Капибары и CTF 🏆
695 subscribers
810 photos
51 videos
9 files
433 links
Мы рассказываем о CTF, хакатонах и олимпиадах. Наш девиз "Играй - учись - побеждай!" 🏆 Присоединяйтесь!

По всем вопросам - @capybarasctf
Download Telegram
🔍 Интересные интервью о мире кибербезопасности! 💻🔒

Хотим поделиться с вами двумя захватывающими выпусками подкаста «Утечка», где эксперты обсуждают актуальные темы в сфере кибербезопасности.

🎙📱 Как становятся хакерами?

В тринадцатом выпуске подкаста встречаем:
Виктора Минина — председателя правления Ассоциации руководителей служб информационной безопасности
Евгения Царева — управляющего RTM Group

Обсуждение посвящено пути современной молодежи в кибербезопасность. Вы узнаете:

🔹 Что такое CTF и как проходят соревнования среди подростков?
🔹 Как школа влияет на будущее хакеров?
🔹 Как менялось образование белых хакеров?

📌 Ссылка

🎙📱 Как тренируют хакеров?

В шестнадцатом выпуске подкаста с нами:

Влад Росков — капитан команды LC↯BC / More Smoked Leet Chicken, многократный победитель и организатор CTF
Евгений Царев — управляющий RTM Group

В этом выпуске обсудят хакинг и вопросы стратегий тренировки хакеров. Вы узнаете:

🔹 Как тренируют хакеров?
🔹 Как выглядит отрасль в целом?
🔹 Как проходят CTF различного уровня?

📌 Ссылка

Не пропустите эти увлекательные беседы и углубляйтесь в мир кибербезопасности! 🚀🔐

#ликбез #кибербезопасность #CTF #подкаст
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🌟 Конкурс "Любимая Москва в объективе горожан" 🌟

Хотите отвлечься от компьютера и лучше узнать родной город? У нас есть великолепная возможность для вас! 🎉

📷 Примите участие в фотомарафоне, организованном АНО по развитию социальной активности и социальных коммуникаций «Агентство социальных технологий и коммуникаций» при поддержке Правительства Москвы.

Фотомарафон проходит в рамках проекта «Объектив: исследование города молодыми фотохудожниками».

Что нужно сделать для участия в конкурсе?
1️⃣ Сделать фото в Москве по одной из следующих тем:
«Москва историческая: героический образ города»
«Москва молодёжная: город, открытый для молодёжи»
«Молодые патриоты столицы: лица и истории молодых людей».

2️⃣ Опубликовать пост с вашим снимком, обязательно используя хэштеги:
#любимаяМосквавобъективе и #аноастик

3️⃣ Заполнить форму регистрации в Положении.

🚀 Срок подачи работ: до 31 августа! 🌟
Ваши фото будут оценены жюри, и лучшие из работ будут выставлены на выставке в парке Москвы, а также в выставочных залах столицы.

Не упустите шанс показать свой взгляд на любимый город и раскрыть его красоту! 🏙

Удачи всем участникам! 🍀📸

#конкурс
🛡 Набор Cheatsheets для CTF и Bug Bounty 🛡

Мы нашли отличный ресурс, который может быть полезен всем участникам CTF и bug bounty программ 👨‍🎓

💎 XSS (Cross-Site Scripting)
🔗 Ссылка 1
📌 Ссылка 2

💎 SQLi (SQL Injection)
🔗 Ссылка

💎 SSRF (Server-Side Request Forgery)
🔗 Ссылка 1
📌 Ссылка 2

💎 CRLF (Carriage Return Line Feed Injection)
🔗 Ссылка 1
📌 Ссылка 2

💎 CSV Injection
🔗 Ссылка

💎 Command Injection
🔗 Ссылка

💎 Directory Traversal
🔗 Ссылка

💎 LFI (Local File Inclusion)
🔗 Ссылка 1
📌 Ссылка 2

💎 XXE (XML External Entity Injection)
🔗 Ссылка

💎 Open Redirect
🔗 Ссылка

💎 RCE (Remote Code Execution)
🔗 Ссылка

💎 Crypto
🔗 Ссылка

💎 Template Injection
🔗 Ссылка 1
📌 Ссылка 2

💎 Content Injection
🔗 Ссылка

💎 LDAP Injection
🔗 Ссылка

💎 NoSQL Injection
🔗 Ссылка

💎 CSRF Injection
🔗 Ссылка

💎 GraphQL Injection
🔗 Ссылка

💎 IDOR (Insecure Direct Object References)
🔗 Ссылка

💎 ISCM (Insecure Source Code Management)
🔗 Ссылка

💎 OAuth
🔗 Ссылка

💎 XPATH Injection
🔗 Ссылка

💎 Bypass Upload Tricky
🔗 Ссылка

Удачи в ваших прохождениях CTF и bug bounty! 🚀

#CTF #toolz #подборка
Please open Telegram to view this post
VIEW IN TELEGRAM
2
ℹ️ Отличная шпаргалка по поиску вебкамер через Google Dorks (Shodan, Netlas, Censys и т. д.)

➡️https://github.com/ExploitXpErtz/WebCam-Google-Shodan-Dorks

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #DORK #SHODAN
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Social Engineering
📭 Временная почта. Подборка сервисов.

• Прежде чем переходить к подборке с одноразовыми почтовыми ящиками, я расскажу небольшую историю и один из многочисленных вариантов использования таких ящиков: когда @SE_VirusTotal_bot был на этапе разработки, одной из наших задач была регистрация большого кол-ва аккаунтов в сервисе VirusTotal. Дело всё в том, что после регистрации нам становился доступен API ключ, который был нужен для работоспособности бота. Вот тут и пришла на помощь одноразовая почта. Мы зарегистрировали десятки аккаунтов и воспользовались API ключами. Как итог: теперь у Вас есть полностью бесплатный инструмент для проверки ссылок и файлов на наличие вирусов.

• Разумеется, что преимущество таких ящиков не только в регистрации на определенных ресурсах, но еще и по другим причинам, например, приватность и удобство, простота использования и защита от спама... В общем и целом, ниже собрал небольшое кол-во бесплатных сервисов (больше и не нужно) и рекомендую Вам добавить этот список в избранное:

- https://xkx.me
- https://erine.email
- https://maildrop.cc
- https://mailsac.com
- https://getnada.com
- https://mailcatch.com
- https://smailpro.com
- https://yopmail.com/en
- https://one-off.email/ru
- https://www.moakt.com
- https://www.33mail.com
- https://www.yopmail.com
- https://www.emaildrop.io
- https://www.fakemail.net
- https://www.mohmal.com
- https://10minutemail.com
- https://www.tempinbox.xyz
- https://temporarymail.com
- https://www.mailinator.com
- https://www.yopmail.com/en
- https://www.dispostable.com
- https://www.emailondeck.com
- https://www.crazymailing.com/ru
- https://www.trash-mail.com/inbox

S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
🦠 Список инструментов и ресурсов анализа вредоносных программ

Содержание репозитория:
Сбор Вредоносных Программ
Анонимизаторы
Honeypots
Вредоносные программы Corpora
Аналитика угроз с открытым исходным кодом
Обнаружение и классификация
Онлайн-сканеры и песочницы
Анализ домена
Вредоносное ПО браузера
Документы и код оболочки
Carving по файлам
Деобфускация
Debugging and Reverse Engineering
Network
Memory Forensics
Артефакты Windows

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
Капибары 🤩

Недельная подборка капибар 🥰

#Капибары
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
3
🗣 Две хорошие новости от OSINT-сообщества

🌟 Открыта регистрация на вторые соревнования по GeoGuessr

Мы рады сообщить, что @osint_mindset открывает регистрацию на вторые соревнования по GeoGuessr! У каждого участника турнира будет возможность получить уникальные стикеры на следующей конференции, а победитель получит приз в размере 35 000 рублей!

GeoGuessr — это увлекательная игра, в которой игрокам нужно определить местоположение, глядя на изображения с Google Street View, и пометить его на карте Google Maps. Мы уже рассказывали о ней.

Регистрация продлится до 09.08.2024. Онлайн-соревнования пройдут в несколько этапов в зависимости от количества игроков. Каждое воскресенье, начиная с 11.08.2024, участники будут рандомно распределяться по парам в прямом эфире.

🎥 Для примера 😁👨‍🎓

Подробнее

🌟 Открыт набор докладов на конференцию OSINT Mindset Conference #4!

🔗 Дата: 7 сентября в 13:00 (UTC+3)

📍 Место: Благосфера, м. Динамо, 1-й Боткинский проезд, д. 7c1

📅 CFP открыт до: 17 августа 23:59

💡 Форма для заявок

Конференции проводятся ежеквартально с ноября 2023 года.

Примеры прошлых докладов (запись доступна на канале сообщества)
emisare: Когнитивные искажения в работе аналитика
R3v3rc3: Digital Risk Protection: OSINT кейсы из практики
Artyom Semenov: Машинное обучение для OSINT
Abanazar: Нетсталкинг — это мем
akoul02: Darknet Intelligence: как нырнуть в даркнет и не сойти с ума
mas0yama: Геолоцирование с помощью SMS

Участие бесплатное, без регистрации и возрастного ограничения!

#Анонс #Конференция #OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Анонс мероприятий на 2 - 4 августа

TFC CTF 2024
Время: 02/08 14:00 — 04/08 14:00
Профиль на CTFTime
Подробнее
Рейтинг: 41,68

CrewCTF 2024
Время: 02/08 20:00 — 04/08 14:00
Профиль на CTFTime
Подробнее
Рейтинг: 26,89
Призовой фонд: 5000 USD и куча разных подписок

n00bzCTF 2024
Время: 03/07 04:00 — 05/08 04:00
Профиль на CTFTime
Подробнее
Рейтинг: 24,23
Особенности: Очень хороший CTF для новичков

#CTF #Анонс
📣 Стартовал отбор работ для участия во Втором Всероссийском форуме кванторианцев!

Этой осенью участники форума соберутся в одном из самых передовых промышленных регионов России, где их ждет многообразная образовательная и экскурсионная программа. Ближайшее время будет заполнено интересными новостями, поэтому уже сейчас можно участвовать в отборе лучших проектов!

❗️Если тебе от 13 до 18 лет, ты занимаешься в детском технопарке «Кванториум» (это может быть мобильный технопарк или технопарк, открытый на базе школы), и у тебя есть уникальный, интересный проект — не упусти возможность! Собери команду и подайте заявку на участие .

Ключевые даты
💎Регистрация и сбор проектов: 29 июля – 23 августа 2024
💎Объявление результатов: 31 августа 2024
💎Очный финал: 13 октября – 20 октября 2024

Информация о форуме
Возраст участников: 13 – 18 лет
Участие могут принимать обучающиеся детских технопарков "Кванториум" (включая мобильные технопарки и технопарки, открытые на базе образовательных учреждений)
Каждую команду может сопровождать только один наставник, и один наставник может вести не более трех команд

😘Это отличный шанс для юных талантов продемонстрировать свои навыки и идеи, так что не упустите возможность принять участие! Твои идеи — наше будущее! 🚀

#Анонс #Конкурс
Please open Telegram to view this post
VIEW IN TELEGRAM