Капибары и CTF 🏆
696 subscribers
810 photos
51 videos
9 files
433 links
Мы рассказываем о CTF, хакатонах и олимпиадах. Наш девиз "Играй - учись - побеждай!" 🏆 Присоединяйтесь!

По всем вопросам - @capybarasctf
Download Telegram
👨‍🎓👨‍💻 Очень интересный курс по Питону от PuzoIt

🐍 Python для этичного хакера

Python 2 vs Python 3
Обсуждение различий между двумя версиями Python, включая синтаксис, библиотеки и совместимость.

Mac-адрес и как его поменять
Что такое MAC-адрес, зачем его подменять и как это сделать с помощью Python на различных операционных системах

Захват паролей компьютера в одной сети
Рассмотрим методы захвата учетных данных, используя утилиты и библиотеки Python, такие как scapy

Перехват пакетов
Обзор процесса мониторинга сетевого трафика, методы использования Python для перехвата сетевых пакетов и анализ информации

Создание прокси
Изучение методов создания собственного прокси-сервера для перехвата и изменения запросов и ответов

Перенаправляем DNS ответы
Методы изменения DNS-запросов для перенаправления на ложные ресурсы.

Модифицируем HTTP запросы на лету
Изучение того, как взаимодействовать с запросами HTTP и изменять их для достижения своих целей

Перехват и подмена скачанных файлов
Методы, позволяющие перехватывать и изменять передаваемые файлы

Обходим HTTPS и снифим учетные данные
Обсуждение методов обхода безопасного соединения HTTPS для доступа к переданным данным, а также правовые и этические аспекты

Пишем основу локального кейлоггера
Реализация программного обеспечения для записи нажатий клавиш, его применение и меры предосторожности

Угон удаленных паролей
Изучение методов получения паролей пользователей удаленно, включая использование фишинга и других техник социальной инженерии

➡️ Полный список уроков

Курс по этим темам может быть очень полезен для изучения основ сетевой безопасности и этичного хакерства. ❗️ Важно помнить, что этические хакеры должны действовать в рамках законов и соблюдать правила, проводя тесты на безопасность с разрешения владельцев систем.

#Курсы
Please open Telegram to view this post
VIEW IN TELEGRAM
До старта регистраций на Национальную технологическую олимпиаду осталось меньше месяца

📄Организаторы подготовили чек-лист на оставшееся время. Он особенно будет полезен тем, кто планирует участвовать в НТО первый раз.

🙇‍♂️ Чек-лист

✔️ Определиться, с чего начать подготовку к НТО:
Начните с изучения общих требований и задач олимпиад, чтобы понять, какие темы более актуальны для вашего профиля.

✔️Как выбрать профиль:
Изучите доступные профили, опираясь на свои интересы и сильные стороны. Убедитесь, что выбранный профиль соответствует вашим навыкам.

✔️На что стоит обращать внимание при выборе профиля:
Учитывайте уровень сложности задач, востребованность знаний в данном направлении и командные навыки, которые будут необходимы.

✔️Какие задачи нужно прорешать:
Найдите примеры заданий из предыдущих олимпиад и решите их. Это даст представление о формате и сложностях.

✔️Где и среди кого искать команду:
Обсудите с одноклассниками или товарищами, кто тоже заинтересован в участии. Можете также использовать социальные сети и специальные платформы для поиска единомышленников.

✔️Кого в нее стоит позвать в первую очередь:
Выбирайте тех, кто обладает интересными навыками, дополняющими ваши, и тех, кто готов работать в команде и имеет опыт участия в подобных мероприятиях.

✔️Что увеличивает шансы команды на победу:
Эффективная коммуникация, распределение ролей по интересам и навыкам, регулярная практика и совместное решение задач.

✔️Какие ресурсы НТО хорошо бы изучить:
Изучите официальные материалы и ресурсы, предоставляемые организаторами, а также учебные пособия и онлайн-курсы по профильным направлениям.

✔️Какие фото и видео помогут вам понять то, что сейчас называют словом «вайб», и выбрать профиль еще и по принципу подходящей вам атмосферы:
Ищите контент в интернете, где участники предыдущих олимпиад делятся опытом, фотографиями и видео, чтобы понять, какая атмосфера царит на мероприятии, и насколько она вам подходит.

Эти шаги помогут вам не только подготовиться к НТО, но и отлично провести время, общаясь с другими участниками. Удачи! 😘

#НТО
Please open Telegram to view this post
VIEW IN TELEGRAM
📣 Анонсы хакатонов и кибербитв

В последнее время мы не публиковали новых анонсов 😢 Поэтому сегодня у нас радостная новость — мы готовы представить сразу несколько захватывающих хакатонов и парочку кибербитв!

1️⃣ Хакатон от Островка

🔨 Треки:
Динамическое ценообразование
Задача заключается в разработке алгоритма, который будет определять изменение цен на билеты, учитывая множество факторов, таких как сезонность, спрос, срок до поездки и многие другие. Это требует глубокого анализа данных и понимания принципов экономики и пользовательского поведения.

Система тегирования отелей
Участникам нужно создать алгоритм для сбора и сортировки данных о номерах из различных отелей. Задача включает в себя создание реестра, который будет упорядочивать номера по их звездности. Это потребует навыков работы с данными и понимания систем организации информации.

👨‍💻 Целевая аудитория:
Хакатон ориентирован на Middle-трекеров:
Python-разработчики, которые имеют опыт и могут работать с высокими требованиями инжинирингового уровня.
Go-разработчики, способные решать сложные задачи в бэкенд-разработке.

🗓 Даты проведения:
Хакатон будет проходить с 28 сентября по 5 октября 2024 года. Регистрация открыта до 19 сентября.

🌐 Формат: Хакатон будет проходить онлайн, командами до 5 человек.

🏆 Призовой фонд: 1 000 000 рублей.

📌 Официальный сайт

2️⃣ Хакатон ВШЭ ПСБ.Хак

Хакатон проводится онлайн-кампусом НИУ ВШЭ и ПСБанком.

🔨 Задача:
Правда ли, что если проанализировать данные по оплатам, бронированиям и отменам для крупной сети гостиниц и попытаться найти скрытые зависимости с датами заезда, формой оплаты и другими признаками, то можно создать новый банковский продукт, который поможет с организацией отдыха для студентов?

Посмотрим, смогут ли алгоритмы машинного обучения и искусственного интеллекта ответить на этот вопрос.

👨‍💻 Целевая аудитория:
Приглашаются команды из 2-5 студентов, увлекающиеся анализом данных, визуализацией, машинным обучением и искусственным интеллектом. Возможна также индивидуальная регистрация (организаторы помогут собрать команду).

🗓 Даты проведения: 20 - 22 сентября 2024.

🌐 Формат: гибридный. Первые два дня в онлайне, а в последний день хакатона ты можешь очно принять участие в кампусе НИУ ВШЭ в Москве.

📌 Официальный сайт

3️⃣ Хакатон Всероссийского форума молодых ученых «Полюс»

Хакатон проводится в рамках трека «Инноваторы» Всероссийского форума молодых ученых «Полюс».

🔨 Треки:
искусственный интеллект
беспилотие
робототехника

👨‍💻 Целевая аудитория:
Возраст от 17 до 35 лет;
Регистрация на Форум молодых ученых «Полюс»;
Команды из 3 – 5 человек (дизайнер web/UX/UI/3D; программист со знанием языков высокого программирования, БД и СУБД; аналитик баз данных; project-менеджер)

🗓 Даты проведения: Онлайн – 16 по 29 сентября. Офлайн – 30 сентября по 3 октября 2024 г.

🌐 Формат: гибридный. Офлайн этап пройдет в г. Архангельск.

📌 Подать заявку

4️⃣ Хакатон Kazan Digital Transformation 2024

🔨 Треки:
Городские и социальные сервисы в экосистеме «Карта Жителя Республики Татарстан»
Новые каналы и формы коммуникации города с жителями

👨‍💻 Целевая аудитория: от 18 лет

🗓 Даты проведения: Регистрация - до 5 августа ❗️ Онлайн – с 12 по 13 августа. Офлайн – с 24 по 25 августа 2024 г.

🌐 Формат: гибридный. Офлайн этап пройдет в г. Казань.

🏆 Призовой фонд: 800 000 рублей

📌 Официальный сайт

5️⃣ Всероссийская студенческая кибербитва

Проводится в рамках Kazan Digital Week 2024. Мы о ней писали раньше

🗓 Даты проведения: 8 - 10 сентября

🌐 Формат: онлайн/офлайн в г. Казань

📌 Официальный сайт

6️⃣ Всероссийская кибер-битва

Пройдет в рамках SOC Forum в ноябре 2024 года, официальная регистрация откроется сентябре, но уже сейчас можно оставить предварительную заявку

7️⃣ Moscow Hackers Camp 2024

Международный лагерь по этичному хакингу (к сожалению, не бесплатный). Проводит АО «Positive Technologies». Отбор, в том числе, включает собеседование in English, требуемый уровень владения английским языком ⩾ B2

🗓 Даты проведения: 11-25 августа, Москва

❗️Регистрация
до 3 августа

#Хакатон #Анонс
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👨‍🎓 🌟 Открыли для себя еще две очень интересные площадки для обучения

▶️ 51 час отборного контента от CTF-кружка в МИФИ
Эксперты из Bi.Zone рассказывают о Python, администрировании, веб-безопасности, криптографии и реверс-инжиниринге.

📱 Телеграм-канал @writeup_ctf - очень уютное сообщество для публикации райтапов с разных CTF платформ. Есть Codeby, HackOSINT и многое других полезных новостей. Как пример, большой перечень CTF-площадок (постоянных и не очень) 👨‍🎓

#Курсы #подборка #CTF #ликбез
Please open Telegram to view this post
VIEW IN TELEGRAM
🌟 Наши приключения в мире OSINT

👨‍🎓 Мы нашли для себя

3️⃣ интересные площадки для тренировки навыков в GeoINT
OSINT: форум расследований (Фото в шапке сообщения взяты оттуда)
SCHWARZ_GEOINT
Задачи по GEOINT

📚 Ряд комнат на платформе TryHackMe для тренировки в области
Google Dorks
Анализ изображений
Поиск в интернет-устройствах
GEOINT
Поиск информации в социальных сетях
Анализ метаданных
Инструментарий Threat Intelligence
Комплексная тренировка OSINT
Пассивный анализ веб-сайтов

И, самое главное, мы познакомились с Overpass Turbo — мощным инструментом, который позволяет конструировать любые запросы для автоматизации поиска. Например, с его помощью вы можете найти все трехэтажные дома с номером 12 в радиусе 15 метров от трамвайных путей и напротив остановки с пешеходным переходом в городе N, а затем проанализировать их на интерактивной карте. Очень хорошее подспорье для решения задачи с первой фотки 🔭
📌 Небольшое руководство по его использованию

#OSINT #GeoINT #Подборка #ликбез #площадки
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1
👨‍🎓👨‍💻 Гейм Хакинг: Основы взлома игр с Cheat Engine (2021)

Автор: Paul Chin
Продолжительность: 17 лекций
Тип перевода: Без перевода 😢 есть субтитры на английском, пробовали перевести с помощью Veed.IO и Clipchamp, получается очень плохо 😭

💎 Обратное проектирование — это дисциплина, которая позволяет изучать структуру и работу программного обеспечения, анализируя его код и поведение. Многие начинали свой путь в ней со "взлома" игр, чтобы получить себе преимущество в играх, например, бессмертие или бесконечные ресурсы.

На курсе вы познакомитесь с Cheat Engine — мощным инструментом, который стал неотъемлемой частью арсенала многих геймеров и хакеров. В отличие от традиционных инструментов, таких как x64dbg, OllyDbg и IDA, Cheat Engine предоставляет более интуитивно понятный интерфейс, что делает его доступным даже для новичков.

Чему вы научитесь на этом курсе
Взлом Памяти Процесса: Научитесь методам доступа и изменения данных в памяти запущенных процессов
Поиск Переменных: Изучение алгоритмов для поиска нужных значений в памяти и их указателей, что критично для манипуляции игровыми данными
Создание Чит-кодов для Непобедимости: Научитесь взламывать игры, чтобы стать непобедимым и получать неограниченные ресурсы
Написание Скриптов: Освоение базового скриптинга для автоматизации действий, таких как перезагрузка боеприпасов
Основы Ассемблера: Понимание основ языка ассемблера, включая команды NOP, JMP и другие, для модификации кода программ
Внедрение Кода в Память Процесса: Использование встроенной сборки в Cheat Engine для внедрения своего кода в память процесса, что открывает широкие возможности для манипуляции данными
Создание Чит-Таблиц: Разработка чит-таблиц для телепортации и других игровых действий
Взлом 3D-Систем Координат: Освоение методов изменения 3D-координат в играх для получения возможности "полета"

и многое другое!

❗️Антивирусы ругаются на дистрибутив программы, как на тот, что поставляется с курсом (версия 7.2), так и на тот, что размещен на оф.сайте (версия 7.5). Ситуация обычная, как правило, срабатывает эвристика на используемые методы для модификации памяти. Как бороться с этим - пока не знаем. Для себя используем 7.2 на виртуальной машине. Когда-нибудь, скомпилируем из исходников 7.5 😁

📌 Ссылка на курс

#Курсы
Please open Telegram to view this post
VIEW IN TELEGRAM