Forwarded from kaf42
Сохраняем 51 час, 12 минут и 39 секунд качественного контента @mephictf осень-весна
𓆙 Python basics: учимся говорить на змеином
𓆙 Работа с сетью и парсинг данных
𓆙 Асинхронный python
𓁻 Дебажим на проде
𓁻 Пингуем единички
𓁻 Форкай и изолируй
𓁻 Ищем боттлнеки
𓁻 Правим отступы в ямлах
⫷ Пихаем кавычки (SQLi)
⫷ Server-side уязвимости
⫷ Client-side уязвимости
⫷ Пентест и собеседования
𝜑 Социальная криптография
𝜑 Групповая терапия
𝜑 Русское поле и кольца
𝜑 Эллиптическая фантазия
𝜑 Симметричные и быстрые
𓄂 Часть ➊
𓄂 Часть ➋
𓄂 Часть ➌
𓄂 Часть ➍
𓄂 Часть ➎
Презентации
[Алексей Тарасов] Программирование𓆙 Python basics: учимся говорить на змеином
𓆙 Работа с сетью и парсинг данных
𓆙 Асинхронный python
[Тимофей Мищенко] Администрирование𓁻 Дебажим на проде
𓁻 Пингуем единички
𓁻 Форкай и изолируй
𓁻 Ищем боттлнеки
𓁻 Правим отступы в ямлах
[Андрей Воронков] Веб-безопасность⫷ Пихаем кавычки (SQLi)
⫷ Server-side уязвимости
⫷ Client-side уязвимости
⫷ Пентест и собеседования
[Александр Соколов] Криптография𝜑 Социальная криптография
𝜑 Групповая терапия
𝜑 Русское поле и кольца
𝜑 Эллиптическая фантазия
𝜑 Симметричные и быстрые
[Илья Титов] Реверс-инжиниринг
𓄂 Часть ➊
𓄂 Часть ➋
𓄂 Часть ➌
𓄂 Часть ➍
𓄂 Часть ➎
Презентации
🔥30❤🔥6⚡2❤1🥰1
Forwarded from OFFZONE
This media is not supported in your browser
VIEW IN TELEGRAM
До 12 июля вы можете подать заявку на одну из зон конференции:
Выбирайте любую и подавайте заявку через форму на сайте.
Важно: при составлении заявки укажите трек, на котором вы хотите выступить. Это можно сделать, кликнув на название трека в верхней панели в форме.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥7👍1🌚1
OFFZONE
Сегодня и завтра - последние дни CFP OFFZONE 2024
❤🔥9😱3🔥2🌚1
Выступление sam4k на TyphoonCon
X (formerly Twitter)
sam4k (@sam4k1) on X
pwning kernels & blogging on os internals 🌱
👍3🌚1
9-10 сентября в Казани пройдет Третья Всероссийская Студенческая Кибербитва
Участники смогут попробовать себя в роли киберзащитника, предварительно пройдя практическое обучение на киберполигоне Innostage и получив наставничество опытных менторов.
Кибербитва — это всероссийское ИБ-соревнование, где команды из ведущих вузов могут испытать свои силы в условиях, приближенных к реальности.
Команда красных будет реализовывать кибератаки на инфраструктуру, в то время как синие — выявлять инциденты ИБ.
Требования к участникам:
- Студенты или аспиранты вузов
- Команды до 5 человек
- Интерес к ИТ и кибербезопасности
Вы можете собрать команду единомышленников: регистрируйтесь на сайте кибербитвы и проходите отбор.
Призовой фонд кибербитвы — 200 000 рублей.
Регистрация длится до 4 августа. Количество мест, кстати, ограничено.
По вопросам обращайтесь вот сюда
Участники смогут попробовать себя в роли киберзащитника, предварительно пройдя практическое обучение на киберполигоне Innostage и получив наставничество опытных менторов.
Кибербитва — это всероссийское ИБ-соревнование, где команды из ведущих вузов могут испытать свои силы в условиях, приближенных к реальности.
Команда красных будет реализовывать кибератаки на инфраструктуру, в то время как синие — выявлять инциденты ИБ.
Требования к участникам:
- Студенты или аспиранты вузов
- Команды до 5 человек
- Интерес к ИТ и кибербезопасности
Вы можете собрать команду единомышленников: регистрируйтесь на сайте кибербитвы и проходите отбор.
Задача Innostage — дать будущим ИБ-специалистам площадку, где они на практике могут испытать свои силы. Лучшие игроки кибербитвы получают шанс запомниться судьям и присоединиться к топовым ИБ-компаниям России.
Призовой фонд кибербитвы — 200 000 рублей.
Регистрация длится до 4 августа. Количество мест, кстати, ограничено.
По вопросам обращайтесь вот сюда
👍6
PT запускает онлайн-хакатон, в котором может принять участие любой желающий — и получить фидбек от пользователей Standoff, которые будут ломать созданную тачку.
Что нужно сделать?
Создать сервис для онлайн-полигона Standoff в виде образа виртуальной машины с заложенной уязвимостью. Помимо самого сервиса, нужно придумать его легенду: как он будет использоваться и для какой сферы подойдет.
Какой профит?
Лучшие сервисы будут размещены на онлайн-полигоне в одной из отраслевых инфраструктур, чтобы тысячи спецов могли тренироваться в выявлении и эксплуатации уязвимостей.
А еще разработчики лучших тачек разделят призовой фонд в 500 000 рублей и получат почет и славу в комьюнити.
Как принять участие?
Нужно подать заявку до второго сентября — можно участвовать как самому, так и в составе команды до пяти человек. А 5 сентября начнется сам хакатон, который продлится до 29 октября.
Все подробности — на сайте хакатона
Что нужно сделать?
Создать сервис для онлайн-полигона Standoff в виде образа виртуальной машины с заложенной уязвимостью. Помимо самого сервиса, нужно придумать его легенду: как он будет использоваться и для какой сферы подойдет.
Какой профит?
Лучшие сервисы будут размещены на онлайн-полигоне в одной из отраслевых инфраструктур, чтобы тысячи спецов могли тренироваться в выявлении и эксплуатации уязвимостей.
А еще разработчики лучших тачек разделят призовой фонд в 500 000 рублей и получат почет и славу в комьюнити.
Как принять участие?
Нужно подать заявку до второго сентября — можно участвовать как самому, так и в составе команды до пяти человек. А 5 сентября начнется сам хакатон, который продлится до 29 октября.
Все подробности — на сайте хакатона
🌭3 2👍1🌚1🍌1
Сегодня мы организуем две зоны на OFFZONE 2024: CTF Track и Hack in 10-15 minutes. Все дополнительные анонсы докладов будут здесь, ждем вас на докладах и похеке!
👍9❤1⚡1
Через 10 минут начинается первый доклад (от меня): CTF и жизнь
❤🔥7🌚2⚡1
Результат двухнедельной работы участников команды SPRUSH на ваших экранах:
Forwarded from BI.ZONE
Во второй вторник каждого месяца компания Microsoft выпускает Patch Tuesday — обновление для ОС Windows, в котором устраняет критические уязвимости.
В обновлении от 13 августа 2024 года была исправлена уязвимость в сетевом стеке, позволяющая получить удаленный доступ с максимальными привилегиями при возможности сетевого взаимодействия по IPv6.
Уязвимости был присвоен идентификатор CVE-2024-38063 и критичность 9,8 по шкале CVSS.
Она представляет собой zero-click Windows TCP/IP RCE. По информации на официальной странице в Microsoft Security Bulletin, реализация уязвимости связана с integer underflow в одной из функций драйвера tcpip.sys, отвечающего за обработку пакетов IPv6.
Наши cпециалисты из группы исследования уязвимостей решили изучить эту уязвимость более детально и приступили к игре в Patch Tuesday — Exploit Wednesday.
Подробнее о результатах читайте в статье.
Please open Telegram to view this post
VIEW IN TELEGRAM
50🔥16❤🔥2❤1