Капибары и CTF 🏆
698 subscribers
810 photos
51 videos
9 files
433 links
Мы рассказываем о CTF, хакатонах и олимпиадах. Наш девиз "Играй - учись - побеждай!" 🏆 Присоединяйтесь!

По всем вопросам - @capybarasctf
Download Telegram
Мы открыли еще одну площадку для тренировки в OSINT! 💪

😁 Представляем вам OSINT игры — увлекательный набор развлекательных игр, которые помогут вам научиться искусству поиска информации, добыче данных, информационной разведке, поиску следов в интернете, а также анализу профилей и сущностей. Огромная благодарность @dataqaa !

Сейчас на сайте доступно 4 игры (все бесплатные), в каждой по 5 уровней. Чтобы перейти к следующему уровню - нужно ввести обнаруженный пароль. Текущие игры рассчитаны на начинающих, с некоторым бэкграундом в разных сферах.

Есть правда и недостатки 🤷‍♂️
1️⃣ Очень неудобно,что для участия в играх их нужно "приобретать" (даже если это бесплатно). Мое скромное мнение: лишние шаги, которые могут быть сложны для детей
2️⃣ Система подсказок оставляет желать лучшего 🤷‍♂️ Некоторые задачи просто неразрешимы без дополнительной помощи. А позиционируются игры "для новичков"

Несмотря на это, все равно стоит попробовать! 😊

➡️Ссылка
Please open Telegram to view this post
VIEW IN TELEGRAM
Complete Ethical Hacking Masterclass: Go from Zero to Hero

❗️ 176 разделов • 558 лекций • Общая продолжительность 130 ч

Как позиционируют его авторы: это все, что нужно для того, чтобы научиться "Ethical Hacking". Правда, одно но. На английском языке, но говорят неспеша, четко выговаривая слова. Можно использовать и как пособие в изучении английского 😀

Последнее обновление: апрель 24 года (по заявлению автора)

Содержание курса очень большое, в формате сообщения - будет ужасно. Если кому-то нужно подробно, то можно посмотреть здесь (вход через VPN).

Если вкратце, то есть все, начиная от установки Kali Linux и MacOS (для тестов на проникновение) и заканчивая применением Metaploit и "разбором" телефонов ❗️

Ссылка

#Курсы
Please open Telegram to view this post
VIEW IN TELEGRAM
Два очень интересных и актуальных "сборника" 👨‍🎓

📁 Список ресурсов по взлому

Спасибо 😘 @infosec_globe

❗️ В нем куча разных статей и утилит по Reverse Engineering, Web, сетям, форензики, криптографии, Bug bounty, CTF и многому другому!

➡️ Ссылка

🏳 CTF chall write-ups, files & scripts.

Спасибо 😘 @it_secur

❗️ По ссылке ниже можно найти очень полезный репо, который содержит в себе актуальные инструменты, скрипты, платформы и видеоматериал по прохождению CTF.

➡️ Ссылка

#CTF #Курсы
Please open Telegram to view this post
VIEW IN TELEGRAM
Два курса по поиску уязвимостей в Web-приложениях 👨‍🎓

1️⃣ Ethical Hacking for Beginners
и Полный курс по взлому веб-приложений: Pro Hacker

За первый курс спасибо @infosec_globe.
Курс, кстати, переведен на русский с помощью нейросетей. По моему скромному мнению, получилось достаточно интересно. Может быть остальные тоже попробуем. Или хотя бы сделать субтитры 😁

Содержание: 63 видео. Может быть немного перегружено "взрослыми" терминами. Плюс не видно XXE, NoSQL и некоторых других используемых в CTF векторов.

➡️ Ссылка

2️⃣ Website Hacking / Penetration Testing - Udemy

Ссылка на описание (через vpn)

Содержание: 100 видео.

➡️ Ссылка

👉 Оба курса похожи, и можно использовать одно описание для них 😁

Здесь вы получите всестороннее понимание самых актуальных атак на веб-приложения, освоите уязвимости и методы защиты, а также научитесь практическим навыкам, необходимым для успешного путешествия в мир этичного хакинга веб-приложений, поиска ошибок и тестирования на проникновение.

Мы начнем с основ: познакомим вас с процессом взлома веб-приложений, методами поиска уязвимостей и разными аналитическими подходами к киберугрозам. Познакомимся с графами знаний о безопасности, используемыми в этичном хакинге веб-приложений, и дадим прочную основу для эксплуатации уязвимостей, которые будем подробно рассматривать далее.

По мере нашего движения вперед мы углубимся в мир хакинга и рассмотрим критически важные и распространенные уязвимости веб-приложений, включая те, которые связаны с удаленным выполнением кода (RCE). Все это будет на реальных примерах, вы анализируете и используете различные уязвимости веб-приложений: от межсайтового скриптинга до внедрения SQL и многих других.

#Курсы
Please open Telegram to view this post
VIEW IN TELEGRAM
Открылась регистрация на BRICS+ CTF 2024 🥳🏆

5-6 октября и 16 ноября на базе университета ИТМО, Санкт-Петербург, пройдут онлайн-соревнования BRICS+ CTF (отборочный этап и финал).

Формат:
Отборочный тур: онлайн (24 часа Jeopardy)
Финал: ИТМО, Санкт-Петербург (8 часов, Attack-Defence)

Подробнее

#Анонс #CTF #BRICSCTF
Курс "Знакомство с HackTheBox"👨‍🎓

Курс для начинающих. Научит работе с площадкой HackTheBox, основам Linux и работе с Nmap и VPN. Описание курса, к сожалению, опять через VPN.

50 лекций • Общая продолжительность 2 ч 54 мин

➡️ Ссылка

#Курсы #ликбез #HTB
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥🔥🔥 Приглашаем вас на онлайн-митап "Опыт The Standoff: что необходимо игрокам для успешного участия"

🏆 🥳 Мы рады пригласить вас на встречу с очень хорошими ребятами и настоящими профессионалами в кибербезопасности!

👨‍🎓 Капитан команды хакеров True0xA3 Иван Булавин и CEO CyberED, пентестер и многократный призёр различных соревнований Егор Богомолов поделятся своими рекомендациями и опытом.

На митапе узнаете:
☑️ важное о Standoff: какие навыки нужны, как готовиться к битве, почему важно участвовать и какую пользу это дает для карьеры и резюме
☑️ что Егор и Иван увидели на Standoff 13, что извлекли из опыта участия своей команды
☑️ чего, по мнению Егора и Ивана, массово недостает командам, чтобы реализовывать атаки так, как это происходит в реальной жизни.

А еще получите ряд практических рекомендаций, основанных на личном опыте Егора и Ивана и их команд, узнаете, как начать участвовать в соревнованиях и сможете лично задать все интересующие вопросы.

➡️ Регистрация
22 июля, 19.00. Онлайн

Продолжительность 1,5-2 часа.
Стоимость – бесплатно

#ОнлайнВстреча #Анонс #ликбез #CyberED
Please open Telegram to view this post
VIEW IN TELEGRAM
3
Опубликован предварительный график НТО Junior на 2024/25 учебный год 👨‍🎓

Регистрация
на состязание откроется в конце августа
Отборочный этап состоится онлайн с 16 сентября по 15 октября
Заключительный этап пройдет с 11 по 17 ноября

❗️ К участию приглашают всех желающих учеников 5-7 классов. Для выполнения заданий ребята смогут выбрать из шести различных направлений

🔮 Технологии и виртуальная реальность. Лидер сферы — Виктория Машарова (Varwin Education). В этом году впервые участников ждет не только виртуальная, но и дополненная реальность! Те, кто уже участвовали в этой сфере, будут рады встретить и старого знакомца — Блоклю, который поможет юниорам освоить новые инструменты и технологии.

🤖 Технологии и искусственный интеллект. Лидер сферы — Анна Балахчи (Иркутский государственный университет). Участники сферы попробуют создать и обучить собственную модель машинного обучения, способную распознавать лица, позы и жесты людей в реальном времени. Вот это вызов для юниоров!

🎮 Технологии и компьютерные игры. Лидер сферы — Анастасия Шаенко (Ассоциация кружков). В этом году сфера посвящена созданию полезных игр и знакомству с одним из профессиональных движков игровой разработки.

🪐 Технологии и космос. Лидер сферы — Илья Овчинников (Образование Будущего). Спутники, космические исследования и дальние рубежи нашей Вселенной ждут своих юных инженеров, мечтающих покорить космическое пространство!

🦾 Технологии и роботы. Лидер сферы — Александра Королькевич (MGBоt). Участников сезона — 2024 ждет серьезная задача — им предстоит создать супернадежную систему безопасности в банке, используя умных роботов и технологии Интернета вещей.

🌳 Технологии и среда обитания. Лидер сферы — Ольга Заборская (Bioeducation). Участники этого направления познакомятся с основами биотехнологий и ситифермерства, которое позволяет выращивать самые разные культуры практически где угодно.

#НТО #НТОJunior #Олимпиада
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷 Kali Linux для Хакера

Kali Linux -
это система, которая предназначена для специалистов по Информационной Безопасности.

Она содержит в себе более 600 специализированных утилит для пентестинга и тестирования систем и устройств на защищенность.

В плейлисте собрано 34 видео, которые вам помогут разобраться в Kali Linux.

↘️ YouTube.com

💙Записки Безопасника
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from infosec
🦜 Parrot OS.

• Дистрибутивов для пентеста множество. Одни популярны, другие — не очень, но все они преследуют цель дать специалистам удобный и надежный инструмент на все случаи жизни. На этот раз мы поговорим об очень красивой и функциональной ОС — Parrot.

• Parrot базируется на Debian и по концепции близок к Kali Linux, но предлагает больше предустановленного ПО для «мирного» повседневного использования. Впрочем, внутри хватает и специализированных утилит: в состав дистрибутива включено больше 600 инструментов для Red и Blue Teaming, сгруппированных в меню по назначению.

• Parrot доступен в виде образов VirtualBox, Parallels и VMware. Также эту ОС можно развернуть в Docker-контейнере. Она поддерживает криминалистический режим, в котором не оставляет следов на хост-системе. Пускай Parrot менее популярна, но не уступает #Kali по удобству использования.

• Стоит отметить, что Parrot OS подходит не только для тестов на проникновение, она может и служить ОС для ежедневного использования тем, кто знает, зачем им это нужно. Ну и в качестве дополнения держите ссылки, которые помогут найти единомышленников или найти нужную документацию по установке:

Полезные ссылки:
- ParrotOS Download Page;
- ParrotOS Mirror List;
- Official ParrotOS Gitlab repo;
- Official ParrotOS Github repo;
- Official ParrotOS SubReddit;

Гайды и документация:
- ParrotOS Installation Guide;
- Dualboot with Windows;
- Fix guide for the Kernel Panic issue;
- ParrotOS Documentation;
- Parrot OpenBooks.

Комьюнити:
- Telegram;
- Facebook;
- Twitter;
- Instagram;
- Discord;
- LinkedIn.

#Разное #ИБ
Forwarded from ByteMe! Яндекс Образование для школьников (Георгий Ведерников)
Продолжаем приносить полезные подборки из соседних отделов⚡️

В этот раз делимся книгами по Python, которые помогут расширить список для чтения и напомнят о том, что мотивацию нужно поддерживать. В подборке — шесть книг. Листайте карточки и добавляйте в избранное.

Не забудьте поделиться в комментариях полезными книгами и ссылками на тему программирования на Python:
https://t.iss.one/thecodemedia/8756.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from ByteMe! Яндекс Образование для школьников (Георгий Ведерников)
Лекция «От постера до арт-объекта»
23 июля 18:00 МСК

На лекции расскажем:
🔵как работают визуальные генеративные нейросети;
🔵как ими пользоваться, если вы никогда этого не делали;
🔵как пользоваться ИИ в обычной жизни, чтобы облегчить решение задачек.

💃 Ведущая – Анастасия Тмур, проектный менеджер Яндекс Образования и страстный сторонник AI, расскажет основы, покажет примеры и предложит ходы, как удобнее начать использоваться цифровой арт прямо сейчас.

https://yandex.zoom.us/j/98745753047

Встреча пройдет в зуме, постараемся сделать ретрансляцию в канал, но это пока не точно 🥰
Please open Telegram to view this post
VIEW IN TELEGRAM
Python.zip
38.4 MB
📚 Python Cheatsheet 🤩👨‍🎓

Дорогие друзья! Сегодня мы подготовили для вас суперполезный сборник с различными таблицами по Python! 🚀

Список тем:

🔹 Django - мощный фреймворк для веб-разработки.
🔹 Flask - легковесный фреймворк, идеальный для микросервисов.
🔹 Jupyter Notebook - интерактивная среда для анализа данных.
🔹 Keras - удобная библиотека для создания нейронных сетей.
🔹 Matplotlib - библиотека для визуализации данных.
🔹 NumPy - основной пакет для научных вычислений.
🔹 NumPy2 - продолжение популярного пакета NumPy.
🔹 Pandas - идеальный инструмент для аботы с табличными данными.
🔹 PySpark - библиотека для работы с большими данными.
🔹 Python - 3+ Version Tutorial - учебник по последней версии Python.
🔹 Python - Building Machine Learning Systems - создание систем ашинного обучения.
🔹 Python - Data Visualization - визуализация данных с помощью Python.
🔹 Python - Data Structures and Algorithms - структуры данных и алгоритмы на Python.
🔹 Python Bokeh - интерактивная визуализация данных.
🔹 Python Basics - основы Python для начинающих.
🔹 Python for Data Science For Dummies - курс по Python для анализа данных.
🔹 ScikitLearn - библиотека для машинного обучения.
🔹 SciPy - библиотека для научных и инженерных вычислений.
🔹 Seaborn - библиотека для статистической визуализации данных.

💡 Если у вас есть свои рекомендации по полезным материалам или вопросам, пишите в комментарии! Давайте учиться и развиваться вместе! 💪
Капибары 🤩

Недельная подборка капибар 🥰

#Капибары
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
3
Анонс мероприятий на 26 - 28 июля

Aptos Code Collision CTF 2024
Время: 26/07 15:00 — 28/07 15:00
Профиль на CTFTime
Подробнее
Рейтинг: 0
Особенности: Соревнование индивидуальное, поэтому рейтинг 0. Заточено под Aptos. Призовой фонд 8000 USD.

DeadSec CTF 2024
Время: 26/07 23:00 — 28/07 11:00
Профиль на CTFTime
Подробнее
Рейтинг: 23,96

corCTF 2024
Время: 27/07 03:00 — 29/07 03:00
Профиль на CTFTime
Подробнее
Рейтинг: 55
Особенности: Призовой фонд 5000 USD

#CTF #Анонс
Курс CTF 101: Competitive Learning in Cybersecurity Jacob Elliott

❗️ Русский транскрипт + Русская аудио дорожка (машинный перевод)

Очень интересный курс для знакомства с CTF. 4,5 часа рассказа об основах, куча примеров и многое другое 👨‍🎓

Курс CTF 101, как мы надеемся, позволит учащимся любого уровня подготовки получить навыки и информацию, необходимые для того, чтобы с удовольствием участвовать в киберсоревнованиях и побеждать в них. Эксперт по кибербезопасности и тренер US Cyber Team CTF Джейкоб Эллиотт проведет вас через уроки по распространенным категориям Capture-The-Flag и объяснит проблемы, с которыми вы можете столкнуться на этом пути. Контент будет регулярно пополняться новыми примерами задач и прохождений, которые вы сможете использовать для применения навыков, полученных в ходе курса.

Подробнее

Ссылка

#Курсы #ликбез