Что же такое CTF и какие они бывают?
CTF (Capture the flag) - соревнования по компьютерной безопасности, целью которых является получение наибольшего числа флагов.
Выделяют два основных формата проведения CTF: task-based и attack-defense.
Task-based (Jeopardy)
Цель: решить как можно больше заданий из различных категорий.
Флаг – строка, полученная при решении задания.
Баллы даются за каждый сданный флаг, в зависимости от сложности задания.
Бывают как командный, так и индивидуальный зачёт.
Attack-Defense (Classic)
Участникам предоставляется образ с уязвимыми сервисами (сайтами, FTP и т.п.)
Задачи: развернуть свой сервер и закрыть его уязвимости, а также при этом атаковать уязвимости сервисов у других команд.
Флаг – строка, заполученная в ходе успешной атаки противника.
Баллы за атаку (сданный флаг) и за защиту (работоспособность сервисов).
Командный зачёт.
#Ликбез
CTF (Capture the flag) - соревнования по компьютерной безопасности, целью которых является получение наибольшего числа флагов.
Выделяют два основных формата проведения CTF: task-based и attack-defense.
Task-based (Jeopardy)
Цель: решить как можно больше заданий из различных категорий.
Флаг – строка, полученная при решении задания.
Баллы даются за каждый сданный флаг, в зависимости от сложности задания.
Бывают как командный, так и индивидуальный зачёт.
Attack-Defense (Classic)
Участникам предоставляется образ с уязвимыми сервисами (сайтами, FTP и т.п.)
Задачи: развернуть свой сервер и закрыть его уязвимости, а также при этом атаковать уязвимости сервисов у других команд.
Флаг – строка, заполученная в ходе успешной атаки противника.
Баллы за атаку (сданный флаг) и за защиту (работоспособность сервисов).
Командный зачёт.
#Ликбез
Капибары и CTF 🏆 pinned «Что же такое CTF и какие они бывают? CTF (Capture the flag) - соревнования по компьютерной безопасности, целью которых является получение наибольшего числа флагов. Выделяют два основных формата проведения CTF: task-based и attack-defense. Task-based (Jeopardy)…»
Forwarded from Чат T-CTF
Новость вселенского масштаба 👾
Потому что мы открыли регистрацию на Tinkoff CTF — наши большие соревнования по спортивному хакингу. В этом году создали особое игровое пространство — Гиперкуб, или тессеракт, за каждой гранью которого ждут новые испытания!
И, конечно, не забыли про крутые условия для участников: лиги по скиллам, онлайн- и офлайн-форматы в наших ИТ-хабах и весомые призы в финале. Подробнее — в карточках. А если сердечко замерло в трепетном ожидании и без них, то скорее регистрируйтесь!
Потому что мы открыли регистрацию на Tinkoff CTF — наши большие соревнования по спортивному хакингу. В этом году создали особое игровое пространство — Гиперкуб, или тессеракт, за каждой гранью которого ждут новые испытания!
И, конечно, не забыли про крутые условия для участников: лиги по скиллам, онлайн- и офлайн-форматы в наших ИТ-хабах и весомые призы в финале. Подробнее — в карточках. А если сердечко замерло в трепетном ожидании и без них, то скорее регистрируйтесь!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Yandex DataLens
Растим молодое поколение аналитиков 💪
В марте прошла обучающая олимпиада для 5-11 классов от Яндекс Учебника, в которой приняло участие больше 200.000 школьников! Во втором туре нужно было собрать дашборд на DataLens с аналитикой рынка VR игр. Из более 800 финальных работ хотим поделиться самыми интересными:
01, 02, 03, 04, 05, 06, 07, 08, 09, 10
В рамках одного из заданий нужно было придумать свой концепт игры, и эти истории заслуживают отдельного внимания:
🖼 On this canvas
🌊 Depths of Despair
🪖 The Courage Of Soldier
🔥Поздравляем всех участников и победителей! Ну и конечно, ждем их в профессии аналитиков!.. или геймдизайнеров😉
В марте прошла обучающая олимпиада для 5-11 классов от Яндекс Учебника, в которой приняло участие больше 200.000 школьников! Во втором туре нужно было собрать дашборд на DataLens с аналитикой рынка VR игр. Из более 800 финальных работ хотим поделиться самыми интересными:
01, 02, 03, 04, 05, 06, 07, 08, 09, 10
В рамках одного из заданий нужно было придумать свой концепт игры, и эти истории заслуживают отдельного внимания:
🖼 On this canvas
🌊 Depths of Despair
🪖 The Courage Of Soldier
🔥Поздравляем всех участников и победителей! Ну и конечно, ждем их в профессии аналитиков!.. или геймдизайнеров😉
А мы тоже участвовали в Яндекс Олимпиаде, но об этом попозже :)
Наша работа (конечно, про капибар)
#Олимпиада #Яндекс #Результаты
Наша работа (конечно, про капибар)
#Олимпиада #Яндекс #Результаты
Открытый онлайн турнир Республики Татарстан по защите информации GO CTF 2024
Время: Отборочный тур с 10:00 до 18:00 18 мая 2024 г.
Профиль на CTFTime: отсутствует
Кто: Участвовать могут школьники 7-11 классов и студенты ССУЗ до 23 лет 👨🏼💻
Формат проведения: отбор (заочный) и финал (очный, в г. Казань)
Тип: Jeopardy
Важно: Команда может состоять из 3-5 участников
Не более двух команд от одной образовательной организации!
Регистрация до: 12:00 17 мая 2024 г.
Подробности
#Анонс #CTF #GOCTF
Время: Отборочный тур с 10:00 до 18:00 18 мая 2024 г.
Профиль на CTFTime: отсутствует
Кто: Участвовать могут школьники 7-11 классов и студенты ССУЗ до 23 лет 👨🏼💻
Формат проведения: отбор (заочный) и финал (очный, в г. Казань)
Тип: Jeopardy
Важно: Команда может состоять из 3-5 участников
Не более двух команд от одной образовательной организации!
Регистрация до: 12:00 17 мая 2024 г.
Подробности
#Анонс #CTF #GOCTF
Хэштеги в нашем канале
Хэштег - это инструмент для поиска информации. В Телеграмме хэштег работает только внутри канала или, в лучшем случае, среди всех подписок. Поэтому мы у себя его используем только для того, чтобы бы было проще искать информацию.
Во-1, у нас отдельный хэштег на каждый евент. Это, чтобы было проще искать по нему всю информацию.
Во-2, есть "типовые" хэштеги. Это:
#ликбез - все что относится к базовым понятиям и основам CTF
#планы - все планируемые CTF. В таких сообщениях анонсы и краткая справка по мероприятию
#результаты - результаты, впечатления и краткая инфа по тому как проходило мероприятие
#CTF - относится к CTF
#Олимпиада - относится к олимпиадам
#writeups - решения задач.
#ликбез
Хэштег - это инструмент для поиска информации. В Телеграмме хэштег работает только внутри канала или, в лучшем случае, среди всех подписок. Поэтому мы у себя его используем только для того, чтобы бы было проще искать информацию.
Во-1, у нас отдельный хэштег на каждый евент. Это, чтобы было проще искать по нему всю информацию.
Во-2, есть "типовые" хэштеги. Это:
#ликбез - все что относится к базовым понятиям и основам CTF
#планы - все планируемые CTF. В таких сообщениях анонсы и краткая справка по мероприятию
#результаты - результаты, впечатления и краткая инфа по тому как проходило мероприятие
#CTF - относится к CTF
#Олимпиада - относится к олимпиадам
#writeups - решения задач.
#ликбез
В тему #Олимпиада: в этом году мы только начали в них начали участвовать и поэтому очень много хороших просто пропустили :(
но мы обязательно о всех расскажем 😁
#Результаты
но мы обязательно о всех расскажем 😁
#Результаты
Сегодня стартует 5 турнир IncognitoCTF!
Время: c 13:00 16.04 до 01:00 17.04
Профиль на CTFTime
Формат проведения: онлайн
Тип: Jeopardy
Важно: Команда может состоять из 1-4 участников
Подробности
#Анонс #CTF
Время: c 13:00 16.04 до 01:00 17.04
Профиль на CTFTime
Формат проведения: онлайн
Тип: Jeopardy
Важно: Команда может состоять из 1-4 участников
Подробности
#Анонс #CTF
🔥2
Зачем же участвовать в CTF?
CTF-турниры очень популярны среди людей самого разного возраста — от школьников и студентов до состоявшихся профессионалов. Почему же они в них участвуют?
Во-1, это куча удовольствия и положительных эмоций 😁🥳🥇
во-2, это возможность получить новые знания и навыки в области компьютерной безопасности;
в-3, здесь можно познакомиться с людьми, которые разделяют ваши интересы;
в-4, участвовать в соревнованиях можно откуда угодно, хочешь из любимой кровати, а хочешь и вместе с друзьями в одном помещении 😀
и, конечно, показать свои знания и умения другим 🤩
CTF – это вызов, это игра и формат, который затягивает, и при участии в подобных мероприятиях, как и при занятии спортом, через некоторое время человеческий мозг запускает выработку серотонина, что стимулирует развитие навыков и компетенций.
Присоединяйся к нам! Участвуй в CTF!
#Ликбез
CTF-турниры очень популярны среди людей самого разного возраста — от школьников и студентов до состоявшихся профессионалов. Почему же они в них участвуют?
Во-1, это куча удовольствия и положительных эмоций 😁🥳🥇
во-2, это возможность получить новые знания и навыки в области компьютерной безопасности;
в-3, здесь можно познакомиться с людьми, которые разделяют ваши интересы;
в-4, участвовать в соревнованиях можно откуда угодно, хочешь из любимой кровати, а хочешь и вместе с друзьями в одном помещении 😀
и, конечно, показать свои знания и умения другим 🤩
CTF – это вызов, это игра и формат, который затягивает, и при участии в подобных мероприятиях, как и при занятии спортом, через некоторое время человеческий мозг запускает выработку серотонина, что стимулирует развитие навыков и компетенций.
Присоединяйся к нам! Участвуй в CTF!
#Ликбез
Какие же бывают задачи в CTF
Давайте сразу определимся, что речь в основном у нас будет идти о Jeopardy или task-based CTF. Attack-Defence (A/D) CTF сложнее, требует слаженной работы в команде, поэтому мы начнем их рассматривать не раньше следующего года.
Задачи в Jeopardy CTF бывают следующих видов:
#crypto (криптография) — такие задания связаны с расшифровкой сообщений, защищенных различными алгоритмами (от самых простейших до современных шифров);
#stego (стеганография) — наука о тайной передаче информации путем сокрытия самого факта передачи. В них тебе нужно найти, как именно и какую информацию передали;
#web — поиск уязвимостей на серверах и сайтах;
#reverse (rev, реверс-инжиниринг) — исследование кода программного обеспечения, могут быть любые языки, как интерпретируемые (в них команды легко читаются), так и компилируемые, и даже со своей ВМкой (виртуальной машиной). Очень сложная тема. Будем изучать позже;
#OSINT (recon) — поиск информации по открытым источникам, в том числе по фотографиям (гео OSINT);
#forensics — поиск следов вирусов и взлома или компьютерная криминалистика;
#pwn — взлом сервисов или системы. Очень сложная тема. Тоже будет попозже;
#misc (joy) — развлекательные задачи разнообразной тематики.
#Ликбез
Давайте сразу определимся, что речь в основном у нас будет идти о Jeopardy или task-based CTF. Attack-Defence (A/D) CTF сложнее, требует слаженной работы в команде, поэтому мы начнем их рассматривать не раньше следующего года.
Задачи в Jeopardy CTF бывают следующих видов:
#crypto (криптография) — такие задания связаны с расшифровкой сообщений, защищенных различными алгоритмами (от самых простейших до современных шифров);
#stego (стеганография) — наука о тайной передаче информации путем сокрытия самого факта передачи. В них тебе нужно найти, как именно и какую информацию передали;
#web — поиск уязвимостей на серверах и сайтах;
#reverse (rev, реверс-инжиниринг) — исследование кода программного обеспечения, могут быть любые языки, как интерпретируемые (в них команды легко читаются), так и компилируемые, и даже со своей ВМкой (виртуальной машиной). Очень сложная тема. Будем изучать позже;
#OSINT (recon) — поиск информации по открытым источникам, в том числе по фотографиям (гео OSINT);
#forensics — поиск следов вирусов и взлома или компьютерная криминалистика;
#pwn — взлом сервисов или системы. Очень сложная тема. Тоже будет попозже;
#misc (joy) — развлекательные задачи разнообразной тематики.
#Ликбез
Задания, критерия и решения заключительного этапа "Бельчонка"
https://disk.yandex.ru/d/OUKN89m485m2ig
#Олимпиада #Бельчонок #writeups
https://disk.yandex.ru/d/OUKN89m485m2ig
#Олимпиада #Бельчонок #writeups
Яндекс Диск
___Бельчонок
Посмотреть и скачать с Яндекс Диска
Подведены итоги олимпиад СФУ "Бельчонок"
Состязания проводились в два этапа (отборочный и заключительный) по предметам: математика и информатика (2-11 классы), физика (7-11), химия (8-11), биология и обществознания (9-11). Всего приняли участие более 45 тысяч школьников.
В Москве финалы проводилась в здании МЭИ (на Красноказарменной, 17). Впечатлений куча 😁🥳 Обстановка и мероприятие - выше всяких похвал 👍
Подробности
Из обидного: Бельчонок стала третьей Олимпиадой из перечня Минобрнауки, где до "призера" не хватило считанных баллов. Причем, их сначала дали, а потом отобрали🤬. На апелляции их с формулировкой "результат верный" вернули , но не полностью 😁🧐
#Олимпиада #Бельчонок
Состязания проводились в два этапа (отборочный и заключительный) по предметам: математика и информатика (2-11 классы), физика (7-11), химия (8-11), биология и обществознания (9-11). Всего приняли участие более 45 тысяч школьников.
В Москве финалы проводилась в здании МЭИ (на Красноказарменной, 17). Впечатлений куча 😁🥳 Обстановка и мероприятие - выше всяких похвал 👍
Подробности
Из обидного: Бельчонок стала третьей Олимпиадой из перечня Минобрнауки, где до "призера" не хватило считанных баллов. Причем, их сначала дали, а потом отобрали🤬. На апелляции их с формулировкой "результат верный" вернули , но не полностью 😁🧐
#Олимпиада #Бельчонок
Хакатон по разработке Web3 решений
формат: онлайн/офлайн в г. Санкт-Петербург (Университет ИТМО)
Задача хакатона:
Участникам нужно разработать dApp, который будет интегрирован на NoCode платформу компании Forward
Таймлайн:
22 апреля - окончание приёма заявок на участие;
15 апреля - 3 мая - Мастер-классы от экспертов компании, проработка решений;
4 мая -Безудержный кодинг онлайн и офлайн в Университете ИТМО;
5 мая - Питчинг решений, afterparty.
Призовой фонд - 400 000 рублей!
Подробности
Компетенции
#Хакатон #ForwardWeb3 #Анонс
формат: онлайн/офлайн в г. Санкт-Петербург (Университет ИТМО)
Задача хакатона:
Участникам нужно разработать dApp, который будет интегрирован на NoCode платформу компании Forward
Таймлайн:
22 апреля - окончание приёма заявок на участие;
15 апреля - 3 мая - Мастер-классы от экспертов компании, проработка решений;
4 мая -Безудержный кодинг онлайн и офлайн в Университете ИТМО;
5 мая - Питчинг решений, afterparty.
Призовой фонд - 400 000 рублей!
Подробности
Компетенции
#Хакатон #ForwardWeb3 #Анонс
До старта Tinkoff CTF осталось меньше суток
Еще раз решили напомнить, где можно подготовиться к нему
Задания с прошлого года
чтобы решать их, нужно зарегистрироваться через бот @itstinkoff_ctf_2023_bot
▶️Разбор 10 самых запрашиваемых заданий
▶️Разборы демо-заданий этого года здесь
▶️Обновленная подборка для начинающих
#CTF #TinkoffCTF #Анонс
Еще раз решили напомнить, где можно подготовиться к нему
Задания с прошлого года
чтобы решать их, нужно зарегистрироваться через бот @itstinkoff_ctf_2023_bot
▶️Разбор 10 самых запрашиваемых заданий
▶️Разборы демо-заданий этого года здесь
▶️Обновленная подборка для начинающих
#CTF #TinkoffCTF #Анонс