Ребята, завтра, в субботу 27.11 пройдёт онлайн встреча нашего ЦТФ-сообщества. Площадка мс тимс, ссылка на встречу появится завтра в 17-30, начало в 18👻
Разберем пару заданий на криптографию, а также научимся пользоваться некоторыми инструментами для анализа дампов трафика и для работы с http-запросами
Разберем пару заданий на криптографию, а также научимся пользоваться некоторыми инструментами для анализа дампов трафика и для работы с http-запросами
Завтра новая встреча! Пройдёт в том же формате💪🏽 начало в 16, ссылка за 30 минут в общей группе. Опять посмотрим несколько заданий и поработаем в линуксе.
Ребята!
В субботу, в 12 часов дня, состоится первое в этом году собрание по CTF! Поработаем с docker-контейнерами, рассмотрим технику символьного исполнения кода, а также разберем, как работать с IDA, и ее крутые фишки.
Но будет не только теория - вместе решим ctf-ные задания на эти темы, а также будут задания для решения самостоятельно!
В субботу, в 12 часов дня, состоится первое в этом году собрание по CTF! Поработаем с docker-контейнерами, рассмотрим технику символьного исполнения кода, а также разберем, как работать с IDA, и ее крутые фишки.
Но будет не только теория - вместе решим ctf-ные задания на эти темы, а также будут задания для решения самостоятельно!
Формат либо тимс, либо очный, скорее всего тимс:(
В ближайшее время в любом случае организуем живую встречу
В ближайшее время в любом случае организуем живую встречу
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10❤2
CTF-соревнования разнообразны и могут быть классифицированы по различным критериям. Существуют два основных типа CTF-соревнований: Jeopardy и Attack-Defense.
📌 Jeopardy: В этом формате соревнований участники решают разнообразные задачи различных категорий, зарабатывая баллы. Категории могут включать в себя криптографию, веб-безопасность, реверс-инжиниринг и многое другое. В ходе соревнования участники должны найти и захватить «флаги», которые представляют собой уникальные строки текста, размещенного в системе или приложении.
📌 Attack-Defense: Команды участников получают своё виртуальное окружение, где они одновременно атакуют ресурсы других команд и обороняют свои. Здесь суть в том, чтобы найти уязвимости в собственных системах и одновременно атаковать системы противника.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👌2❤1
Приглашаем на первое собрание сообщества PolyCTF — клуба единомышленников в сфере кибербезопасности в СПбПУ!
9 февраля в 18:00 в аудитории 159 ГЗ Политеха
в уютной дружеской атмосфере мы:
Одно из выступлений будет включать в себя элементы воркшопа, так что обязательно приходите с ноутбуками, чтобы лучше прочувствовать ход исследования механизмов безопасности. Не забудьте поставить заранее Virtualbox/VMware — а готовую виртуалку для заданий мы предоставим
Во время перерыва можно будет пообщаться о насущных проблемах мира ИБ, порешать таски и получить помощь в решении задачек (которые, кстати, будут развернуты прямо во время всего мероприятия
Для участия просим зарегистрироваться на собрание:
Ждём вас для новых открытий и ярких эмоций! Давайте делать крутое сообщество вместе
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👌2☃1🤩1 1
Друзья, знаете ли вы о существовании уникальной базы уязвимостей CVE? Это своеобразный каталог программных ошибок и слабых мест, который ведётся при поддержке компании MITRE.
Каждая запись в CVE содержит подробное описание уязвимости и уникальный идентификатор — CVE ID. Это позволяет специалистам по ИБ быстро находить актуальную информацию в различных источниках🔎
Открыть для себя CVE и внести вклад в обнаружение уязвимостей может каждый! Для этого достаточно:
🟣 провести анализ какого-либо ПО и найти ошибку;
🟣 связаться с разработчиками продукта, в котором была найдена уязвимость;
🟣 запросить CVE ID через заполнение формы.
При соблюдении ряда условий ваша находка получит собственный CVE ID!
В истории остались такие громкие CVE, как Log4j , ZeroLogon и ProxyShell 🧑💻
Умение анализировать программные продукты, их версии и быстро искать опубликованные эксплойты часто пригождается в CTF, пентестах, а также при расследовании инцидентов.
Уже в эту пятницу состоится интереснейший разбор нескольких свежих CVE в формате воркшопа от гуру реверса — Кирилла Иванова!💪
Приходите с ноутбуками, будет много практики. Ждём всех желающих покорять новые вершины информационной безопасности!
Каждая запись в CVE содержит подробное описание уязвимости и уникальный идентификатор — CVE ID. Это позволяет специалистам по ИБ быстро находить актуальную информацию в различных источниках
Открыть для себя CVE и внести вклад в обнаружение уязвимостей может каждый! Для этого достаточно:
При соблюдении ряда условий ваша находка получит собственный CVE ID!
Умение анализировать программные продукты, их версии и быстро искать опубликованные эксплойты часто пригождается в CTF, пентестах, а также при расследовании инцидентов.
Уже в эту пятницу состоится интереснейший разбор нескольких свежих CVE в формате воркшопа от гуру реверса — Кирилла Иванова!
Приходите с ноутбуками, будет много практики. Ждём всех желающих покорять новые вершины информационной безопасности!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤4👍1
Не забудьте, что уже завтра в 18:00 состоится первое собрание сообщества PolyCTF в 159 аудитории ГЗ Политеха!
Пожалуйста, не забудьте взять с собой заряженные ноутбуки с установленными Virtualbox/VMware и Python3
А вот и обещанная виртуальная машина, которую вы можете скачать по ссылке.
Если вы хотите присоединиться к собранию, но еще не зарегистрировались, не теряйте время и поторопитесь с регистрацией!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤2👌1
Приглашаем вас принять участие в CTF от наших партнеров 🚩
SCBCTF x Polytech: больше информации в посте!
Прекрасная возможность для студентов Политеха, увлекающихся информационной безопасностью - не упустите ее!
А если что-то не получится, мы с вами позже все разберем и научимся решать эти таски😉
В период
Лучшие из лучших получат призы и приглашения на экскурсию в офис Совкомбанк Технологии🏆
Регистрируйтесь на соревнования до 25 февраля и захватывайте флаги по ссылке!
SCBCTF x Polytech: больше информации в посте!
Прекрасная возможность для студентов Политеха, увлекающихся информационной безопасностью - не упустите ее!
А если что-то не получится, мы с вами позже все разберем и научимся решать эти таски
В период
с 21 по 29 февраля
попробуйте решить индивидуальные онлайн-задания на специально подготовленной платформе в любое удобное время, а все, кто успешно справится с 70% заданий, смогут пройти экспресс-собеседование на стажировку или работу в Совкомбанк Технологии. Лучшие из лучших получат призы и приглашения на экскурсию в офис Совкомбанк Технологии
Регистрируйтесь на соревнования до 25 февраля и захватывайте флаги по ссылке!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤2🍓2🔥1