше чем телефон, ей понравился кассир, который пробивал ей покупку...Поможете даме найти своего принца?


формат ответа - Фамилия Имя

#task #event
🔥41
Для тех, кто давно хотел вкатиться в вебчик или просто прокачать свои скилы в нем, публикуем курс крутых лекций по всем аспектам веб-безопсаности от стенфордского университета: https://web.stanford.edu/class/cs253/

В курсе, помимо базовых client- и server-side уязвимостей рассмотрены общие подходы к разработке безопасного программного обеспечния, а также объяснения современных и прогрессивных атак и методов их предотвращения

#learn #web
🔥4👍1
Dorks for OSINT Cheat sheet.pdf
111.1 KB
В продолжение темы осинта и полезных инструментов разветки выкладываем классную оверкил шпору по гугл доркам, пользуйтесь наздоровье!

P.S. С помощью этой штуки можно и в вебчике баги искать, кстати, да, и негров ломать

#learn #osint
💘3🔥1🤩1
Классный ресурс, чтобы вкатиться в крипту и наконец-то начать решать ее на цтфках) Да-да, больная тема, но поры бы это исправить .-.

https://cryptohack.org/

#learn #crypto
2
Forwarded from Новости SPbCTF (Kseniya Kravtsova)
🛒 Завтра стартует неделя Ыжедневных тасков

Важное:
🔹 каждый день в 19:37 мск выкладываем новый таск, на решение 48 часов
🔹 чем раньше решил, тем больше очков получил
🔸 призы за скорость и количество решённых тасков
🔸 анинтендед-путь получить призы и остаться в истории спбцтфа

Заготовь зимой проходки на лето. Регистрируйся на Ыж-таски через телеграм на fyrkbomb.ru, первый таск 2 февраля в 19:37
Please open Telegram to view this post
VIEW IN TELEGRAM
2
Наши друзья из MireaCTF начали вести свой блог про CTF, советуем глянуть!
3
Forwarded from MireaCTF (ẞēßra 🤨)
Привет-привет!🕴

Подготовили для вас новый сезон MireaCTF тренировок в новом формате. Подробнее ознакомиться: тык 🌐

Если у кого-то появится желание написать статью - ждем предложений (писать @S4ar1488 @robert_sama)

Также на правах рекламы: команда cR4.sh ищет криптографа.🔮
3
Ребятки, это будет разнос...
В ожидании CybHackCTF 2024🫡

#news
4😱2💯2🔥1
Опачки, адшная тренировочка от кбс

#news #event