MEPhI CTF
2.89K subscribers
469 photos
18 videos
10 files
466 links
Contact - @pturtle
Download Telegram
CTFZone 2024 Quals registration is finally open!

ctf.bi.zone
🔥10👍2
PT запускает онлайн-хакатон, в котором может принять участие любой желающий — и получить фидбек от пользователей Standoff, которые будут ломать созданную тачку.

Что нужно сделать?

Создать сервис для онлайн-полигона Standoff в виде образа виртуальной машины с заложенной уязвимостью. Помимо самого сервиса, нужно придумать его легенду: как он будет использоваться и для какой сферы подойдет.

Какой профит?

Лучшие сервисы будут размещены на онлайн-полигоне в одной из отраслевых инфраструктур, чтобы тысячи спецов могли тренироваться в выявлении и эксплуатации уязвимостей.

А еще разработчики лучших тачек разделят призовой фонд в 500 000 рублей и получат почет и славу в комьюнити.

Как принять участие?

Нужно подать заявку до второго сентября — можно участвовать как самому, так и в составе команды до пяти человек. А 5 сентября начнется сам хакатон, который продлится до 29 октября.

Все подробности — на сайте хакатона
🌭32👍1🌚1🍌1
Сегодня мы организуем две зоны на OFFZONE 2024: CTF Track и Hack in 10-15 minutes. Все дополнительные анонсы докладов будут здесь, ждем вас на докладах и похеке!
👍911
Через 10 минут начинается первый доклад (от меня): CTF и жизнь
❤‍🔥7🌚21
CTF Track находится на втором этаже здания справа
👍4🌚4
Стартуем right now
🌚5👍41
Результат двухнедельной работы участников команды SPRUSH на ваших экранах:
Forwarded from BI.ZONE
🔍 Анализ CVE-2024-38063: удаленная эксплуатация ядра Windows

Во второй вторник каждого месяца компания Microsoft выпускает Patch Tuesday — обновление для ОС Windows, в котором устраняет критические уязвимости.

В обновлении от 13 августа 2024 года была исправлена уязвимость в сетевом стеке, позволяющая получить удаленный доступ с максимальными привилегиями при возможности сетевого взаимодействия по IPv6.

Уязвимости был присвоен идентификатор CVE-2024-38063 и критичность 9,8 по шкале CVSS.

Она представляет собой zero-click Windows TCP/IP RCE. По информации на официальной странице в Microsoft Security Bulletin, реализация уязвимости связана с integer underflow в одной из функций драйвера tcpip.sys, отвечающего за обработку пакетов IPv6.

Наши cпециалисты из группы исследования уязвимостей решили изучить эту уязвимость более детально и приступили к игре в Patch Tuesday — Exploit Wednesday. И выиграли только через 2 недели.

Подробнее о результатах читайте в статье.
Please open Telegram to view this post
VIEW IN TELEGRAM
50🔥16❤‍🔥21
Вчера в МИФИ прошла встреча с первокурсниками.

Господа, мы очень надеемся, что вы выживете в бесконечном круговороте событий, который ждет вас в ближайшие несколько лет, и по дороге станете крутыми специалистами. Возможно некоторые из вас даже станут теми, кого называют "хакерами". Хотим показать вам очень хорошее видео на эту тему, которое до сих пор не потеряло актуальности.

P.S. В этом году тоже будет кружок, скоро заанонсим.
👍201
Всем привет!

Wildberries запускает третью волну стажировок в ИБ. На текущий момент опубликованы две вакансии - одна в SOC, вторая в безопасность инфраструктуры, ко мне, @ne_bknn. Буду рад увидеть знакомые лица :)

В ближайшее время будут также опубликованы вакансии AppSec, DevSecOps, SRE, Red Team. Следите за обновлениями!
1👍16🔥6🤬5👎4🥴32💔2❤‍🔥11
Forwarded from RuSecJobs Channel (Maxim Bautin)
#стажировка #wb
Infrastructure Security Intern, Wildberries
ЗП: 40 000 - 100 000 тыс. рублей net
Уровень: Intern
Формат: удаленка или гибрид

Команды информационной безопасности продолжают разыскивать начинающих специалистов.
Мы приглашаем студентов и выпускников технических ВУЗов по направлению ИБ рассмотреть стажировку в Infrastructure Security.

Чем предстоит заниматься:
• участие в обеспечении безопасности конечных точек – серверов, виртуальных машин и корпоративных устройств
• разработка и поддержка внутренних сервисов безопасности на Python и Go
• работа с процессами жизненного цикла конечных точек
• взаимодействие с SOC в рамках повышения безопасности инфраструктуры

Для этого нужно:
• домен безопасности – понимание природы уязвимостей и как они возникают
• знание на уровне автоматизации задач одного из языков: Python, C, C#, bash, GO
• понимание принципов работы ОС Linux, опыт работы с основными инструментами ОС (обработка текста, работа со службами и пр.) и базовые навыки траблшутинга
• знание модели OSI и принципов работы основных сетевых протоколов

Будет плюсом:
• участие в CTF
• наличие pet-проектов, связанных с Linux-based системами, разработкой веб-сервисов или консольных инструментов

Мы предлагаем:
• полугодовая оплачиваемая стажировка, которая даст возможность получить ценный опыт и практические навыки в области информационной безопасности
• опыт работы в команде, состоящей из экспертов, готовых делиться своими знаниями и навыками
• возможность после завершения стажировки присоединиться к нам в качестве полноценного участника команды безопасности
• пятидневная рабочая неделя с возможностью выбрать занятость - 20/30/40 часов
• оформление по самозанятости

Какие шаги нужно предпринять, чтобы попасть на стажировку:
• заполнить анкету: https://forms.gle/1hmeiumwRQ2bCWZN6 (дедлайн: 2 сентября 10:00 по мск)
• успешно выполнить тестовое задание, доказывающее понимание основных принципов безопасности
• пройти интервью с будущими ментором и руководителем и продемонстрировать свои знания и мотивацию
👍1
Хотите стать бинарщиком и ломать сложные программы?

Сначала прочитайте вот это: https://gynvael.coldwind.pl/?id=791
Лучшая статья по теме из всего, что я читал
❤‍🔥9
Forwarded from MireaCTF ([matvey] ẞēßra)
— За что столько получил?
— Особо тяжкий рыв йорс👮

⚠️WriteUp рыв йорс CTFZone 2024 от @robert_sama
Please open Telegram to view this post
VIEW IN TELEGRAM
9🔥5
Forwarded from VolgaCTF
До старта VolgaCTF в Lotte остается все меньше времени.

Со спикерами мы вас уже начали знакомить, настало время
представить и участников соревнований.

Завсегдатаи, а приедут они уже четветртый раз, команда SPRUSH

Москвичи, выпускники НИЯУ МИФИ, собираются приехать на VolgaCTF,
чтобы выяснить кто сильнее: они или коктейли на афтепати.

Надеемся, они удивят нас в этом году.
Ждем встречи.
#VolgaCTF2024 #команды
🔥5
😢14👍2🐳2
Давно искал такую штуку. http://cpu.land/

Тут достаточно цитаты автора:
I’ve done a lot of things with computers, but I’ve always had a gap in my knowledge: what exactly happens when you run a program on your computer? I thought about this gap — I had most of the requisite low-level knowledge, but I was struggling to piece everything together. ...
I would’ve killed for one solid article explaining what I learned, so I’m writing the article that I wished I had.
👍5❤‍🔥11
Наш состав дедов из команды SPRUSH вылетает в Самару на Volga CTF. Вот вам фоточка с прошлого года.
❤‍🔥264🔥3
Forwarded from BI.ZONE
🔫 Анализ CVE-2024-7965: уязвимости в Chrome подвержены смартфоны на Android

В конце августа браузер Chrome получил обновление, которое исправило 37 ошибок, связанных с безопасностью. Внимание исследователей по всему миру привлекла уязвимость CVE-2024-7965, описанная как некорректная имплементация в V8. На практике это означает возможность RCE в рендерере браузера, что открывает простор для последующей эксплуатации.

Ситуация стала интереснее, когда несколькими днями позже Google сообщила об использовании уязвимости «в дикой природе».

Наши эксперты из команды исследования уязвимостей проанализировали CVE-2024-7965 и поделились результатами в статье.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥51
Forwarded from Linux Kernel Security (Andrey Konovalov)
SLUB Internals for Exploit Developers

Slides and recording for a talk by Andrey Konovalov that covers the SLUB allocator internals and explains how common Slab shaping approaches work for exploiting Slab memory corruption bugs.
🔥3❤‍🔥1