Летняя школа CTF
400 subscribers
173 photos
44 videos
55 links
📍 letoctf.org
По всем вопросам: @wiskas_rawr
Download Telegram
☀️ О вчерашнем дне — в 10 фотографиях (и целом альбоме!). Совсем скоро мы будем пересматривать эти фото с легкой ностальгией — ведь участники отправились домой, а мы уже начали по ним скучать.

Время на Летней школе пролетело совсем незаметно, но событий в эти дни было так много, что мы не успевали рассказывать о каждом. На днях начнем исправляться, так что stay tuned! 💛
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🦈 Ребята уже уехали, скоро будет прощальное видео, а пока можете посмотреть несколько кадров с отъезда!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤️Вчера для участников Летней школы выступал всем известный как КиберДед — Андрей Масалович. Который пришел к нам с лекцией об уязвимостях нейронных сетей.

📥Первым делом он представил нам недавний доклад о методиках атаки на генеративные ИИ. Андрей Игоревич обратил внимание на то, что он предупреждал о подобных уязвимостях еще в 2018 году. Далее разобрал несколько практических примеров атак на ИИ. В конце поделился, в каком направлении, по его мнению, будут двигаться нейронные сети, и посоветовал слушателям копнуть в эту область глубже.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤️Фотографии и видео с заключительных дней уже можно увидеть в группе вк!

▪️День 10: фотовидео
▫️Дни 8-9: видео
Media is too big
VIEW IN TELEGRAM
Вот и подошла к концу Двенадцатая Летняя школа CTF… Но не навсегда, до встречи в следующем году! 👩‍❤️‍👨

пс, не отписывайтесь от канала, контент тут ещё будет 🐈
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺 День флага на Летней школе CTF давно стал доброй, красочной во всех смыслах традицией! 🇷🇺

Из года в год мы заранее отмечаем День Государственного флага Российской Федерации и отдаём дань уважения национальному триколору.

Предлагаем вам посмотреть ролик и проникнуться атмосферой этого особенного дня и вместе с нами вновь вспомнить самые яркие моменты празднований 😊
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
А помните мы рассказывали про день Attack/Defense на Летней школе? Немного увековечиваем подробности — во время практического занятия участники решали два сервиса:

📌CRUD (C++)
CRUD (get, set, append команды) на C++ в виде массива с возможностью отрицательной индексации и с python-обёрткой для контроля работы бинарника. Работает по TCP-сокету.
🌟Уязвимости: нет проверки на отрицательный индекс, аутентификационный токен сравнивается по строке с наименьшей длиной, переполнение буфера, python-обертка с незащищённой ручкой /stop.

📌Pass Vault (python)
Менеджер паролей. Позволяет записывать пароли от различных сайтов, просматривать их, копировать, изменять и удалять
🌟Уязвимости: IDOR в запросе данных о конкретном пароле, session forging, ORM Injection.

📥Репозиторий с исходниками и райтапами
Please open Telegram to view this post
VIEW IN TELEGRAM
Давайте вспомним день награждения и посмотрим на счастливые лица участников в альбоме 11 дня! 🤪
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
❤️ Спасибо технологическому партнеру Летней школы — ПАО «МТС» за ежегодно предоставляемую поддержку. Надеемся на дальнейшее сотрудничество!
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
⚡️ Наша техническая команда Летней школы каждый год реализует Умный Дом — набор «классических CTF-задач» на разные категории. Однако вместо получения обычного флага, после успешного решения задачи выполнялось определенное физическое действие:
выключение вентиляторов;
включение увлажнителя воздуха;
запуск электрической установки, генерирующей высокочастотный электрический импульс;
открытие умного замка.

Каждое выполненное действие сигнализировало о том, что одна из задач решена, и при решении каждой срабатывал звук сигнализации.

👇Под капотом Умного Дома находится набор Orange Pi, соединенных с реле и интегрированных в единую электрическую схему. Каждая задача обрабатывается на своем отдельном Orange Pi, который подключен к соответствующему реле. Это позволяет эффективно управлять всеми функциями дома и обеспечивать быструю реакцию на решения участников.
Please open Telegram to view this post
VIEW IN TELEGRAM
Вот так проходит афтерати с участниками в честь успешного проведения Летней школы CTF 2024! 🙏
Please open Telegram to view this post
VIEW IN TELEGRAM