Forwarded from VolgaCTF
До старта VolgaCTF в Lotte остается все меньше времени.
Со спикерами мы вас уже начали знакомить, настало время
представить и участников соревнований.
Завсегдатаи, а приедут они уже четветртый раз, команда SPRUSH
Москвичи, выпускники НИЯУ МИФИ, собираются приехать на VolgaCTF,
чтобы выяснить кто сильнее: они или коктейли на афтепати.
Надеемся, они удивят нас в этом году.
Ждем встречи.
#VolgaCTF2024 #команды
Со спикерами мы вас уже начали знакомить, настало время
представить и участников соревнований.
Завсегдатаи, а приедут они уже четветртый раз, команда SPRUSH
Москвичи, выпускники НИЯУ МИФИ, собираются приехать на VolgaCTF,
чтобы выяснить кто сильнее: они или коктейли на афтепати.
Надеемся, они удивят нас в этом году.
Ждем встречи.
#VolgaCTF2024 #команды
🔥5
Forwarded from Ivan's work&life thoughts
Давно искал такую штуку. http://cpu.land/
Тут достаточно цитаты автора:
Тут достаточно цитаты автора:
I’ve done a lot of things with computers, but I’ve always had a gap in my knowledge: what exactly happens when you run a program on your computer? I thought about this gap — I had most of the requisite low-level knowledge, but I was struggling to piece everything together. ...
I would’ve killed for one solid article explaining what I learned, so I’m writing the article that I wished I had.
Putting the "You" in CPU
Curious exactly what happens when you run a program on your computer? Learn how multiprocessing works, what system calls really are, how computers manage memory with hardware interrupts, and how Linux loads executables.
👍5❤🔥1❤1
Forwarded from BI.ZONE
В конце августа браузер Chrome получил обновление, которое исправило 37 ошибок, связанных с безопасностью. Внимание исследователей по всему миру привлекла уязвимость CVE-2024-7965, описанная как некорректная имплементация в V8. На практике это означает возможность RCE в рендерере браузера, что открывает простор для последующей эксплуатации.
Ситуация стала интереснее, когда несколькими днями позже Google сообщила об использовании уязвимости «в дикой природе».
Наши эксперты из команды исследования уязвимостей проанализировали CVE-2024-7965 и поделились результатами в статье.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤1
BI.ZONE
Наш @phoen1xxx, капитан lcd наанализировал вам вот!
🔥17❤6❤🔥1
Forwarded from Linux Kernel Security (Andrey Konovalov)
SLUB Internals for Exploit Developers
Slides and recording for a talk by Andrey Konovalov that covers the SLUB allocator internals and explains how common Slab shaping approaches work for exploiting Slab memory corruption bugs.
Slides and recording for a talk by Andrey Konovalov that covers the SLUB allocator internals and explains how common Slab shaping approaches work for exploiting Slab memory corruption bugs.
🔥3❤🔥1
Сегодня мы поздравляем евангелиста движения CTF в МИФИ и капитана олдовой сборной команды МИФИ ntcZ @pavel_parkhomets с вступлением в должность заместителя CISO Wildberries.
Вклад Паши в развитие комьюнити цтферов в МИФИ сложно переоценить. Желаем успехов на новом месте и поздравляем с повышением!
Вклад Паши в развитие комьюнити цтферов в МИФИ сложно переоценить. Желаем успехов на новом месте и поздравляем с повышением!
🔥53👍8⚡3🤩2❤1👏1🐳1🌭1🍌1 1
С вами на связи главный болельщик команды SPRUSH
Вулнбокс игрокам уже выдан, парни потеют на деплоем, сеть откроется уже через 15 минут (публичную борду скину сюда попозже)
UPD: Скорборд вот тут: https://live.volgactf.ru/scoreboard
Вулнбокс игрокам уже выдан, парни потеют на деплоем, сеть откроется уже через 15 минут (публичную борду скину сюда попозже)
UPD: Скорборд вот тут: https://live.volgactf.ru/scoreboard
👍13
Forwarded from VolgaCTF
В этом году традиционный Похек от BI.ZONE изменил и название, и формат.
Теперь это будет VERSUS HACK
Формат проведения будет следующий: 2 человека играют друг против друга - решают один таск, на решение которого дается 15 минут.
Победит тот, кто кто первый решит таск, но при условии, что каждые 5 минут нужно пить шот текилы и если не пьешь то выбываешь.
А вот место проведения не поменялось.
Ждем в 21.00 в Другом Z Баре.
Теперь это будет VERSUS HACK
Формат проведения будет следующий: 2 человека играют друг против друга - решают один таск, на решение которого дается 15 минут.
Победит тот, кто кто первый решит таск, но при условии, что каждые 5 минут нужно пить шот текилы и если не пьешь то выбываешь.
А вот место проведения не поменялось.
Ждем в 21.00 в Другом Z Баре.
❤🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
Мы совместно с нашими друзьями из BI.ZONE стартуем новый сезон CTF-кружка.
Надеемся, что вы все уже вкатились в процесс обучения. А если вкатились, то предлагаем зарезервировать вечер вторника для очного посещения наших занятий. Приглашаем как старых участников, так и новичков-первокурсников. Мы подготовили для вас программу на год, куда будет входить:
✅ пывн
✅ го
✅ крипта
✅ веб
✅ реверс
✅ хардварь
По странному стечению обстоятельств в прошлом сезоне не было категории PWN. Ну и предлагаем начать учебный год с хардкора. Павел Блинников (@pturtle), руководитель группы исследования уязвимостей в BI.ZONE, окунёт вас в ведро с бинарщиной и уязвимостями. Приходите во вторник 1 октября в 19-00 в аудиторию НЛК-2.2. Форму регистрации для внешних слушателей пришлём на выходных, а пока можете на скорости x2 посмотреть занятия прошлого сезона.
Надеемся, что вы все уже вкатились в процесс обучения. А если вкатились, то предлагаем зарезервировать вечер вторника для очного посещения наших занятий. Приглашаем как старых участников, так и новичков-первокурсников. Мы подготовили для вас программу на год, куда будет входить:
✅ пывн
✅ го
✅ крипта
✅ веб
✅ реверс
✅ хардварь
По странному стечению обстоятельств в прошлом сезоне не было категории PWN. Ну и предлагаем начать учебный год с хардкора. Павел Блинников (@pturtle), руководитель группы исследования уязвимостей в BI.ZONE, окунёт вас в ведро с бинарщиной и уязвимостями. Приходите во вторник 1 октября в 19-00 в аудиторию НЛК-2.2. Форму регистрации для внешних слушателей пришлём на выходных, а пока можете на скорости x2 посмотреть занятия прошлого сезона.
🔥20❤5❤🔥3👍1
А вот и ссылка для регистрации внешних слушателей на занятие 1 октября.
Занятие пройдёт в аудитории НЛК-2.2. Схему прохода прилагаем.
Внешние слушатели могут зарегистрироваться по ссылке. Обращаем внимание, что все поля в форме обязательны для заполнения, если случится форс-мажор то мы не сможем с вами связаться и обеспечить доступ в аудиторию. Ждать вашей регистрации будем до 15-00 завтрашнего дня (30 сентября). Не забывайте паспорта! Проход на территорию вуза будет доступен с 18-30.
Занятие пройдёт в аудитории НЛК-2.2. Схему прохода прилагаем.
Внешние слушатели могут зарегистрироваться по ссылке. Обращаем внимание, что все поля в форме обязательны для заполнения, если случится форс-мажор то мы не сможем с вами связаться и обеспечить доступ в аудиторию. Ждать вашей регистрации будем до 15-00 завтрашнего дня (30 сентября). Не забывайте паспорта! Проход на территорию вуза будет доступен с 18-30.
❤5👍1
Недавно у нас в чате был вопрос про специфику реверса драйверов Windows. Cisco Talos как раз выпустила ресерч:
Forwarded from RME-DisCo @ UNIZAR [www.reversea.me]
Exploring malicious Windows drivers (Part 2): the I/O system, IRPs, stack locations, IOCTLs and more
#ExploringWindowsDrivers #IOSystem #IRPs #IOCTLs #MaliciousDrivers https://blog.talosintelligence.com/exploring-malicious-windows-drivers-part-2/
#ExploringWindowsDrivers #IOSystem #IRPs #IOCTLs #MaliciousDrivers https://blog.talosintelligence.com/exploring-malicious-windows-drivers-part-2/
Cisco Talos
Exploring malicious Windows drivers (Part 2): the I/O system, IRPs, stack locations, IOCTLs and more
As the second entry in our “Exploring malicious Windows drivers” series, we will continue where the first left off: Discussing the I/O system and IRPs.
❤2
Смогут ли лекции по пывну продолжать бить рекорды?
В прошлый вторник на первую лекцию в категории PWN пришло более 80 человек. Даже @pturtle был приятно удивлён. Давайте не подведём лектора, ведь у него ещё стек и куча полезной информации по эксплуатации. Приходите во вторник 8 октября в 19-00 в стены Студенческого офиса МИФИ.
Внешние слушатели могут зарегистрироваться по ссылке. Обращаем внимание, что все поля в форме обязательны для заполнения, если случится форс-мажор то мы не сможем с вами связаться и обеспечить доступ в аудиторию. Ждать вашей регистрации будем до 15-00 понедельника (7 октября). Не забывайте паспорта! Проход на территорию вуза будет доступен с 18-30.
В прошлый вторник на первую лекцию в категории PWN пришло более 80 человек. Даже @pturtle был приятно удивлён. Давайте не подведём лектора, ведь у него ещё стек и куча полезной информации по эксплуатации. Приходите во вторник 8 октября в 19-00 в стены Студенческого офиса МИФИ.
Внешние слушатели могут зарегистрироваться по ссылке. Обращаем внимание, что все поля в форме обязательны для заполнения, если случится форс-мажор то мы не сможем с вами связаться и обеспечить доступ в аудиторию. Ждать вашей регистрации будем до 15-00 понедельника (7 октября). Не забывайте паспорта! Проход на территорию вуза будет доступен с 18-30.
❤🔥8❤2👍2
MEPhI CTF
Смогут ли лекции по пывну продолжать бить рекорды? В прошлый вторник на первую лекцию в категории PWN пришло более 80 человек. Даже @pturtle был приятно удивлён. Давайте не подведём лектора, ведь у него ещё стек и куча полезной информации по эксплуатации.…
Господа, завтра будет больше практики, так что убедитесь, что у вас есть: ноутбук с Linux/WSL в Windows, pwntools, gdb с pwndbg, IDA/Ghidra/Binary Ninja.
Чтобы было легче рекомендую отрешать таски с прошлого занятия вот тут: http://pwn.sprush.rocks
P. S. Мы тут заметили, что завтра (9 октября) у SPRUSH юбилей - 5 лет с первого on-site CTF (UralCTF 2019). Так что держите фоточку с молодыми преподавателями кружка.
Чтобы было легче рекомендую отрешать таски с прошлого занятия вот тут: http://pwn.sprush.rocks
P. S. Мы тут заметили, что завтра (9 октября) у SPRUSH юбилей - 5 лет с первого on-site CTF (UralCTF 2019). Так что держите фоточку с молодыми преподавателями кружка.
❤22🔥4👍3
MEPhI CTF
Доброе утро, господа-цтферы Лектор закончил делать презентацию 15 минут назад, а значит занятию в Студенческом офисе в 19:00 быть. Ждём вас! Кстати в скорборде уже появился таск со звёздочкой для шарящих.
Вечерний апдейт после кружка: аттачи и сервисы обновлены для тасков ret2libc (aka pwn3), static rop, gparted и arb_what.
Улучшена стабильность таскови их долговечность)))
Когда будете решать, скачайте аттачи ещё раз.
Улучшена стабильность тасков
Когда будете решать, скачайте аттачи ещё раз.
👍12
Forwarded from kaf42
Свой среди чужих | Pwn часть 2
Сегодня на CTF-кружке слушатели под руководством Павла Блинникова сумели побороться с докером, углубиться в построение ROP-цепочек, принципы работы исполняемых файлов и основы шеллкодинга
☞ А мы тоже не с пустыми руками — держите запись первого занятия «Введение в PWN»
Презентации выкладываем здесь
Сегодня на CTF-кружке слушатели под руководством Павла Блинникова сумели побороться с докером, углубиться в построение ROP-цепочек, принципы работы исполняемых файлов и основы шеллкодинга
☞ А мы тоже не с пустыми руками — держите запись первого занятия «Введение в PWN»
Презентации выкладываем здесь
👍26❤🔥4