CTF@ITAM-Announcements
139 subscribers
38 photos
1 file
87 links
Useful info and announcements

https://discord.gg/Nxmcb5uxsM - discord_channel

https://discord.gg/uuFBhnm - old-discord_server
Download Telegram
Напомню, что сегодня в 20:00 состоится занятие по вебу. А после занятия будет небольшой контест на misisctf.rocks в призами в виде стикеров)
Заходить вот сюда - https://discord.gg/uuFBhnm
Напомню, что по материалам лекции до следующего занятия на misisctf.rocks идет контест!
Топ-3 в рейтинге раздам стикеры)
Таски если что вот тут - https://basic-web-tasks.herokuapp.com/
Открыл описание задач на платформе
Ребят, по причине непреодолимых обстоятельств не успею сегодня провести занятие в 20:00. Предлагаю завтра в то же время. А пока напоминаю что можно порешать контест по вебу.

Завтра поговорим про уязвимости на бэкенде
Напоминаю, сегодня в 20:00 будет занятие, как обычно, в дискорде.

Разберем контест, поговорим про аутентификацию/авторизацию, их виды, как хранить пароли и рассмотрим различные инъекции.
Запись, где я разбираю задачки с контеста
Запись сегодняшнего занятия
Презентация

Простите за перенос, следующее занятие постараюсь провести по графику (суббота, 20:00)
Поговорим про уязвимости на клиенте, csrf, xss, csti и других атаках. Будет наверное одно из самых сложных занятий
Домашка: 10 задач на sql injection - https://sql.training.hackerdom.ru (серт протух, но сайт работает)
На misisctf.rocks задачки:
* Cat gallery 1,2,3
* Greetings bot
* Gimmie your token* (со звездочкой)
Завтра состоится третье занятие цикла веб-уязвимости про уязвимости на клиентской стороне (будем воровать печеньки). Все пройдет по расписанию в 20:00 в нашем дискорде
Я не записывал занятие прошлую субботу, но можно посмотреть прошлогоднюю запись
Вот презентация

Занятий в эту субботу не будет, мы командой Мисиса участвуем в соревнованиях - https://mctf.online/
Пока порешайте задачки на misisctf.rocks! Кстати кто был на занятии советую еще раз пересмотреть лекцию про клиентсайд ибо тема очень важная.
Всем привет, заключительное занятие по веб безопасности состоится ориентировочно в это воскресенье в 20:00 в нашем дискорде. Разберем на примерах довольно сложные темы, связанные с эксплуатацией backend уязвимостей
напоминаю, что занятие состоится через час
Запись (прошлогодняя) тут
Презентация тут

Следующее занятие будет по форензике, по датам сориентирую чуть позже, попробую в субботу, в 20:00
Думали загрузить файл безопасно просто? Вот вам шпаргалка с возможными уязвимостями)
Немного занят, разгребаю долги. Как думаю и вы все. Предлагаю продолжить занятия после сессии. А до сессии попробовать собраться очно