Вчера в МИФИ прошла встреча с первокурсниками.
Господа, мы очень надеемся, что вы выживете в бесконечном круговороте событий, который ждет вас в ближайшие несколько лет, и по дороге станете крутыми специалистами. Возможно некоторые из вас даже станут теми, кого называют "хакерами". Хотим показать вам очень хорошее видео на эту тему, которое до сих пор не потеряло актуальности.
P.S. В этом году тоже будет кружок, скоро заанонсим.
Господа, мы очень надеемся, что вы выживете в бесконечном круговороте событий, который ждет вас в ближайшие несколько лет, и по дороге станете крутыми специалистами. Возможно некоторые из вас даже станут теми, кого называют "хакерами". Хотим показать вам очень хорошее видео на эту тему, которое до сих пор не потеряло актуальности.
P.S. В этом году тоже будет кружок, скоро заанонсим.
YouTube
The Secret step-by-step Guide to learn Hacking
totally clickbait. but also not clickbait. I don't know where to start hacking, there is no guide to learn this stuff. But I hope you still have a plan now!
Get the LiveOverflow Font: https://shop.liveoverflow.com (advertisement)
Checkout: https://live…
Get the LiveOverflow Font: https://shop.liveoverflow.com (advertisement)
Checkout: https://live…
👍20❤1
Всем привет!
Wildberries запускает третью волну стажировок в ИБ. На текущий момент опубликованы две вакансии - одна в SOC, вторая в безопасность инфраструктуры, ко мне, @ne_bknn. Буду рад увидеть знакомые лица :)
В ближайшее время будут также опубликованы вакансии AppSec, DevSecOps, SRE, Red Team. Следите за обновлениями!
Wildberries запускает третью волну стажировок в ИБ. На текущий момент опубликованы две вакансии - одна в SOC, вторая в безопасность инфраструктуры, ко мне, @ne_bknn. Буду рад увидеть знакомые лица :)
В ближайшее время будут также опубликованы вакансии AppSec, DevSecOps, SRE, Red Team. Следите за обновлениями!
1👍16🔥6🤬5👎4🥴3⚡2💔2❤🔥1 1
Forwarded from RuSecJobs Channel (Maxim Bautin)
#стажировка #wb
Infrastructure Security Intern, Wildberries
ЗП: 40 000 - 100 000 тыс. рублей net
Уровень: Intern
Формат: удаленка или гибрид
Команды информационной безопасности продолжают разыскивать начинающих специалистов.
Мы приглашаем студентов и выпускников технических ВУЗов по направлению ИБ рассмотреть стажировку в Infrastructure Security.
Чем предстоит заниматься:
• участие в обеспечении безопасности конечных точек – серверов, виртуальных машин и корпоративных устройств
• разработка и поддержка внутренних сервисов безопасности на Python и Go
• работа с процессами жизненного цикла конечных точек
• взаимодействие с SOC в рамках повышения безопасности инфраструктуры
Для этого нужно:
• домен безопасности – понимание природы уязвимостей и как они возникают
• знание на уровне автоматизации задач одного из языков: Python, C, C#, bash, GO
• понимание принципов работы ОС Linux, опыт работы с основными инструментами ОС (обработка текста, работа со службами и пр.) и базовые навыки траблшутинга
• знание модели OSI и принципов работы основных сетевых протоколов
Будет плюсом:
• участие в CTF
• наличие pet-проектов, связанных с Linux-based системами, разработкой веб-сервисов или консольных инструментов
Мы предлагаем:
• полугодовая оплачиваемая стажировка, которая даст возможность получить ценный опыт и практические навыки в области информационной безопасности
• опыт работы в команде, состоящей из экспертов, готовых делиться своими знаниями и навыками
• возможность после завершения стажировки присоединиться к нам в качестве полноценного участника команды безопасности
• пятидневная рабочая неделя с возможностью выбрать занятость - 20/30/40 часов
• оформление по самозанятости
Какие шаги нужно предпринять, чтобы попасть на стажировку:
• заполнить анкету: https://forms.gle/1hmeiumwRQ2bCWZN6 (дедлайн: 2 сентября 10:00 по мск)
• успешно выполнить тестовое задание, доказывающее понимание основных принципов безопасности
• пройти интервью с будущими ментором и руководителем и продемонстрировать свои знания и мотивацию
Infrastructure Security Intern, Wildberries
ЗП: 40 000 - 100 000 тыс. рублей net
Уровень: Intern
Формат: удаленка или гибрид
Команды информационной безопасности продолжают разыскивать начинающих специалистов.
Мы приглашаем студентов и выпускников технических ВУЗов по направлению ИБ рассмотреть стажировку в Infrastructure Security.
Чем предстоит заниматься:
• участие в обеспечении безопасности конечных точек – серверов, виртуальных машин и корпоративных устройств
• разработка и поддержка внутренних сервисов безопасности на Python и Go
• работа с процессами жизненного цикла конечных точек
• взаимодействие с SOC в рамках повышения безопасности инфраструктуры
Для этого нужно:
• домен безопасности – понимание природы уязвимостей и как они возникают
• знание на уровне автоматизации задач одного из языков: Python, C, C#, bash, GO
• понимание принципов работы ОС Linux, опыт работы с основными инструментами ОС (обработка текста, работа со службами и пр.) и базовые навыки траблшутинга
• знание модели OSI и принципов работы основных сетевых протоколов
Будет плюсом:
• участие в CTF
• наличие pet-проектов, связанных с Linux-based системами, разработкой веб-сервисов или консольных инструментов
Мы предлагаем:
• полугодовая оплачиваемая стажировка, которая даст возможность получить ценный опыт и практические навыки в области информационной безопасности
• опыт работы в команде, состоящей из экспертов, готовых делиться своими знаниями и навыками
• возможность после завершения стажировки присоединиться к нам в качестве полноценного участника команды безопасности
• пятидневная рабочая неделя с возможностью выбрать занятость - 20/30/40 часов
• оформление по самозанятости
Какие шаги нужно предпринять, чтобы попасть на стажировку:
• заполнить анкету: https://forms.gle/1hmeiumwRQ2bCWZN6 (дедлайн: 2 сентября 10:00 по мск)
• успешно выполнить тестовое задание, доказывающее понимание основных принципов безопасности
• пройти интервью с будущими ментором и руководителем и продемонстрировать свои знания и мотивацию
Google Docs
Стажировка в Безопасности инфраструктуры | Wildberries
Привет!
Процесс прохождения этапов подбора на стажировку в InfraSec начинается с заполнения этой анкеты. После ее заполнения тебя ожидают следующие этапы:
Техническое задание
Интервью с руководителем и будущим ментором
Обрати внимание, что в конце формы…
Процесс прохождения этапов подбора на стажировку в InfraSec начинается с заполнения этой анкеты. После ее заполнения тебя ожидают следующие этапы:
Техническое задание
Интервью с руководителем и будущим ментором
Обрати внимание, что в конце формы…
👍1
Forwarded from Hacker News
Rust's Ugly Syntax (2023) (Score: 150+ in 1 day)
Link: https://readhacker.news/s/6dJNh
Comments: https://readhacker.news/c/6dJNh
Link: https://readhacker.news/s/6dJNh
Comments: https://readhacker.news/c/6dJNh
matklad.github.io
Rust's Ugly Syntax
People complain about Rust syntax.
I think that most of the time when people think they have an issue with Rust's syntax, they actually object to Rust's semantics.
In this slightly whimsical post, I'll try to disentangle the two.
I think that most of the time when people think they have an issue with Rust's syntax, they actually object to Rust's semantics.
In this slightly whimsical post, I'll try to disentangle the two.
Хотите стать бинарщиком и ломать сложные программы?
Сначала прочитайте вот это: https://gynvael.coldwind.pl/?id=791
Лучшая статья по теме из всего, что я читал
Сначала прочитайте вот это: https://gynvael.coldwind.pl/?id=791
Лучшая статья по теме из всего, что я читал
gynvael.coldwind.pl
FAQ: The tragedy of low-level exploitation
❤🔥9
Forwarded from MireaCTF ([matvey] ẞēßra)
Please open Telegram to view this post
VIEW IN TELEGRAM
mireactf.ru
WriteUp рыв йорс CTFZone 2024
рыв йор серское
❤9🔥5
Forwarded from VolgaCTF
До старта VolgaCTF в Lotte остается все меньше времени.
Со спикерами мы вас уже начали знакомить, настало время
представить и участников соревнований.
Завсегдатаи, а приедут они уже четветртый раз, команда SPRUSH
Москвичи, выпускники НИЯУ МИФИ, собираются приехать на VolgaCTF,
чтобы выяснить кто сильнее: они или коктейли на афтепати.
Надеемся, они удивят нас в этом году.
Ждем встречи.
#VolgaCTF2024 #команды
Со спикерами мы вас уже начали знакомить, настало время
представить и участников соревнований.
Завсегдатаи, а приедут они уже четветртый раз, команда SPRUSH
Москвичи, выпускники НИЯУ МИФИ, собираются приехать на VolgaCTF,
чтобы выяснить кто сильнее: они или коктейли на афтепати.
Надеемся, они удивят нас в этом году.
Ждем встречи.
#VolgaCTF2024 #команды
🔥5
Forwarded from Ivan's work&life thoughts
Давно искал такую штуку. http://cpu.land/
Тут достаточно цитаты автора:
Тут достаточно цитаты автора:
I’ve done a lot of things with computers, but I’ve always had a gap in my knowledge: what exactly happens when you run a program on your computer? I thought about this gap — I had most of the requisite low-level knowledge, but I was struggling to piece everything together. ...
I would’ve killed for one solid article explaining what I learned, so I’m writing the article that I wished I had.
Putting the "You" in CPU
Curious exactly what happens when you run a program on your computer? Learn how multiprocessing works, what system calls really are, how computers manage memory with hardware interrupts, and how Linux loads executables.
👍5❤🔥1❤1
Forwarded from BI.ZONE
В конце августа браузер Chrome получил обновление, которое исправило 37 ошибок, связанных с безопасностью. Внимание исследователей по всему миру привлекла уязвимость CVE-2024-7965, описанная как некорректная имплементация в V8. На практике это означает возможность RCE в рендерере браузера, что открывает простор для последующей эксплуатации.
Ситуация стала интереснее, когда несколькими днями позже Google сообщила об использовании уязвимости «в дикой природе».
Наши эксперты из команды исследования уязвимостей проанализировали CVE-2024-7965 и поделились результатами в статье.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤1
BI.ZONE
Наш @phoen1xxx, капитан lcd наанализировал вам вот!
🔥17❤6❤🔥1
Forwarded from Linux Kernel Security (Andrey Konovalov)
SLUB Internals for Exploit Developers
Slides and recording for a talk by Andrey Konovalov that covers the SLUB allocator internals and explains how common Slab shaping approaches work for exploiting Slab memory corruption bugs.
Slides and recording for a talk by Andrey Konovalov that covers the SLUB allocator internals and explains how common Slab shaping approaches work for exploiting Slab memory corruption bugs.
🔥3❤🔥1
Сегодня мы поздравляем евангелиста движения CTF в МИФИ и капитана олдовой сборной команды МИФИ ntcZ @pavel_parkhomets с вступлением в должность заместителя CISO Wildberries.
Вклад Паши в развитие комьюнити цтферов в МИФИ сложно переоценить. Желаем успехов на новом месте и поздравляем с повышением!
Вклад Паши в развитие комьюнити цтферов в МИФИ сложно переоценить. Желаем успехов на новом месте и поздравляем с повышением!
🔥53👍8⚡3🤩2❤1👏1🐳1🌭1🍌1 1
С вами на связи главный болельщик команды SPRUSH
Вулнбокс игрокам уже выдан, парни потеют на деплоем, сеть откроется уже через 15 минут (публичную борду скину сюда попозже)
UPD: Скорборд вот тут: https://live.volgactf.ru/scoreboard
Вулнбокс игрокам уже выдан, парни потеют на деплоем, сеть откроется уже через 15 минут (публичную борду скину сюда попозже)
UPD: Скорборд вот тут: https://live.volgactf.ru/scoreboard
👍13
Forwarded from VolgaCTF
В этом году традиционный Похек от BI.ZONE изменил и название, и формат.
Теперь это будет VERSUS HACK
Формат проведения будет следующий: 2 человека играют друг против друга - решают один таск, на решение которого дается 15 минут.
Победит тот, кто кто первый решит таск, но при условии, что каждые 5 минут нужно пить шот текилы и если не пьешь то выбываешь.
А вот место проведения не поменялось.
Ждем в 21.00 в Другом Z Баре.
Теперь это будет VERSUS HACK
Формат проведения будет следующий: 2 человека играют друг против друга - решают один таск, на решение которого дается 15 минут.
Победит тот, кто кто первый решит таск, но при условии, что каждые 5 минут нужно пить шот текилы и если не пьешь то выбываешь.
А вот место проведения не поменялось.
Ждем в 21.00 в Другом Z Баре.
❤🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
Мы совместно с нашими друзьями из BI.ZONE стартуем новый сезон CTF-кружка.
Надеемся, что вы все уже вкатились в процесс обучения. А если вкатились, то предлагаем зарезервировать вечер вторника для очного посещения наших занятий. Приглашаем как старых участников, так и новичков-первокурсников. Мы подготовили для вас программу на год, куда будет входить:
✅ пывн
✅ го
✅ крипта
✅ веб
✅ реверс
✅ хардварь
По странному стечению обстоятельств в прошлом сезоне не было категории PWN. Ну и предлагаем начать учебный год с хардкора. Павел Блинников (@pturtle), руководитель группы исследования уязвимостей в BI.ZONE, окунёт вас в ведро с бинарщиной и уязвимостями. Приходите во вторник 1 октября в 19-00 в аудиторию НЛК-2.2. Форму регистрации для внешних слушателей пришлём на выходных, а пока можете на скорости x2 посмотреть занятия прошлого сезона.
Надеемся, что вы все уже вкатились в процесс обучения. А если вкатились, то предлагаем зарезервировать вечер вторника для очного посещения наших занятий. Приглашаем как старых участников, так и новичков-первокурсников. Мы подготовили для вас программу на год, куда будет входить:
✅ пывн
✅ го
✅ крипта
✅ веб
✅ реверс
✅ хардварь
По странному стечению обстоятельств в прошлом сезоне не было категории PWN. Ну и предлагаем начать учебный год с хардкора. Павел Блинников (@pturtle), руководитель группы исследования уязвимостей в BI.ZONE, окунёт вас в ведро с бинарщиной и уязвимостями. Приходите во вторник 1 октября в 19-00 в аудиторию НЛК-2.2. Форму регистрации для внешних слушателей пришлём на выходных, а пока можете на скорости x2 посмотреть занятия прошлого сезона.
🔥20❤5❤🔥3👍1
А вот и ссылка для регистрации внешних слушателей на занятие 1 октября.
Занятие пройдёт в аудитории НЛК-2.2. Схему прохода прилагаем.
Внешние слушатели могут зарегистрироваться по ссылке. Обращаем внимание, что все поля в форме обязательны для заполнения, если случится форс-мажор то мы не сможем с вами связаться и обеспечить доступ в аудиторию. Ждать вашей регистрации будем до 15-00 завтрашнего дня (30 сентября). Не забывайте паспорта! Проход на территорию вуза будет доступен с 18-30.
Занятие пройдёт в аудитории НЛК-2.2. Схему прохода прилагаем.
Внешние слушатели могут зарегистрироваться по ссылке. Обращаем внимание, что все поля в форме обязательны для заполнения, если случится форс-мажор то мы не сможем с вами связаться и обеспечить доступ в аудиторию. Ждать вашей регистрации будем до 15-00 завтрашнего дня (30 сентября). Не забывайте паспорта! Проход на территорию вуза будет доступен с 18-30.
❤5👍1
Недавно у нас в чате был вопрос про специфику реверса драйверов Windows. Cisco Talos как раз выпустила ресерч: