MEPhI CTF
2.89K subscribers
469 photos
18 videos
10 files
466 links
Contact - @pturtle
Download Telegram
24🤨3👍2
9-10 сентября в Казани пройдет Третья Всероссийская Студенческая Кибербитва

Участники смогут попробовать себя в роли киберзащитника, предварительно пройдя практическое обучение на киберполигоне Innostage и получив наставничество опытных менторов.

Кибербитва — это всероссийское ИБ-соревнование, где команды из ведущих вузов могут испытать свои силы в условиях, приближенных к реальности.
Команда красных будет реализовывать кибератаки на инфраструктуру, в то время как синие — выявлять инциденты ИБ.

Требования к участникам:

- Студенты или аспиранты вузов
- Команды до 5 человек
- Интерес к ИТ и кибербезопасности

Вы можете собрать команду единомышленников: регистрируйтесь на сайте кибербитвы и проходите отбор.

Задача Innostage — дать будущим ИБ-специалистам площадку, где они на практике могут испытать свои силы. Лучшие игроки кибербитвы получают шанс запомниться судьям и присоединиться к топовым ИБ-компаниям России.


Призовой фонд кибербитвы — 200 000 рублей.

Регистрация длится до 4 августа. Количество мест, кстати, ограничено.

По вопросам обращайтесь вот сюда
👍6
Forwarded from Remedy
🌚14👍62👎1🥴1
CTFZone 2024 Quals registration is finally open!

ctf.bi.zone
🔥10👍2
PT запускает онлайн-хакатон, в котором может принять участие любой желающий — и получить фидбек от пользователей Standoff, которые будут ломать созданную тачку.

Что нужно сделать?

Создать сервис для онлайн-полигона Standoff в виде образа виртуальной машины с заложенной уязвимостью. Помимо самого сервиса, нужно придумать его легенду: как он будет использоваться и для какой сферы подойдет.

Какой профит?

Лучшие сервисы будут размещены на онлайн-полигоне в одной из отраслевых инфраструктур, чтобы тысячи спецов могли тренироваться в выявлении и эксплуатации уязвимостей.

А еще разработчики лучших тачек разделят призовой фонд в 500 000 рублей и получат почет и славу в комьюнити.

Как принять участие?

Нужно подать заявку до второго сентября — можно участвовать как самому, так и в составе команды до пяти человек. А 5 сентября начнется сам хакатон, который продлится до 29 октября.

Все подробности — на сайте хакатона
🌭32👍1🌚1🍌1
Сегодня мы организуем две зоны на OFFZONE 2024: CTF Track и Hack in 10-15 minutes. Все дополнительные анонсы докладов будут здесь, ждем вас на докладах и похеке!
👍911
Через 10 минут начинается первый доклад (от меня): CTF и жизнь
❤‍🔥7🌚21
CTF Track находится на втором этаже здания справа
👍4🌚4
Стартуем right now
🌚5👍41
Результат двухнедельной работы участников команды SPRUSH на ваших экранах:
Forwarded from BI.ZONE
🔍 Анализ CVE-2024-38063: удаленная эксплуатация ядра Windows

Во второй вторник каждого месяца компания Microsoft выпускает Patch Tuesday — обновление для ОС Windows, в котором устраняет критические уязвимости.

В обновлении от 13 августа 2024 года была исправлена уязвимость в сетевом стеке, позволяющая получить удаленный доступ с максимальными привилегиями при возможности сетевого взаимодействия по IPv6.

Уязвимости был присвоен идентификатор CVE-2024-38063 и критичность 9,8 по шкале CVSS.

Она представляет собой zero-click Windows TCP/IP RCE. По информации на официальной странице в Microsoft Security Bulletin, реализация уязвимости связана с integer underflow в одной из функций драйвера tcpip.sys, отвечающего за обработку пакетов IPv6.

Наши cпециалисты из группы исследования уязвимостей решили изучить эту уязвимость более детально и приступили к игре в Patch Tuesday — Exploit Wednesday. И выиграли только через 2 недели.

Подробнее о результатах читайте в статье.
Please open Telegram to view this post
VIEW IN TELEGRAM
50🔥16❤‍🔥21
Вчера в МИФИ прошла встреча с первокурсниками.

Господа, мы очень надеемся, что вы выживете в бесконечном круговороте событий, который ждет вас в ближайшие несколько лет, и по дороге станете крутыми специалистами. Возможно некоторые из вас даже станут теми, кого называют "хакерами". Хотим показать вам очень хорошее видео на эту тему, которое до сих пор не потеряло актуальности.

P.S. В этом году тоже будет кружок, скоро заанонсим.
👍201
Всем привет!

Wildberries запускает третью волну стажировок в ИБ. На текущий момент опубликованы две вакансии - одна в SOC, вторая в безопасность инфраструктуры, ко мне, @ne_bknn. Буду рад увидеть знакомые лица :)

В ближайшее время будут также опубликованы вакансии AppSec, DevSecOps, SRE, Red Team. Следите за обновлениями!
1👍16🔥6🤬5👎4🥴32💔2❤‍🔥11
Forwarded from RuSecJobs Channel (Maxim Bautin)
#стажировка #wb
Infrastructure Security Intern, Wildberries
ЗП: 40 000 - 100 000 тыс. рублей net
Уровень: Intern
Формат: удаленка или гибрид

Команды информационной безопасности продолжают разыскивать начинающих специалистов.
Мы приглашаем студентов и выпускников технических ВУЗов по направлению ИБ рассмотреть стажировку в Infrastructure Security.

Чем предстоит заниматься:
• участие в обеспечении безопасности конечных точек – серверов, виртуальных машин и корпоративных устройств
• разработка и поддержка внутренних сервисов безопасности на Python и Go
• работа с процессами жизненного цикла конечных точек
• взаимодействие с SOC в рамках повышения безопасности инфраструктуры

Для этого нужно:
• домен безопасности – понимание природы уязвимостей и как они возникают
• знание на уровне автоматизации задач одного из языков: Python, C, C#, bash, GO
• понимание принципов работы ОС Linux, опыт работы с основными инструментами ОС (обработка текста, работа со службами и пр.) и базовые навыки траблшутинга
• знание модели OSI и принципов работы основных сетевых протоколов

Будет плюсом:
• участие в CTF
• наличие pet-проектов, связанных с Linux-based системами, разработкой веб-сервисов или консольных инструментов

Мы предлагаем:
• полугодовая оплачиваемая стажировка, которая даст возможность получить ценный опыт и практические навыки в области информационной безопасности
• опыт работы в команде, состоящей из экспертов, готовых делиться своими знаниями и навыками
• возможность после завершения стажировки присоединиться к нам в качестве полноценного участника команды безопасности
• пятидневная рабочая неделя с возможностью выбрать занятость - 20/30/40 часов
• оформление по самозанятости

Какие шаги нужно предпринять, чтобы попасть на стажировку:
• заполнить анкету: https://forms.gle/1hmeiumwRQ2bCWZN6 (дедлайн: 2 сентября 10:00 по мск)
• успешно выполнить тестовое задание, доказывающее понимание основных принципов безопасности
• пройти интервью с будущими ментором и руководителем и продемонстрировать свои знания и мотивацию
👍1
Хотите стать бинарщиком и ломать сложные программы?

Сначала прочитайте вот это: https://gynvael.coldwind.pl/?id=791
Лучшая статья по теме из всего, что я читал
❤‍🔥9
Forwarded from MireaCTF ([matvey] ẞēßra)
— За что столько получил?
— Особо тяжкий рыв йорс👮

⚠️WriteUp рыв йорс CTFZone 2024 от @robert_sama
Please open Telegram to view this post
VIEW IN TELEGRAM
9🔥5
Forwarded from VolgaCTF
До старта VolgaCTF в Lotte остается все меньше времени.

Со спикерами мы вас уже начали знакомить, настало время
представить и участников соревнований.

Завсегдатаи, а приедут они уже четветртый раз, команда SPRUSH

Москвичи, выпускники НИЯУ МИФИ, собираются приехать на VolgaCTF,
чтобы выяснить кто сильнее: они или коктейли на афтепати.

Надеемся, они удивят нас в этом году.
Ждем встречи.
#VolgaCTF2024 #команды
🔥5
😢14👍2🐳2
Давно искал такую штуку. http://cpu.land/

Тут достаточно цитаты автора:
I’ve done a lot of things with computers, but I’ve always had a gap in my knowledge: what exactly happens when you run a program on your computer? I thought about this gap — I had most of the requisite low-level knowledge, but I was struggling to piece everything together. ...
I would’ve killed for one solid article explaining what I learned, so I’m writing the article that I wished I had.
👍5❤‍🔥11
Наш состав дедов из команды SPRUSH вылетает в Самару на Volga CTF. Вот вам фоточка с прошлого года.
❤‍🔥264🔥3