Канал T-CTF 2025
2.27K subscribers
29 photos
4 videos
32 links
Официальный канал T-CTF 2025.

Новости, разборы заданий, полезные материалы для участия в соревновании.

Чат с участниками: @tctf_chat
Подробнее о T-CTF: http://t-ctf.ru/
Download Telegram
ℹ️ В задании Капибинго обновилась раздатка — чтобы никого не путать, исправили возможность легко выигрывать раздачи — на решение не влияет, флаг всё равно нужно доставать совсем другим способом
Город засыпает, и капибары тоже 💤

Всем, кто остается кодить на ночь, желаем удачи. Остальным — хорошенько отдохнуть и начать второй день соревнований активно!

А если планируете посетить другие события Т-Банка или узнать больше о технологиях и жизни наших ИT-специалистов, подписывайтесь на каналы:

Код Желтый — анонсы митапов, открытия и полезные материалы;
T-Crew — жизнь, инсайты и вакансии нашей ИТ-команды.
👍2116🔥5
Начинаем второй день T-CTF! Осталось 12 часов до конца.

Скоро выложим новую пачку тасков (предпоследнюю в цтфке), а сейчас готовимся давать подсказки к таскам, которые ещё никто не решил.

Если вы хотите, чтобы хинты были для вас полезными, напишите в личку @mrvos свой прогресс по следующим таскам в Лиге безопасности:
− Hard [crypto][pqc][reverse][math] Капи-бездей
− Hard [pwn][crypto][math] Капибафта
− Hard [mobile][android][web] Капибаромантика
− Hard [forensics][mobile][crypto] Капибластер
👍9
✳️ Открыты новые задания

В Лиге разработки:
− Easy [web][reverse][infra] Капибаза
− Medium [web][debug] Капипаркинг
− Medium [web] Капирнетика
− Medium [reverse] Капибонд
− Hard [misc][ai][web] Эффект Капибарнума

В Лиге безопасности:
− Easy [web][reverse][infra] Капибаза
− Medium [mobile] Капибивень
− Medium [web] Капибарбер
− Medium [linux][forensics][reverse] Капицентр
🔥2
Канал T-CTF 2025
Если вы хотите, чтобы хинты были для вас полезными, напишите в личку @mrvos свой прогресс по следующим таскам в Лиге безопасности
Напомню про прогресс для хинтов ☝️

Напишите в личку @mrvos, что вы пробовали в этих тасках и где словили затык. Так подсказки, которые мы выпустим к не решённым никем таскам, будут вам полезнее — вместо дублирования того, до чего вы уже дошли сами

Задания, по которым хотим выпустить хинты:
− Hard [crypto][pqc][reverse][math] Капи-бездей
− Hard [pwn][crypto][math] Капибафта
− Hard [mobile][android][web] Капибаромантика
− Hard [forensics][mobile][crypto] Капибластер
👍1
🚛 Отгружаем финальную партию заданий

В Лиге разработки:
− Easy [misc][forensics] Капиботы
− Easy [web] Капиблеф
− Hard [web] Капибарометр

В Лиге безопасности:
− Easy [web] Капиблеф
− Easy [web] Капибашня
− Medium [web] Капибарометр
Уже середина второго дня соревнований 😘

Пора подвести промежуточные итоги!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥19😱42👎1👏1
🚀 Время подсказок для Лиги безопасности

Постквантовое крипто Капи-бездей:
От организаторов вечеринки утёк их патч для библиотеки Dilithium2, которая раньше была доступна только в скомпилированном виде: t-ctf.ru/files/dilithium_patch.diff


Крипто-пывн Капибафта:
Приложение возвращает раундовые ключи AES из локальной стековой переменной 😱 А обработчики сигналов используют тот же стек, что основной поток


Андроид-прилага Капибаромантика:
1. Админ сканирует QR-коды в том же приложении
2. QR-коды на профиль, где в ID одинарные кавычки, крашат приложение
3. Ваша цель — получить аутх-токен админа


Форенсика крипто-мессенджера Капибластер:
В файле SQLite-базы иногда остаются ошмётки удалённых данных — например, при перегенерации ключа 👀 А RSA-ключи содержат удивительно много избыточности, позволяющей их восстанавливать
🔥4
Уже похвастались своими ачивками?

21 апреля в 21:00 (мск) закрываем конкурс с шарингом ачивок. Если еще не поделились с друзьями достижениями с T-CTF 2025, самое время это исправить!

Подробности рассказали в посте.
☝️ В задании Капибивень из Лиги безопасности некоторое время плохо работал внешний инет — если вы уверены, что у вас есть решение, но оно не отработало на админе, перепошлите, сейчас всё стабильно
🥰4
⚡️ T-CTF 2025 официально закрыт!

А Капибаровск спасен. Спасибо всем, кто провел эти выходные с нами. Надеемся, вы смогли не только потрудиться, но и классно отдохнуть.

Мы уже начали подводить итоги и отбирать фотографии. До 20 июня объявим победителей и призеров.

А пока делитесь впечатлениями в комментариях и оценивайте соревнование в опросе — мы очень ждем ваших отзывов о тасках, разборах и активностях на площадках. Это поможет нам сделать следующий T-CTF еще лучше.

Похвалить или поругать нас можно здесь 😎
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8111👏8👍4🎉4
Дорешивание тасков

Таски обеих лиг открыты и будут доступны до воскресенья, 27 апреля 23:59 мск

Кстати, в Лиге безопасности остались не решены два клёвых хардяна:
[forensics][mobile][crypto] Капибластер
[crypto][pqc][reverse][math] Капи-бёздей

Приглашаем любителей мобильной форенсики и постквантовой криптографии испытать себя — уже отдохнув и посмотрев на них под новым углом :)

Залили результаты Лиги безопасности на цтфтайм. Можно голосовать, как вам ивент: ctftime.org/event/2741

✍️ Вы уже делились впечатлениями об организации соревнований (если еще нет — расскажите). Теперь зовем поделиться фидбэком про техническую начинку от SPbCTF: сами таски и инфру. Поделиться мнениями можно в форме.
Please open Telegram to view this post
VIEW IN TELEGRAM
13👍2👎1😱1
🎁 А вот и победители конкурса с шерингом достижений!

Спасибо, что делились в соцсетях своими ачивками за решение заданий. Надеемся, в следующем году вы расскажете коллегам и друзьям, что решили еще больше тасок на новом T-CTF!

Мы рандомно выбрали трех победителей среди всех, кто выполнил условия конкурса. Ими стали:
@CancerEnhancer
@oleg_yurchik
@MisterMaks97

Ребята, поздравляем! Скоро свяжемся с вами, чтобы вручить капибаромерч 😎
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥26😢13👍54👎1
Мы продлили сроки решения таски по багбаунти! 💛

Если вы хотели, но не успели решить задание в рамках коллабы со Standoff Bug Bounty — это тот самый шанс.

Пошагово напоминаем, что нужно делать:
Регистрируетесь на T-CTF.
→ Решаете спецзадачу по багбаунти до 27 апреля включительно.
→ Получаете промокод на х2 к выплате за найденную уязвимость в программе Т-Банка.
→ Сдаете валидный отчет в программу Т-Банка до 21 мая включительно.

Про призы можно прочитать в посте. Ждем всех, кто любит интересные задачки и последние вагоны. Шутим! Не упускайте возможность 😉
👍7🔥71
Media is too big
VIEW IN TELEGRAM
☺️ 36 часов, более 6 тысяч команд, десятки различных заданий и много капибар!

Кажется, прошло не так уж много времени с нашей последней встречи, но если все-таки хотите окунуться в атмосферу спасения Капибаровска снова — это видео для вас 💜

P.S. Надеемся, вы классно проводите время на майских, ну а мы не расслабляемся и активно проверяем ваши решения. Скоро вернемся с результатами!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3416🥰7
Media is too big
VIEW IN TELEGRAM
Вы ждали? Мы — еще больше 🎉

Результаты T-CTF 2025 вот-вот появятся в этой ленте. Но прежде чем поздравлять победителей, хотим еще раз напомнить, какие наши участники крутые. Заряжающая атмосфера, множество новых знакомств и креативных решений и, конечно, спасенный Капибаровск — без вас бы этого не было!

Смотрите ролик, ищите себя и делитесь им с друзьями — может быть, на следующем T-CTF они тоже присоединятся к вашей команде 😎
Please open Telegram to view this post
VIEW IN TELEGRAM
19🎉12🔥6🥰2😢2
🥁 Барабанная дробь… Встречаем победителей T-CTF 2025!

В карточках — команды, которые вошли в топ-3 и получат денежные призы. Поздравляем!

А вот команды-счастливчики, которые получат плюшевых капибар:

Лига безопасности:
😎 #1 Большой хомяк выходного дня точка PAS
😎 #2 [team Team] без Никиты Сычёва
😎 #3 tralalero tralala
😎 #4 Спасибо В эту строку вставь поговорку на татарском
😎 #5 _123_
😎 #6 N1gh7m4reFu3L
😎 #7 Секта Свиделетей Статической Линковки
😎 #8 N3p1ngu3m
😎 #9 f0x1e
😎 #10 МНС
😎 #11 mad_desire
😎 #12 Capture The Fxxx
😎 #13 dtl
😎 #14 The power of Elijah
😎 #15 LuLeXp
😎 #16 EXE1sior
😎 #17 DUCKERZ
😎 #18 Андеграунд Петербурга
😎 #19 hackerstan
😎 #20 CYBERSQD


Лига разработки:
😎 #1 neon enjoyers
😎 #2 happy_three_friends
#3 очень длинна палка для мойки окон (опытные)
🎁 #4 Амигус (сотрудники Т-Банка)
😎 #5 nmikhailov
😎 #6 d3adeye
#7 Пакетики UDP (опытные)
😎 #8 Куличкинс
😎 #9 Феечки
😎 #10 IU 1519
😎 #11 лодка
#12 Манты (опытные)
😎 #13 267
😎 #14 GDE_DENGI
😎 #15 1411
🎁 #16 drop database (сотрудники Т-Банка)
😎 #17 MGM
😎 #18 OrangeCats
😎 #19 CapyPaste
😎 #20 chp0ck3rs
😎 #21 Синьорито-коддерито
😎 #22 РЖД
😎 #23 майнкрафт
😎 #24 From behind
😎 #25 yachan enjoyers


❗️ Как мы подводили итоги

Весь месяц мы проверяли участников на соблюдение правил: чтобы все решали сами, не делились решениями с другими командами и участвовали в правильной лиге. Поэтому скорборд во время соревнований и текущий могут отличаться друг от друга. Участников, которые нарушили правила, мы дисквалифицировали.

🥇 Как забрать приз

В ближайшее время мы свяжемся с участниками через бота и договоримся о доставке.

И еще раз — УРА-А-А 🥳
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥52👍13🎉7👏41🤔1