Время на Летней школе пролетело совсем незаметно, но событий в эти дни было так много, что мы не успевали рассказывать о каждом. На днях начнем исправляться, так что stay tuned!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Вот и подошла к концу Двенадцатая Летняя школа CTF… Но не навсегда, до встречи в следующем году! 👩❤️👨
пс, не отписывайтесь от канала, контент тут ещё будет🐈
пс, не отписывайтесь от канала, контент тут ещё будет
Please open Telegram to view this post
VIEW IN TELEGRAM
Из года в год мы заранее отмечаем День Государственного флага Российской Федерации и отдаём дань уважения национальному триколору.
Предлагаем вам посмотреть ролик и проникнуться атмосферой этого особенного дня и вместе с нами вновь вспомнить самые яркие моменты празднований
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
А помните мы рассказывали про день Attack/Defense на Летней школе? Немного увековечиваем подробности — во время практического занятия участники решали два сервиса:
📌 CRUD (C++)
CRUD (get, set, append команды) на C++ в виде массива с возможностью отрицательной индексации и с python-обёрткой для контроля работы бинарника. Работает по TCP-сокету.
🌟 Уязвимости: нет проверки на отрицательный индекс, аутентификационный токен сравнивается по строке с наименьшей длиной, переполнение буфера, python-обертка с незащищённой ручкой /stop.
📌 Pass Vault (python)
Менеджер паролей. Позволяет записывать пароли от различных сайтов, просматривать их, копировать, изменять и удалять
🌟 Уязвимости: IDOR в запросе данных о конкретном пароле, session forging, ORM Injection.
📥 Репозиторий с исходниками и райтапами
CRUD (get, set, append команды) на C++ в виде массива с возможностью отрицательной индексации и с python-обёрткой для контроля работы бинарника. Работает по TCP-сокету.
Менеджер паролей. Позволяет записывать пароли от различных сайтов, просматривать их, копировать, изменять и удалять
Please open Telegram to view this post
VIEW IN TELEGRAM
Давайте вспомним день награждения и посмотрим на счастливые лица участников в альбоме 11 дня! 🤪
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Каждое выполненное действие сигнализировало о том, что одна из задач решена, и при решении каждой срабатывал звук сигнализации.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM