MIPT Love CTF
204 subscribers
41 photos
1 video
4 files
30 links
Канал CTF движения на Физтехе.
Download Telegram
MIPT Love CTF pinned «Идея создать этот канал появилась у команды L0stAx3s после участия в отборочном туре Кубка CTF 2024, когда внезапно оказалось, что в МФТИ есть достаточно много людей, участвующих в CTF Хотелось бы иметь единую точку сбора для всех интересующихся студентов…»
В субботу 02.11 проходит отборочный этап MCTF junior для школьников. Через неделю после него 09.11 - 10.11 проходит такой же отборочный этап MCTF student. В обоих этапах есть возможность участия вне зачёта. В связи с этим предлагаю всем желающим в ближайшую субботу в качестве тренировки порешать тасочки этапа школьников, а через неделю попробовать силы в студенческом зачёте, победители которого смогут в декабре поучаствовать в финале в формате attack-defense. В прошлом году команда МФТИ Cv4k5ie играла в финале, повеселилась и даже оказалась совсем не на последнем месте. Подробнее о MCTF можно узнать в телеграмм канале https://t.me/mctfnews

Желающие играть, но не имеющие для этого команды, могут написать в чатик данного канала
🥰4
Команде pwn is 0x12c bucks нужен один студент в команду на полуфинал Кубка CTF в формате attack-defense. Товарищи с навыками жонглирования контейнерами и в целом администрирования Linux приветствуются. Желающие, пишите @romtrap
🔥2👍1🥱1
‼️Завтра в 00:00 начнется CTF от Dr.Web‼️

Мероприятие будет проходить с 00:00 3 ноября по 23:59 16 ноября, участие личное.
Скорее всего, будет много прикольного реверса, так что залетайте:
https://ctf2024.dev.drweb.com/
🐳3
Товарищи, у нас появилась настоящая борда для тасочек https://ctfd.vdi.mipt.ru/ !

На текущий момент туда загружены 4 задачки, которые проведут решающему увлекательную экскурсию в мир stack buffer overflow, и опубликованный ранее здесь undefined-pointer (теперь можно сдать флаг!)

Не обессудьте за возможные траблы с инфрой: админ рукожоп

Все вопросы и предложения на добавление новых тасок пишите @s41nt0l3xus
6🤝1
MIPT Love CTF
Товарищи, у нас появилась настоящая борда для тасочек https://ctfd.vdi.mipt.ru/ ! На текущий момент туда загружены 4 задачки, которые проведут решающему увлекательную экскурсию в мир stack buffer overflow, и опубликованный ранее здесь undefined-pointer (теперь…
Борда немного кривая и иногда вместо выдачи нужной странички редиректит не пойми куда. Это не баг, а фича - настоящий mother hacker найдёт путь к тасочкам
🥰4
У нас появилась возможность провести на физтехе семинар, посвященный бинарным уязвимостям. Планируется для начала разобрать классический stack buffer overflow в linux userspace: что это такое, к чему приводит и какие существуют митигации в современном ПО. Помимо теории будет возможность решить практические задачки. Порог вхождения минимален: базовое знание языка С, поэтому новички приветствуются.

Время и место сбора - пятница 08.11, 15:30, 910 КПМ

Ждём всех желающих начать свой увлекательный путь в мир эксплуатации бинарных уязвимостей, а также всех тех, кто сможет от себя что-то рассказать
🥰5🤩1
MIPT Love CTF
У нас появилась возможность провести на физтехе семинар, посвященный бинарным уязвимостям. Планируется для начала разобрать классический stack buffer overflow в linux userspace: что это такое, к чему приводит и какие существуют митигации в современном ПО.…
Желающие присутствовать, дайте пожалуйста о себе знать в комментариях к этому посту, чтобы мы не переполнили буфер аудитории прежде чем дойдем до переполнений буферов на стеке
2
MIPT Love CTF
У нас появилась возможность провести на физтехе семинар, посвященный бинарным уязвимостям. Планируется для начала разобрать классический stack buffer overflow в linux userspace: что это такое, к чему приводит и какие существуют митигации в современном ПО.…
Ждём всех желающих завтра (почти сегодня) в 15:30 в 910 КПМ. В планах разобрать концепцию перехвата потока управления программы посредством stack buffer overflow и сделать это на практике
2
iptables-сенсей увидел лагающую борду и решил, что это не дело. Теперь таски доступны здесь https://ctfd.miptlovectf.ru/ без лагов (надеемся)
🔥4
Там началась пара по пывну, желающие подключайтесь
2
MIPT Love CTF
У нас появилась возможность провести на физтехе семинар, посвященный бинарным уязвимостям. Планируется для начала разобрать классический stack buffer overflow в linux userspace: что это такое, к чему приводит и какие существуют митигации в современном ПО.…
Семинар прошёл весело. Непонятно насчёт пользы, но хотя бы отладили процесс, в том числе онлайн трансляцию

Всего один раз спалили креды от админки борды (кто придумал прозрачные терминалы...), что можно считать успехом

Если кто-то взялся за самостоятельное решение разобраных тасочек и встрял, смело пишите @s41nt0l3xus. Если кто-то только хочет взяться, их можно найти на https://ctfd.miptlovectf.ru

Судя по отклику немногочисленных присутствовавших было бы неплохо проводить подобные семинары ещë. К счастью, сегодняшний пилот (уже вчерашний) немного выпрямил для этого руки

Пожелания, претензии и любые комментарии приветствуются
🔥6
MIPT Love CTF pinned «iptables-сенсей увидел лагающую борду и решил, что это не дело. Теперь таски доступны здесь https://ctfd.miptlovectf.ru/ без лагов (надеемся)»
Forwarded from MCTF News
Ну и наконец подводим итоги M*CTF Quals 2024 👏

Мы готовы представить список команд которые проходят в финальную стадию, в этом году в финальную стадию мы пропускаем 2 команды в качестве представителей от университета.

➡️ На финалы проходит топ-10 университетских команд по г. Москве и 3 гостевые команды которые мы объявим чуть позже.

На финал соревнования проходит 10 команд из студенческого зачета:
⌨️ dtl - МИФИ
⌨️ .einabe - НИУ ВШЭ
⌨️ NaCondiciyah - НИУ ВШЭ
⌨️ kks - МИРЭА
⌨️ cR4.sh - МИРЭА
⌨️ L0stAx3s - МФТИ
⌨️ POLYKEK - Московский Политех
⌨️ mstuca - МГТУ ГА
⌨️ lc4d - МИФИ
⌨️⌨️ CUT - Центральный университет

Поздравляем вас с прохождением в финал! 🐰

Ждем на очном соревновании в декабре 😘
А так же хотим поблагодарить вас за участие, за обратную связь, спасибо, что поучаствовали в нашей истории 💝

Со всеми командами чуть позже свяжется организатор для дальнейшей координации действий.

I would also like to thank all the international teams who took part in event, thank you!

Следите за актуальной информацией в нашей группе ВК и телеграм канале
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
2
Поиграли в MCTF неполным составом команды L0stAx3s. Неожиданно, больше всего заданий сдали в категории reverse. Ожидаемо, меньше всего в категории osint. Ведь osint'еров у нас нет - у нас все нормальные ребята

Из любопытных тасочек, решенных нами, хотелось бы отметить реверс прошивки ардуинки, небезопасную десериализация phar в старом PHP и любопытный pwn с говорящим названием oneshot. По данным тасочкам постараемся (надеемся) написать райтапчики

Отдельно хотелось бы отметить героизм нашего iptables-сенсея, который честным рабоче-реверсерским способом выписал на бумажку байтик за байтом флаг из огромной цепочки вложенных декомпилированных свичей в задачке на реверс
🔥4🥰21