Капибары и CTF 🏆
696 subscribers
810 photos
51 videos
9 files
433 links
Мы рассказываем о CTF, хакатонах и олимпиадах. Наш девиз "Играй - учись - побеждай!" 🏆 Присоединяйтесь!

По всем вопросам - @capybarasctf
Download Telegram
📣 Анонсы хакатонов и кибербитв

В последнее время мы не публиковали новых анонсов 😢 Поэтому сегодня у нас радостная новость — мы готовы представить сразу несколько захватывающих хакатонов и парочку кибербитв!

1️⃣ Хакатон от Островка

🔨 Треки:
Динамическое ценообразование
Задача заключается в разработке алгоритма, который будет определять изменение цен на билеты, учитывая множество факторов, таких как сезонность, спрос, срок до поездки и многие другие. Это требует глубокого анализа данных и понимания принципов экономики и пользовательского поведения.

Система тегирования отелей
Участникам нужно создать алгоритм для сбора и сортировки данных о номерах из различных отелей. Задача включает в себя создание реестра, который будет упорядочивать номера по их звездности. Это потребует навыков работы с данными и понимания систем организации информации.

👨‍💻 Целевая аудитория:
Хакатон ориентирован на Middle-трекеров:
Python-разработчики, которые имеют опыт и могут работать с высокими требованиями инжинирингового уровня.
Go-разработчики, способные решать сложные задачи в бэкенд-разработке.

🗓 Даты проведения:
Хакатон будет проходить с 28 сентября по 5 октября 2024 года. Регистрация открыта до 19 сентября.

🌐 Формат: Хакатон будет проходить онлайн, командами до 5 человек.

🏆 Призовой фонд: 1 000 000 рублей.

📌 Официальный сайт

2️⃣ Хакатон ВШЭ ПСБ.Хак

Хакатон проводится онлайн-кампусом НИУ ВШЭ и ПСБанком.

🔨 Задача:
Правда ли, что если проанализировать данные по оплатам, бронированиям и отменам для крупной сети гостиниц и попытаться найти скрытые зависимости с датами заезда, формой оплаты и другими признаками, то можно создать новый банковский продукт, который поможет с организацией отдыха для студентов?

Посмотрим, смогут ли алгоритмы машинного обучения и искусственного интеллекта ответить на этот вопрос.

👨‍💻 Целевая аудитория:
Приглашаются команды из 2-5 студентов, увлекающиеся анализом данных, визуализацией, машинным обучением и искусственным интеллектом. Возможна также индивидуальная регистрация (организаторы помогут собрать команду).

🗓 Даты проведения: 20 - 22 сентября 2024.

🌐 Формат: гибридный. Первые два дня в онлайне, а в последний день хакатона ты можешь очно принять участие в кампусе НИУ ВШЭ в Москве.

📌 Официальный сайт

3️⃣ Хакатон Всероссийского форума молодых ученых «Полюс»

Хакатон проводится в рамках трека «Инноваторы» Всероссийского форума молодых ученых «Полюс».

🔨 Треки:
искусственный интеллект
беспилотие
робототехника

👨‍💻 Целевая аудитория:
Возраст от 17 до 35 лет;
Регистрация на Форум молодых ученых «Полюс»;
Команды из 3 – 5 человек (дизайнер web/UX/UI/3D; программист со знанием языков высокого программирования, БД и СУБД; аналитик баз данных; project-менеджер)

🗓 Даты проведения: Онлайн – 16 по 29 сентября. Офлайн – 30 сентября по 3 октября 2024 г.

🌐 Формат: гибридный. Офлайн этап пройдет в г. Архангельск.

📌 Подать заявку

4️⃣ Хакатон Kazan Digital Transformation 2024

🔨 Треки:
Городские и социальные сервисы в экосистеме «Карта Жителя Республики Татарстан»
Новые каналы и формы коммуникации города с жителями

👨‍💻 Целевая аудитория: от 18 лет

🗓 Даты проведения: Регистрация - до 5 августа ❗️ Онлайн – с 12 по 13 августа. Офлайн – с 24 по 25 августа 2024 г.

🌐 Формат: гибридный. Офлайн этап пройдет в г. Казань.

🏆 Призовой фонд: 800 000 рублей

📌 Официальный сайт

5️⃣ Всероссийская студенческая кибербитва

Проводится в рамках Kazan Digital Week 2024. Мы о ней писали раньше

🗓 Даты проведения: 8 - 10 сентября

🌐 Формат: онлайн/офлайн в г. Казань

📌 Официальный сайт

6️⃣ Всероссийская кибер-битва

Пройдет в рамках SOC Forum в ноябре 2024 года, официальная регистрация откроется сентябре, но уже сейчас можно оставить предварительную заявку

7️⃣ Moscow Hackers Camp 2024

Международный лагерь по этичному хакингу (к сожалению, не бесплатный). Проводит АО «Positive Technologies». Отбор, в том числе, включает собеседование in English, требуемый уровень владения английским языком ⩾ B2

🗓 Даты проведения: 11-25 августа, Москва

❗️Регистрация
до 3 августа

#Хакатон #Анонс
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👨‍🎓 🌟 Открыли для себя еще две очень интересные площадки для обучения

▶️ 51 час отборного контента от CTF-кружка в МИФИ
Эксперты из Bi.Zone рассказывают о Python, администрировании, веб-безопасности, криптографии и реверс-инжиниринге.

📱 Телеграм-канал @writeup_ctf - очень уютное сообщество для публикации райтапов с разных CTF платформ. Есть Codeby, HackOSINT и многое других полезных новостей. Как пример, большой перечень CTF-площадок (постоянных и не очень) 👨‍🎓

#Курсы #подборка #CTF #ликбез
Please open Telegram to view this post
VIEW IN TELEGRAM
🌟 Наши приключения в мире OSINT

👨‍🎓 Мы нашли для себя

3️⃣ интересные площадки для тренировки навыков в GeoINT
OSINT: форум расследований (Фото в шапке сообщения взяты оттуда)
SCHWARZ_GEOINT
Задачи по GEOINT

📚 Ряд комнат на платформе TryHackMe для тренировки в области
Google Dorks
Анализ изображений
Поиск в интернет-устройствах
GEOINT
Поиск информации в социальных сетях
Анализ метаданных
Инструментарий Threat Intelligence
Комплексная тренировка OSINT
Пассивный анализ веб-сайтов

И, самое главное, мы познакомились с Overpass Turbo — мощным инструментом, который позволяет конструировать любые запросы для автоматизации поиска. Например, с его помощью вы можете найти все трехэтажные дома с номером 12 в радиусе 15 метров от трамвайных путей и напротив остановки с пешеходным переходом в городе N, а затем проанализировать их на интерактивной карте. Очень хорошее подспорье для решения задачи с первой фотки 🔭
📌 Небольшое руководство по его использованию

#OSINT #GeoINT #Подборка #ликбез #площадки
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1
👨‍🎓👨‍💻 Гейм Хакинг: Основы взлома игр с Cheat Engine (2021)

Автор: Paul Chin
Продолжительность: 17 лекций
Тип перевода: Без перевода 😢 есть субтитры на английском, пробовали перевести с помощью Veed.IO и Clipchamp, получается очень плохо 😭

💎 Обратное проектирование — это дисциплина, которая позволяет изучать структуру и работу программного обеспечения, анализируя его код и поведение. Многие начинали свой путь в ней со "взлома" игр, чтобы получить себе преимущество в играх, например, бессмертие или бесконечные ресурсы.

На курсе вы познакомитесь с Cheat Engine — мощным инструментом, который стал неотъемлемой частью арсенала многих геймеров и хакеров. В отличие от традиционных инструментов, таких как x64dbg, OllyDbg и IDA, Cheat Engine предоставляет более интуитивно понятный интерфейс, что делает его доступным даже для новичков.

Чему вы научитесь на этом курсе
Взлом Памяти Процесса: Научитесь методам доступа и изменения данных в памяти запущенных процессов
Поиск Переменных: Изучение алгоритмов для поиска нужных значений в памяти и их указателей, что критично для манипуляции игровыми данными
Создание Чит-кодов для Непобедимости: Научитесь взламывать игры, чтобы стать непобедимым и получать неограниченные ресурсы
Написание Скриптов: Освоение базового скриптинга для автоматизации действий, таких как перезагрузка боеприпасов
Основы Ассемблера: Понимание основ языка ассемблера, включая команды NOP, JMP и другие, для модификации кода программ
Внедрение Кода в Память Процесса: Использование встроенной сборки в Cheat Engine для внедрения своего кода в память процесса, что открывает широкие возможности для манипуляции данными
Создание Чит-Таблиц: Разработка чит-таблиц для телепортации и других игровых действий
Взлом 3D-Систем Координат: Освоение методов изменения 3D-координат в играх для получения возможности "полета"

и многое другое!

❗️Антивирусы ругаются на дистрибутив программы, как на тот, что поставляется с курсом (версия 7.2), так и на тот, что размещен на оф.сайте (версия 7.5). Ситуация обычная, как правило, срабатывает эвристика на используемые методы для модификации памяти. Как бороться с этим - пока не знаем. Для себя используем 7.2 на виртуальной машине. Когда-нибудь, скомпилируем из исходников 7.5 😁

📌 Ссылка на курс

#Курсы
Please open Telegram to view this post
VIEW IN TELEGRAM
Анонс мероприятий на 10 - 12 августа

CTFZone 2024 Quals
Время: 10/08 12:00 — 11/08 12:00
Профиль на CTFTime
Подробнее
Рейтинг: 73,82
Особенности: CTF проводит Bi.Z0ne. Первые 10 команд смогут принять участие в финале, в формате A/D, и побороться за призовой фонд в размере 18000 USD.

Lexington Informatics Tournament CTF 2024
Время: 10/08 18:00 — 13/08 07:00
Профиль на CTFTime
Подробнее
Рейтинг: 46,25
Особенности: Очень хороший CTF для новичков.
Призовой фонд: 1000 USD и мерч

#CTF
Forwarded from Social Engineering
🔐Расширенное руководство по взлому паролей.

• На форуме XSS.IS (ex DaMaGeLaB) был опубликован перевод книги Hash Crack. (v3) на русский язык.

• Книга является справочным руководством по инструментам для взлома и сопутствующим утилитам, которые помогают специалистам по защите сетей и пентестерам в восстановлении (взломе) паролей. Давайте поддержим автора лайком 👍

☁️ Скачать руководство и поставить свой царский лайк можно в нашем облаке.

➡️ Источник: https://xss.is/threads/82201/

👤 Автор: @handersen

S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
ℹ️ Сборник интересных каналов для обучения 👨‍🎓

Правда, все на английском, но субтитры с переводом спасают

📌 John Hammond (EthicalHacking)
📌 The Cyber Mentor есть куча видео типа Ethical Hacking за 15 часов или OSINT за 5 часов
📌 David Bombal - больше упор на сети, но есть и общеобучающие видео типа 2023 Roadmap to Master Hacker
📌 Обучение Питону и другим языкам, для примера учебник Python за 100 дней
📌 React
📌 JavaScript и веб-разработка
📌 Java и общее программирование
📌 Blockchain, Java, Python и другие языки
📌 AI/ML и Data science с Питоном
📌 Облачные технологии

#Курсы
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉 OFFZONE 2024 уже на носу! 🎉

22-23 августа в Культурном центре ЗИЛ пройдет одна из лучших конференций в области практической кибербезопасности - OFFZONE 2024. Готовьтесь к множеству интересных докладов и мастер-классов! 👨‍🎓

Цены билетов могут немного испугать: студенческий билет стоит 6,5 тысячи рублей, а обычный - 17 тысяч рублей. 😭 Но не переживайте, у нас есть отличные новости и возможности получить билеты на халяву! 🎟

1️⃣ Конкурс от @writeup_ctf
Победитель конкурса получит оплату 50% стоимости билета на конференцию. Для участия нужно написать райтапы на задачи с любых CTF платформ.

Условия для первого места 👑
💎 Нужно действительно хорошо и очень интересно (читай новаторски) описать райтапчики
💎 Чем больше райтапчиков, тем лучше, читай Х2
💎 Сделать репост оригинального сообщения

а за второе и третье место - подписка на Codeby на месяц

❗️Дедлайн: 15 августа.
Свяжитесь с @freenameruuu или через канал @writeup_ctf для подробностей.

2️⃣ Конкурс от BI.ZONE

В этом конкурсе задачи будут посложнее, на реверс, но и призы тоже крутые: три проходки на конференцию и предложение работы в BI.ZONE.

Условия конкурса
💎Выполнить как можно больше заданий из списка (легкий, средний, сложный уровень).
💎Сделать write-up с ходом решения каждого таска.
💎До 12 августа прислать решения на почту mailto:[email protected] с темой письма «One Day Offer».

Итоги конкурса будут объявлены 16 августа в телеграм-канале.

Критерии оценки заданий

полнота ответа
техническая грамотность
структурированность
качество оформления


Задания: easy, medium, hard

Подробнее читайте здесь

Подписывайтесь и участвуйте, и пусть удача будет на вашей стороне! 🍀

#OFFZONE2024
Please open Telegram to view this post
VIEW IN TELEGRAM
5