Капибары и CTF 🏆
695 subscribers
810 photos
51 videos
9 files
433 links
Мы рассказываем о CTF, хакатонах и олимпиадах. Наш девиз "Играй - учись - побеждай!" 🏆 Присоединяйтесь!

По всем вопросам - @capybarasctf
Download Telegram
В поисках новых капибар наткнулись на "оригинальную" новость 😡
🇺🇸 В составе 11-го кибербатальона 780-й бригады военной разведки СВ США создана последняя рота – «Чарли», также известная как «Капибара». Церемония активации прошла 11 июля в Форт-Эйзенхауэр штата Джорджия.

Теперь батальон включает штаб и штабную роту, роты «Альфа», «Браво», «Чарли», пять экспедиционных отрядов кибер- и электромагнитных действий (ECT).

К сентябрю 2027 года планируется создать в общей сложности 12 ECT — по одному на каждую действующую дивизию сухопутных войск, — способных обеспечить наступательные кибервозможности, функции РЭБ и информационного преимущества.

В целом, Пентагон продолжает наращивать потенциал наступательных кибервойск.

@poisk_mil
🔤 W3schools - прекрасная подборка простейших скриптов, кодов, предназначенная для обучения программированию.

➡️https://www.w3schools.com/

ℹ️ Коды с этого сайта нашли активное применение в учебных видеороликах по созданию собственного IP-логера и Geo-логера.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #SCRIPT #CODE
Please open Telegram to view this post
VIEW IN TELEGRAM
🌟 Открыт набор на два бесплатных курса от Сириус! 🌟

📚 Введение в программирование на языке Python

Этот курс предлагает вам захватывающий путь в мир программирования с помощью актуальных задач и увлекательной подачи материала. Вам в этом помогут система автоматической проверки и много других полезных инструментов.

Python — один из самых популярных языков программирования! Его применение охватывает веб-разработку, анализ больших данных, машинное обучение и искусственный интеллект. Простота в освоении и универсальность делают этот язык идеальным выбором для начинающих разработчиков. 📈💻

👉 Ссылка

🔔 Запись открыта до 31 августа!

📊 Анализ данных на Python

На этом курсе вы узнаете:
— Как формируются и хранятся данные 📦
— Современные инструменты для их анализа и как с ними работать 🔧
— Как с помощью данных отвечать на важные вопросы и искать скрытые зависимости 🔍
— Как формулировать и проверять свои исследовательские гипотезы 💡

Эти знания будут полезны всем, кто хочет работать с данными: в исследованиях, моделировании в машинном обучении или разработке собственных проектов. 🔍🌐

Для обучения достаточно иметь базовые знания математики и навыков программирования на Python.

👉 Ссылка

🔔 Запись открыта до 31 июля!

#Курсы #Python #ликбез
🐾 Поздравляем с Днем системного администратора! 🐾

Дорогие системные администраторы!

Очень много просим прощения за опоздание 🥰
и от всей души хотим поздравить вас с этим замечательным событием! 💻🥳

Вы - настоящие герои программного мира, которые трудятся за кулисами, обеспечивая надежность, безопасность и комфорт в наших цифровых повседневностях. Вы умеете решать проблемы, о которых большинство пользователей даже не догадываются, и поддерживаете работу систем на высшем уровне!

Вашу преданность делу и профессионализм невозможно переоценить. Благодаря вам сервера сервера работают, сети функционируют, а данные остаются в безопасности.

Пусть в вашей работе будет меньше проблем, а успехов - больше! Желаем вам крепкого здоровья, море терпения и вдохновения, чтобы продолжать делать этот мир лучше и технологичнее!

С любовью,
Капибары CTF 😘
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
🌐 Важные заметки к BRICS+ CTF 2024 🌐

В преддверии события BRICS+ CTF 2024 в их канале появилась интересная заметка, которая касаются перспектив развития международного сообщества в области кибербезопасности 👨‍🎓

Перспективы развития международного сообщества на базе «BRICS+ CTF»
1️⃣Формирование устойчивого международного сообщества специалистов путем организации и проведения совместных мероприятий, как очных, так и дистанционных, с акцентом на тематику кибербезопасности
2️⃣Совместные тренировки и образовательные курсы для повышения компетенций участников и развития кадрового потенциала стран-участниц
3️⃣Понижение среднего возраста участников и охват новых возрастных групп, начиная от школьной скамьи до признанных специалистов в области кибербезопасности ❗️
4️⃣Интеграция участников через проведение конференций и тематических школ для обмена опытом и знаниями
5️⃣Развитие системы подготовки и переподготовки кадров, направленной на повышение грамотности безопасного использования цифрового пространства для широкой аудитории
6️⃣Популяризация «Blue Team» специальностей и развитие оборонительной информационной безопасности путем организации международных киберучений

#BRICSCTF
Please open Telegram to view this post
VIEW IN TELEGRAM
🔍 Интересные интервью о мире кибербезопасности! 💻🔒

Хотим поделиться с вами двумя захватывающими выпусками подкаста «Утечка», где эксперты обсуждают актуальные темы в сфере кибербезопасности.

🎙📱 Как становятся хакерами?

В тринадцатом выпуске подкаста встречаем:
Виктора Минина — председателя правления Ассоциации руководителей служб информационной безопасности
Евгения Царева — управляющего RTM Group

Обсуждение посвящено пути современной молодежи в кибербезопасность. Вы узнаете:

🔹 Что такое CTF и как проходят соревнования среди подростков?
🔹 Как школа влияет на будущее хакеров?
🔹 Как менялось образование белых хакеров?

📌 Ссылка

🎙📱 Как тренируют хакеров?

В шестнадцатом выпуске подкаста с нами:

Влад Росков — капитан команды LC↯BC / More Smoked Leet Chicken, многократный победитель и организатор CTF
Евгений Царев — управляющий RTM Group

В этом выпуске обсудят хакинг и вопросы стратегий тренировки хакеров. Вы узнаете:

🔹 Как тренируют хакеров?
🔹 Как выглядит отрасль в целом?
🔹 Как проходят CTF различного уровня?

📌 Ссылка

Не пропустите эти увлекательные беседы и углубляйтесь в мир кибербезопасности! 🚀🔐

#ликбез #кибербезопасность #CTF #подкаст
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🌟 Конкурс "Любимая Москва в объективе горожан" 🌟

Хотите отвлечься от компьютера и лучше узнать родной город? У нас есть великолепная возможность для вас! 🎉

📷 Примите участие в фотомарафоне, организованном АНО по развитию социальной активности и социальных коммуникаций «Агентство социальных технологий и коммуникаций» при поддержке Правительства Москвы.

Фотомарафон проходит в рамках проекта «Объектив: исследование города молодыми фотохудожниками».

Что нужно сделать для участия в конкурсе?
1️⃣ Сделать фото в Москве по одной из следующих тем:
«Москва историческая: героический образ города»
«Москва молодёжная: город, открытый для молодёжи»
«Молодые патриоты столицы: лица и истории молодых людей».

2️⃣ Опубликовать пост с вашим снимком, обязательно используя хэштеги:
#любимаяМосквавобъективе и #аноастик

3️⃣ Заполнить форму регистрации в Положении.

🚀 Срок подачи работ: до 31 августа! 🌟
Ваши фото будут оценены жюри, и лучшие из работ будут выставлены на выставке в парке Москвы, а также в выставочных залах столицы.

Не упустите шанс показать свой взгляд на любимый город и раскрыть его красоту! 🏙

Удачи всем участникам! 🍀📸

#конкурс
🛡 Набор Cheatsheets для CTF и Bug Bounty 🛡

Мы нашли отличный ресурс, который может быть полезен всем участникам CTF и bug bounty программ 👨‍🎓

💎 XSS (Cross-Site Scripting)
🔗 Ссылка 1
📌 Ссылка 2

💎 SQLi (SQL Injection)
🔗 Ссылка

💎 SSRF (Server-Side Request Forgery)
🔗 Ссылка 1
📌 Ссылка 2

💎 CRLF (Carriage Return Line Feed Injection)
🔗 Ссылка 1
📌 Ссылка 2

💎 CSV Injection
🔗 Ссылка

💎 Command Injection
🔗 Ссылка

💎 Directory Traversal
🔗 Ссылка

💎 LFI (Local File Inclusion)
🔗 Ссылка 1
📌 Ссылка 2

💎 XXE (XML External Entity Injection)
🔗 Ссылка

💎 Open Redirect
🔗 Ссылка

💎 RCE (Remote Code Execution)
🔗 Ссылка

💎 Crypto
🔗 Ссылка

💎 Template Injection
🔗 Ссылка 1
📌 Ссылка 2

💎 Content Injection
🔗 Ссылка

💎 LDAP Injection
🔗 Ссылка

💎 NoSQL Injection
🔗 Ссылка

💎 CSRF Injection
🔗 Ссылка

💎 GraphQL Injection
🔗 Ссылка

💎 IDOR (Insecure Direct Object References)
🔗 Ссылка

💎 ISCM (Insecure Source Code Management)
🔗 Ссылка

💎 OAuth
🔗 Ссылка

💎 XPATH Injection
🔗 Ссылка

💎 Bypass Upload Tricky
🔗 Ссылка

Удачи в ваших прохождениях CTF и bug bounty! 🚀

#CTF #toolz #подборка
Please open Telegram to view this post
VIEW IN TELEGRAM
2
ℹ️ Отличная шпаргалка по поиску вебкамер через Google Dorks (Shodan, Netlas, Censys и т. д.)

➡️https://github.com/ExploitXpErtz/WebCam-Google-Shodan-Dorks

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #DORK #SHODAN
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Social Engineering
📭 Временная почта. Подборка сервисов.

• Прежде чем переходить к подборке с одноразовыми почтовыми ящиками, я расскажу небольшую историю и один из многочисленных вариантов использования таких ящиков: когда @SE_VirusTotal_bot был на этапе разработки, одной из наших задач была регистрация большого кол-ва аккаунтов в сервисе VirusTotal. Дело всё в том, что после регистрации нам становился доступен API ключ, который был нужен для работоспособности бота. Вот тут и пришла на помощь одноразовая почта. Мы зарегистрировали десятки аккаунтов и воспользовались API ключами. Как итог: теперь у Вас есть полностью бесплатный инструмент для проверки ссылок и файлов на наличие вирусов.

• Разумеется, что преимущество таких ящиков не только в регистрации на определенных ресурсах, но еще и по другим причинам, например, приватность и удобство, простота использования и защита от спама... В общем и целом, ниже собрал небольшое кол-во бесплатных сервисов (больше и не нужно) и рекомендую Вам добавить этот список в избранное:

- https://xkx.me
- https://erine.email
- https://maildrop.cc
- https://mailsac.com
- https://getnada.com
- https://mailcatch.com
- https://smailpro.com
- https://yopmail.com/en
- https://one-off.email/ru
- https://www.moakt.com
- https://www.33mail.com
- https://www.yopmail.com
- https://www.emaildrop.io
- https://www.fakemail.net
- https://www.mohmal.com
- https://10minutemail.com
- https://www.tempinbox.xyz
- https://temporarymail.com
- https://www.mailinator.com
- https://www.yopmail.com/en
- https://www.dispostable.com
- https://www.emailondeck.com
- https://www.crazymailing.com/ru
- https://www.trash-mail.com/inbox

S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
🦠 Список инструментов и ресурсов анализа вредоносных программ

Содержание репозитория:
Сбор Вредоносных Программ
Анонимизаторы
Honeypots
Вредоносные программы Corpora
Аналитика угроз с открытым исходным кодом
Обнаружение и классификация
Онлайн-сканеры и песочницы
Анализ домена
Вредоносное ПО браузера
Документы и код оболочки
Carving по файлам
Деобфускация
Debugging and Reverse Engineering
Network
Memory Forensics
Артефакты Windows

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
Капибары 🤩

Недельная подборка капибар 🥰

#Капибары
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
3