Капибары и CTF 🏆
695 subscribers
810 photos
51 videos
9 files
433 links
Мы рассказываем о CTF, хакатонах и олимпиадах. Наш девиз "Играй - учись - побеждай!" 🏆 Присоединяйтесь!

По всем вопросам - @capybarasctf
Download Telegram
🐾 Поздравляем с Днем системного администратора! 🐾

Дорогие системные администраторы!

Очень много просим прощения за опоздание 🥰
и от всей души хотим поздравить вас с этим замечательным событием! 💻🥳

Вы - настоящие герои программного мира, которые трудятся за кулисами, обеспечивая надежность, безопасность и комфорт в наших цифровых повседневностях. Вы умеете решать проблемы, о которых большинство пользователей даже не догадываются, и поддерживаете работу систем на высшем уровне!

Вашу преданность делу и профессионализм невозможно переоценить. Благодаря вам сервера сервера работают, сети функционируют, а данные остаются в безопасности.

Пусть в вашей работе будет меньше проблем, а успехов - больше! Желаем вам крепкого здоровья, море терпения и вдохновения, чтобы продолжать делать этот мир лучше и технологичнее!

С любовью,
Капибары CTF 😘
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
🌐 Важные заметки к BRICS+ CTF 2024 🌐

В преддверии события BRICS+ CTF 2024 в их канале появилась интересная заметка, которая касаются перспектив развития международного сообщества в области кибербезопасности 👨‍🎓

Перспективы развития международного сообщества на базе «BRICS+ CTF»
1️⃣Формирование устойчивого международного сообщества специалистов путем организации и проведения совместных мероприятий, как очных, так и дистанционных, с акцентом на тематику кибербезопасности
2️⃣Совместные тренировки и образовательные курсы для повышения компетенций участников и развития кадрового потенциала стран-участниц
3️⃣Понижение среднего возраста участников и охват новых возрастных групп, начиная от школьной скамьи до признанных специалистов в области кибербезопасности ❗️
4️⃣Интеграция участников через проведение конференций и тематических школ для обмена опытом и знаниями
5️⃣Развитие системы подготовки и переподготовки кадров, направленной на повышение грамотности безопасного использования цифрового пространства для широкой аудитории
6️⃣Популяризация «Blue Team» специальностей и развитие оборонительной информационной безопасности путем организации международных киберучений

#BRICSCTF
Please open Telegram to view this post
VIEW IN TELEGRAM
🔍 Интересные интервью о мире кибербезопасности! 💻🔒

Хотим поделиться с вами двумя захватывающими выпусками подкаста «Утечка», где эксперты обсуждают актуальные темы в сфере кибербезопасности.

🎙📱 Как становятся хакерами?

В тринадцатом выпуске подкаста встречаем:
Виктора Минина — председателя правления Ассоциации руководителей служб информационной безопасности
Евгения Царева — управляющего RTM Group

Обсуждение посвящено пути современной молодежи в кибербезопасность. Вы узнаете:

🔹 Что такое CTF и как проходят соревнования среди подростков?
🔹 Как школа влияет на будущее хакеров?
🔹 Как менялось образование белых хакеров?

📌 Ссылка

🎙📱 Как тренируют хакеров?

В шестнадцатом выпуске подкаста с нами:

Влад Росков — капитан команды LC↯BC / More Smoked Leet Chicken, многократный победитель и организатор CTF
Евгений Царев — управляющий RTM Group

В этом выпуске обсудят хакинг и вопросы стратегий тренировки хакеров. Вы узнаете:

🔹 Как тренируют хакеров?
🔹 Как выглядит отрасль в целом?
🔹 Как проходят CTF различного уровня?

📌 Ссылка

Не пропустите эти увлекательные беседы и углубляйтесь в мир кибербезопасности! 🚀🔐

#ликбез #кибербезопасность #CTF #подкаст
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🌟 Конкурс "Любимая Москва в объективе горожан" 🌟

Хотите отвлечься от компьютера и лучше узнать родной город? У нас есть великолепная возможность для вас! 🎉

📷 Примите участие в фотомарафоне, организованном АНО по развитию социальной активности и социальных коммуникаций «Агентство социальных технологий и коммуникаций» при поддержке Правительства Москвы.

Фотомарафон проходит в рамках проекта «Объектив: исследование города молодыми фотохудожниками».

Что нужно сделать для участия в конкурсе?
1️⃣ Сделать фото в Москве по одной из следующих тем:
«Москва историческая: героический образ города»
«Москва молодёжная: город, открытый для молодёжи»
«Молодые патриоты столицы: лица и истории молодых людей».

2️⃣ Опубликовать пост с вашим снимком, обязательно используя хэштеги:
#любимаяМосквавобъективе и #аноастик

3️⃣ Заполнить форму регистрации в Положении.

🚀 Срок подачи работ: до 31 августа! 🌟
Ваши фото будут оценены жюри, и лучшие из работ будут выставлены на выставке в парке Москвы, а также в выставочных залах столицы.

Не упустите шанс показать свой взгляд на любимый город и раскрыть его красоту! 🏙

Удачи всем участникам! 🍀📸

#конкурс
🛡 Набор Cheatsheets для CTF и Bug Bounty 🛡

Мы нашли отличный ресурс, который может быть полезен всем участникам CTF и bug bounty программ 👨‍🎓

💎 XSS (Cross-Site Scripting)
🔗 Ссылка 1
📌 Ссылка 2

💎 SQLi (SQL Injection)
🔗 Ссылка

💎 SSRF (Server-Side Request Forgery)
🔗 Ссылка 1
📌 Ссылка 2

💎 CRLF (Carriage Return Line Feed Injection)
🔗 Ссылка 1
📌 Ссылка 2

💎 CSV Injection
🔗 Ссылка

💎 Command Injection
🔗 Ссылка

💎 Directory Traversal
🔗 Ссылка

💎 LFI (Local File Inclusion)
🔗 Ссылка 1
📌 Ссылка 2

💎 XXE (XML External Entity Injection)
🔗 Ссылка

💎 Open Redirect
🔗 Ссылка

💎 RCE (Remote Code Execution)
🔗 Ссылка

💎 Crypto
🔗 Ссылка

💎 Template Injection
🔗 Ссылка 1
📌 Ссылка 2

💎 Content Injection
🔗 Ссылка

💎 LDAP Injection
🔗 Ссылка

💎 NoSQL Injection
🔗 Ссылка

💎 CSRF Injection
🔗 Ссылка

💎 GraphQL Injection
🔗 Ссылка

💎 IDOR (Insecure Direct Object References)
🔗 Ссылка

💎 ISCM (Insecure Source Code Management)
🔗 Ссылка

💎 OAuth
🔗 Ссылка

💎 XPATH Injection
🔗 Ссылка

💎 Bypass Upload Tricky
🔗 Ссылка

Удачи в ваших прохождениях CTF и bug bounty! 🚀

#CTF #toolz #подборка
Please open Telegram to view this post
VIEW IN TELEGRAM
2
ℹ️ Отличная шпаргалка по поиску вебкамер через Google Dorks (Shodan, Netlas, Censys и т. д.)

➡️https://github.com/ExploitXpErtz/WebCam-Google-Shodan-Dorks

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #DORK #SHODAN
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Social Engineering
📭 Временная почта. Подборка сервисов.

• Прежде чем переходить к подборке с одноразовыми почтовыми ящиками, я расскажу небольшую историю и один из многочисленных вариантов использования таких ящиков: когда @SE_VirusTotal_bot был на этапе разработки, одной из наших задач была регистрация большого кол-ва аккаунтов в сервисе VirusTotal. Дело всё в том, что после регистрации нам становился доступен API ключ, который был нужен для работоспособности бота. Вот тут и пришла на помощь одноразовая почта. Мы зарегистрировали десятки аккаунтов и воспользовались API ключами. Как итог: теперь у Вас есть полностью бесплатный инструмент для проверки ссылок и файлов на наличие вирусов.

• Разумеется, что преимущество таких ящиков не только в регистрации на определенных ресурсах, но еще и по другим причинам, например, приватность и удобство, простота использования и защита от спама... В общем и целом, ниже собрал небольшое кол-во бесплатных сервисов (больше и не нужно) и рекомендую Вам добавить этот список в избранное:

- https://xkx.me
- https://erine.email
- https://maildrop.cc
- https://mailsac.com
- https://getnada.com
- https://mailcatch.com
- https://smailpro.com
- https://yopmail.com/en
- https://one-off.email/ru
- https://www.moakt.com
- https://www.33mail.com
- https://www.yopmail.com
- https://www.emaildrop.io
- https://www.fakemail.net
- https://www.mohmal.com
- https://10minutemail.com
- https://www.tempinbox.xyz
- https://temporarymail.com
- https://www.mailinator.com
- https://www.yopmail.com/en
- https://www.dispostable.com
- https://www.emailondeck.com
- https://www.crazymailing.com/ru
- https://www.trash-mail.com/inbox

S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
🦠 Список инструментов и ресурсов анализа вредоносных программ

Содержание репозитория:
Сбор Вредоносных Программ
Анонимизаторы
Honeypots
Вредоносные программы Corpora
Аналитика угроз с открытым исходным кодом
Обнаружение и классификация
Онлайн-сканеры и песочницы
Анализ домена
Вредоносное ПО браузера
Документы и код оболочки
Carving по файлам
Деобфускация
Debugging and Reverse Engineering
Network
Memory Forensics
Артефакты Windows

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
Капибары 🤩

Недельная подборка капибар 🥰

#Капибары
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
3
🗣 Две хорошие новости от OSINT-сообщества

🌟 Открыта регистрация на вторые соревнования по GeoGuessr

Мы рады сообщить, что @osint_mindset открывает регистрацию на вторые соревнования по GeoGuessr! У каждого участника турнира будет возможность получить уникальные стикеры на следующей конференции, а победитель получит приз в размере 35 000 рублей!

GeoGuessr — это увлекательная игра, в которой игрокам нужно определить местоположение, глядя на изображения с Google Street View, и пометить его на карте Google Maps. Мы уже рассказывали о ней.

Регистрация продлится до 09.08.2024. Онлайн-соревнования пройдут в несколько этапов в зависимости от количества игроков. Каждое воскресенье, начиная с 11.08.2024, участники будут рандомно распределяться по парам в прямом эфире.

🎥 Для примера 😁👨‍🎓

Подробнее

🌟 Открыт набор докладов на конференцию OSINT Mindset Conference #4!

🔗 Дата: 7 сентября в 13:00 (UTC+3)

📍 Место: Благосфера, м. Динамо, 1-й Боткинский проезд, д. 7c1

📅 CFP открыт до: 17 августа 23:59

💡 Форма для заявок

Конференции проводятся ежеквартально с ноября 2023 года.

Примеры прошлых докладов (запись доступна на канале сообщества)
emisare: Когнитивные искажения в работе аналитика
R3v3rc3: Digital Risk Protection: OSINT кейсы из практики
Artyom Semenov: Машинное обучение для OSINT
Abanazar: Нетсталкинг — это мем
akoul02: Darknet Intelligence: как нырнуть в даркнет и не сойти с ума
mas0yama: Геолоцирование с помощью SMS

Участие бесплатное, без регистрации и возрастного ограничения!

#Анонс #Конференция #OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM