PermCTF
216 subscribers
61 photos
6 videos
1 file
32 links
Канал PermCTF в телеграме

Паблик в вк: vk.com/perm_ctf
YT: https://www.youtube.com/channel/UCwOwhoOgGirhekSbk9T4C9w/videos
Download Telegram
Нашёл репу с огромным количеством тасков на разные темактики с прошлых CTF. Также там есть немного райтапов.

Решайте и развивайтесь :)

https://github.com/b01lers/b01lers-library
Статей на этой неделе не было из-за моей болезни и на следующей навряд ли смогу что-то написать. Но вы по-прежнему можете написать мне свои предложения по какой-то теме, которую можно разобрать.
@Groon1k
#news

Сегодня орги PermCTF провели семинар для студентов второго курса ПНИПУ о роли CTF в вузовской программе. Познакомили ребят с основами крипты, веба, стеги.

Некоторые решили создать команды на завтрашний ивент от SpbCTF
Всем привет!

8 октября 2022 г. мы проведем в Перми #DevTalks (ранее: {Perm} Dev Meetup) для специалистов по безопасности и разработчиков.

#DevTalks. Безопасная разработка: лучшие практики, DevSecOps, пентест, взаимодействие IT и Security

Для вас выступят спикеры из Spectr, Hilbert Team и LMSecurity.

Митап будет посвящен лучшим практикам, взаимодействию разработчиков и специалистов по безопасности. Участники смогут получить новый опыт в сфере OSINT и пентеста, познакомиться с коллегами по цеху, взглянуть на процессы разработки ПО в контексте безопасности.

Доклады митапа:

1️⃣ Настройка SSO авторизации в инфраструктурных сервисах c помощью dex + Keycloak (Вячеслав Бессонов, Co-founder and CEO of Hilbert Team)

2️⃣ Заказная разработка и DevSecOps: существующие инструменты, процесс внедрения и сопровождения. Ищем баланс между безопасностью, стоимостью и удобством (Олег Казаков, технический директор в Spectr)

3️⃣ Типичные ошибки веб-разработчика, или Как усложнить OSINT’теру жизнь (Антон Тиунов, специалист по защите информации в LMSecurity)

4️⃣ Как стать хакером за 40 минут, или «Эксплуатируем типичные ошибки безопасности в веб-приложениях» ( Алексей Шайдоков, руководитель LMSecurity)

Митап пройдет в Технопарке Morion Digital (Пермь, ш. Космонавтов, д. 111, к. 10) + будет организована онлайн-трансляция.

Ссылка на программу и регистрацию: https://digital-spectr.ru/event/dev-talks-devsecops-secure-development

Организаторы и партнеры митапа: Spectr, Тэглайн, Технопарк Morion Digital.
#news

Вот и прошёл финал «Чемпионата по Кибербезопасности по Пермскому краю».
Смешанные чувства переполняют не только мою команду, но и те команды, которые хоть раз играли в CTF.

На первом этапе был заявлен task-based, на котором мы сможем продемонстрировать навыки по форензике, крипте, стеге, вебчику, ppc, администрированию, пывну, сетям и тд, но по итогу была немного криптографии, чуть-чуть сетей в виде поиска паролей в дампе сети и уцуцуга по поиске уникальных строчек в файликах.

Мы прошли в финал с первого места, решив 8/9 задач. Ребята со 2-го мечта решили 6 задач, 3 место - 5 задач, 4,5 место - 3 задания.

На финал нам сказали, что будут задания по пентесту/защите и «царь горы», по факту сжали все в одно и получилось не совсем удачно. Неудачно вышло, так как на команду был дан один пк с VM Kali и старенький ноутбук для оформления отчетности. 4-5 человек вынуждены были определить того одного, кто будет выполнять прихоти остальных за пк, максимально некомфортно, так как члены команды чувствуют свою беспомощность, уцуцуга в задачах преследовала и в финале, так как все было в духе «угадай/додумайся», ибо сканы проводились неоднократно, но по факту ничего полезного не дали, тыкались в вебчик, который оказался «наживкой», потому что веб орги убрали, как вектор, что уже отдаляет мероприятие от реальности.

Но что совсем расстроило, условия и требования от организаторов. На CTF в финале нельзя использовать интернет (об этом сказали на самом финале), там его врубили со словами «мы идём вам навстречу», со слов оргов, не должно быть доступа к гуглению, заготовки в виде команд nmap тоже были запрещены, так как «все в равных условиях, давайте я возьму свои заготовки и в два счета все взломаю», телефоны нас вынудили сдать, как и все личные вещи ( вещи в шкафы, телефон в коробку), все сидели в одной аудитории на расстоянии метра или чуть больше, чекера сервисов не было, поэтому если что-то и упало, мы об этом догадаться могли по пингам, но где-то просто залочены они были, поэтому сиди и гадай.

Организаторам, необходимо учесть прошлый опыт PermCTF, коллег из spbctf, так как фраза «телефон вам не нужен, чтобы вы не гуглили и не отправили задание кому-нибудь» звучит глупо, CTF инвент для того, чтобы ты учился в процессе, пока решаешь таск, а для этого нужно и гуглить, и устраивать мозговой штурм, но неудобно общаться и обмениваться информацией, когда в метре от тебя сидят другие участники. Есть куча решений в сети с других ивентов, статей, где может разбираться нечто подобное, но которые ты в любом случае будешь адаптировать, потому что ни один ивент не решается простым запросом в гугл и получением готового ответа.

P.s смешной момент был ещё при обсуждении на финале, нас спросили помним ли мы про исключения для сканов/атак, мы попросили правила и положение распечатать, чтобы ничего не задеть, на что с нами начали спорить, что нас скинули все за двое суток и мы должны были ВЫУЧИТЬ все, но видимо осознали свою ошибку и распечатали ( потому что мы им намекнули, что явно кто-то случайно зацепит хосты)

https://m.vk.com/wall-40202469_33407
Сегодня выступили перед студентами второго курса ПНИПУ. Рассказали будущим безопасникам про CTF и поделились опытом. 😎

В рамках занятий по НИРС рассказали про категории CTF, про команду из политеха, про организованные на кафедре занятия.
Успевайте зарегистрироваться до 10 ноября на ивент от Лаборатории Касперского 😎

KIPS Student Championship 2022

What is KIPS?

KIPS stands for Kaspersky Interactive Protection Simulation. A well-renowned Kaspersky cybersecurity game played all over the world by top managers and cybersecurity specialists, students and diplomats. During these gamified activities, custom-built software simulates the impact of cyber-attacks and associated management decisions on business performance and revenue. During the Championship, teams will play 3 completely different scenarios, each next step will be more sophisticated than the previous.

Игра будет проводиться полностью на английском языке, вы должны быть с одного вуза (мало ли друзей захотите привлечь) и от 4-6 человек в команде.

Регистрация

Видео о самой игре (на аглийском)
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Сегодня вместе со старичками приняли участие в мероприятии от лаборатории Касперского :DD

Нам удалось занять первое место среди ста команд в отборочном туре. Через неделю следующий. Было весело и интересно.

Суть была в том, что нам дали объект защиты - Банк. Дали инструменты защиты в виде карточек с различными мерами по организации защиты. А также игровую валюту (деньги и время, На все время игры дали 300к $$$, а также 100 поинтов времени, очки времени обновлялись каждый раунд, а деньги были распределены на все 5 раундов), карточки разной стоимости и длительности (какие-то сгорают после одного раунда, какие-то действуют всю игру, третьи - включают/отключают что-то (мы видели такую одну - включить или отрубить банкоматы).

5 раундов, каждый длился различное количество минут, за отведённое время необходимо разобрать событие, которое произошло, принять меры по защите, чтобы минимизировать потери/восстановить бизнес-процессы.

Карточки были разной стоимости и оплачивались разной валютой (только поинтами времени, деньги + время).

После каждой меры по защите нам предоставляли отчёты о проделанной работе и какую пользу мы извлекли из этой меры, какие потери мы понесли.
🔥6
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, на связи команда TryHard!

Буквально пару-тройку часов назад завершился 2 этап KIPS (соревнования по безопасности от лаборатории Касперского).

Сегодня нам удалось занять 2 место из 27 команд с таким результатом мы прошли в заключительный этап. Нас немного обогнала команда, которая получила чуть-чуть больше бонусов за определенные действия. Финал состоится на следующей неделе.

В этот раз Организаторами был предоставлен сценарий гос. учреждения Было весело. В игру стоит играть всей компанией, чтобы понять:
- всю важность взаимодействия между отделами;
- какие ошибки могут совершаться в компании при формировании стратегии кибербезопасности.

Менеджерам высшего звена будет полезно узнать, что кибербезопасность - это важнейшая составляющая, которая напрямую влияет на поддержание стабильной работы и доходности бизнеса.
🔥3👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Вот и закончился финал KIPS 2022.

Море эмоций испытали в процессе игры, по-настоящему прониклись сценарием, который оказался в разы сложнее и тем интереснее, чем в предыдущих двух этапах. Надеемся, что удастся поучаствовать в KIPS 2023 :)
🔥1
С Новым Годом, друзья и коллеги!!!!

Пусть в 2023 году вам удастся набрать еще больше опыта и знаний, участвуя в CTF, встречать меньше уцуцуги, больше качественных тасков и крутых ивентов :)

А мы в свою очередь обещаем радовать не только новостями о наших достижениях, но и организовать ряд конференций/митапов, свой CTF ивент и многое другое!!!
🍾5
Вы этого ждали. Мы это сделали! 😎

Эр-Телеком, профессиональное сообщество PermCTF, ПНИПУ, УралФД, LMSecurity и Сетевой ИТ-Университет организуют соревнования по компьютерной безопасности. Совсем скоро - 03.03.2023 в Перми пройдет мероприятие PermCTF23 😱

В течение дня Вас ожидает конференция по практической информационной безопасности, а также онлайн и оффлайн соревнования в формате Capture The Flag. Мероприятие будет проходить на базе Morion Digital, участникам будут доступны интересные доклады, крутой мерч от спонсоров, кофебрейки и многое другое. PermCTF23 будет интересен как студентам, так и молодым специалистам.
⌨️⌨️⌨️
CTF соревнование проводится в TaskBased формате длительностью 24 часа для онлайн части, и 6 часов для оффлайн части. Представленные задания относятся к начинающему уровню, так что любой может попробовать свои силы.

Дата проведения PermCTF23: 03.03.2023👉
Ссылка на регистрацию:
https://tekhnopark-morion-digital.timepad.ru/event/2334886/
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍1
Всем привет!
Уже через день, 3 марта, состоится мероприятие PermCTF23 - соревнования и конференция по информационной безопасности!

Напоминаем:

Таймлайн:
• регистрация с 9:30
• конференция с 10:00
• онлайн и оффлайн CTF соревнования с 13:00 до 19:00 (вручение наград в 20:00)
• круглые столы c 13 до 18:30

CTF соревнование:
К участию приглашаются школьники, студенты и молодые специалисты Пермского края.

Категории:
- crypto
- reverse
- web
- stegano
- forensics
- osint

* Оффлайн CTF продлится 6 часов (онлайн 24 часа);
* Участникам необходимо иметь персональные н;утбуки и заранее определиться по составу команд.
* Представленные задания относятся к начинающему уровню
* Участникам необходимо иметь персональные ноутбуки и заранее определиться по составу команд (или найти кого-то в чате PermCTF)
* За решение одного из заданий участники получат пиццу от спонсора!

Информация по докладам:
10:00 - 10:15 - Кирилл Филимонов. "Внутрянка с точки зрения Пентестера"
10:25 - 10:40 - Артем Бердашкевич. "Автоматизация развертывания и управления средствами защиты информации"
11:00 - 11:15 - Николай Никитас: "Поиск уязвимостей в Go с помощью статических анализаторов"
11:25 - 11:40 - Григорий Васильев "Безопасность веб ресурсов"

Темы и ведущие круглых столов:
Тема 1 - "Путь в хакинг", ведущий Дмитрий Волков
Тема 2 - "Использование баз Threat Hunting Intelligence", ведущий Артём Бердашкевич
Тема 3 - "Разговоры о пентестах", ведущий Кирилл Филимонов

Оффлайн CTF продлится 6 часов,

Активности в течении дня:
1) Конкурс на лучшую хакерскую частушку
2) Конкурс на лучший рецепт коктейля "Белый хакер"
3) Соревнование на скорость печати в формате "клавагонки"
4) Бот для активностей: https://t.me/permctf23_bot

Если еще не зарегистрировался – жми сюда, а 3 марта приходи по адресу: Morion Digital, г.Пермь, ш. Космонавтов, 111Д.
👍61🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
С добрым утром!

Мы скоро начинаем :)
🔥3👀3👍1
Трасляция докладов уже идет!!!

https://www.youtube.com/live/DsDWwFHL9R0?feature=share
🔥2