Капибары и CTF 🏆
694 subscribers
810 photos
51 videos
9 files
433 links
Мы рассказываем о CTF, хакатонах и олимпиадах. Наш девиз "Играй - учись - побеждай!" 🏆 Присоединяйтесь!

По всем вопросам - @capybarasctf
Download Telegram
📢🎉 Стартовала регистрация на олимпиаду «Высшая проба» в 2024/25 учебном году! 🚀📚

Олимпиада входит в топ-5 Олимпиад и включена в Перечень олимпиад школьников (Информатика, математика и английский язык - 1 уровень, а китайский - 2 уровень).

📅 Таймлайн
Регистрация: до 14:00 5 ноября 🕑
Отборочный этап (заочно): с 8 по 24 ноября 🗓
Финал: с 6 по 17 февраля 🏆

🌟 Олимпиада проводится среди учеников 7-11 классов по направлениям
Анализ данных 📊
Биология 🧬
Востоковедение 🌏
Восточные языки 🈯️
География 🌍
Дизайн 🎨
Журналистика 📰
Инженерные науки 🛠
Иностранные языки 🌐
Информатика 💻
История 📜
История мировых цивилизаций 🏛
Культурология 🎭
Математика
Международные отношения 🌍
Обществознание 📖
Основы бизнеса 💼
Политология 📚
Право ⚖️
Психология 🧠
Русский язык ✍️
Социология 📊
Физика ⚛️
Филология 📚
Философия 🧩
Финансовая грамотность 💰
Химия 🧪
Экономика 📊


🥇 Ее диплом дает следующие льготы (для выпускников): поступление в вузы РФ без вступительных испытаний (для дисциплин первого уровня) или 100 баллов за ЕГЭ по предмету, соответствующему профилю олимпиады (для второго).

📚 Материалы для подготовки ( в соответствующих разделах)

🔗 Подробности

🔔 Внимание: соревнования по профилю «Анализ данных» проводятся по индивидуальному календарному плану с отдельной регистрацией.

#Олимпиада #Анонс #ВысшаяПроба
🌟 Открыт прием заявок на ЯНВАРСКУЮ программу центра «Сириус» по математике!

🔔 Кто может участвовать?
Ученики 7–9 классов (по состоянию на май 2024 года) из всех регионов РФ
Ученики 6 классов (по состоянию на сентябрь 2024 года) при условии прохождения отбора по правилам 7 класса

🗓 Важные даты
Прием заявок до 22 сентября 2024 года
Дистанционный учебно-отборочный курс и тестирование: 19 октября 2024 года
Заключительный отборочный тур: 2 ноября 2024 года на образовательных площадках в России и Беларуси

📚 Для Москвы
Без дополнительного отбора в программе могут участвовать ученики 7–8 классов, если они соответствуют одному из критериев: победители Математического праздника, устной городской олимпиады, Московской математической олимпиады, олимпиады имени Л. Эйлера (в различных параллелях и этапах).

🎓 Призеры вышеупомянутых олимпиад приглашаются на первый дистанционный отборочный тур.

Заключительный отборочный тур пройдет на базе Центра педагогического мастерства Москвы.


📅 Смена пройдет: 4–26 января 2025 года.

❗️Участие в программе бесплатное (в том числе, и проезд)

📲 Подробнее

#ДетскийКонкурс #ЛетнийЛагерь
Please open Telegram to view this post
VIEW IN TELEGRAM
👨‍🎓 Курс Intro to Bug Bounty Hunting and Web Application Hacking

🔥 Еще один курс, который поможет углубить ваши знания в области безопасности веб-приложений и участия в программах Bug Bounty 🏆

Описание курса
Этот курс предназначен для тех, кто хочет научиться обнаруживать уязвимости в веб-приложениях и успешно участвовать в программах Bug Bounty. Вы узнаете о различных методах и инструментах, которые помогут вам исследовать и тестировать безопасность веб-приложений.

Что включает курс
Изучение 10+ различных типов уязвимостей
Вы узнаете о самых распространенных типах уязвимостей, таких как Cross-Site Scripting (XSS), SQL Injection, Server-Side Request Forgery (SSRF), и многих других. Каждому типу уязвимости будет уделено достаточно внимания с реальными примерами и методами их обнаружения.
Возможность эксплуатации базовых уязвимостей веб-приложений
Практические занятия позволят вам научиться эксплуатировать найденные уязвимости, что поможет лучше понять, как они работают и как их можно использовать в реальных ситуациях.
Основы разведки (recon)
Вы узнаете, как эффективно проводить разведку целей, собирать информацию о веб-приложениях и определять потенциальные уязвимости
Подходы к целям
Стратегии и тактики для выбора и анализа целей атак, которые помогут максимизировать ваши шансы на успешное обнаружение уязвимостей.
Понимание программ Bug Bounty
Разберетесь, как работают программы Bug Bounty, как участвовать в них и какие требования предъявляются к охотникам за уязвимостями.
Написание лучших отчетов по уязвимостям
Советы и рекомендации по написанию отчетов, которые помогут вам ясно и эффективно документировать найденные уязвимости, что повышает шансы на успешное вознаграждение.
Практическая лаборатория
Наличие практических занятий, где вы сможете применить полученные знания и навыки в условиях, максимально приближенных к реальности.
Основные темы курса
Cross-Site Scripting (XSS): Техники обнаружения и эксплуатации XSS уязвимостей.
SQL Injection: Понимание и использование SQL-инъекций для извлечения данных из баз данных.
Server-Side Request Forgery (SSRF): Методы эксплуатации SSRF для обхода ограничений и доступа к защищенным ресурсам.
XXE (XML External Entity): Уязвимости, связанные с обработкой XML-документов и способы их эксплуатации.
RCE (Remote Code Execution): Удаленное исполнение кода и его последствия.
IDOR (Insecure Direct Object References): Подмена и доступ к объектам без должной проверки аутентификации.
Hacking JWT (JSON Web Tokens): Взлом и манипуляция JWT для получения несанкционированного доступа.


Язык курса: 📜 Английский + субтитры 🤷‍♂️😢

🔗 Ссылка

#Курсы #EH
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Доброе утро, капибары! 😘 У нас для вас срочное сообщение!

🚀 Открылась регистрация на PSTU CTF — соревнования по информационной безопасности, которые проводятся среди команд образовательных организаций (в том числе, и школ) в онлайн формате. Организаторы — ПГУТИ (Поволжский Государственный Университет Телекоммуникаций и Информатики). К участию допускаются команды до 5 человек.

🗓 Соревнования пройдут с 10 утра 24 августа (суббота) до 10 утра 25 августа. Они являются второй волной отбора на VolgaCTF.

Основные категории заданий

🌐 Web
🔍 OSINT
🎲 Misc

Команды, которые войдут в топ-3 итогового рейтинга, примут участие в финале VolgaCTF. Финал традиционно пройдёт в Самаре с 16 по 20 сентября в формате Attack-Defense. От одного ВУЗа может выступать только одна команда.

💪 Зарегистрироваться можно здесь

Не упустите шанс испытать свои навыки и побороться за выход в финал. Удачи! 🚀
Please open Telegram to view this post
VIEW IN TELEGRAM
❗️😘 Дорогие капибары, у нас классная новость!

Т-Банк Образование проводит День открытых дверей и приглашает школьников 5-11 классов присоединиться!

🏢 Что вас ждёт
Экскурсия по офису крупной ИТ-компании
Информация о профильных олимпиадах
Ответы на все вопросы об обучении и процессах работы в Т-Банке
Возможность познакомиться с ребятами из других школ
Общение с сотрудниками Т-Банка
И, конечно же, перекус пиццей! 🍕

📅 Когда: 25 августа в 14:00 мск

📍 Где: Москва, Грузинский вал, 7, штаб-квартира Т-Банка или онлайн

💡 Почему стоит поучаствовать: Это действительно классное и мотивирующее мероприятие! Мы после посещения Центра кибербезопасности Сбера были в полном восторге 🤩

🔗 Подробнее

Не упустите шанс! Приходите и узнайте много нового и интересного!

#Анонс
Please open Telegram to view this post
VIEW IN TELEGRAM
👎1
Forwarded from BeholderIsHere Media HUB (Beholder Is Here)
Пара слов про #OFFZONE2024

- Команда BI.ZONE в очередной раз подтвердила что может делать масштабные мероприятия на которых интересно не только крупному бизнесу но и комьюнити. В отличии от того же Phd2 проходившему в этом году, который по пафосности, масштабности и важности врядли кому то удастся переплюнуть, ребята пошли по пути метаиронии и сняли территорию ДК ЗИЛ, который с застройкой мероприятия напоминаем то-ли локации Atomic Heart, то-ли иллюстрации в стиле SovietPunk.

-Мерч. Второй момент в который однозначно могут ребята. Основная цель мерча, в том чтобы не просто содержать на себе рекламу того кто его сделал, а в том, чтобы им хотелось пользоваться. Желательно в любых условиях и каждый день, и при этом не выглядеть ходячим рекламных стендом. Мерчом ОФФЗОН хочется пользоваться всем сразу - от наклеек и ручек до курток и рюкзаков. Это качественно и красиво и этим хочется пользоваться, причём бренд узнаваем и читается даже без упоминания названий.

- Смысловое наполнение.
Кейноут спикером выступал Уважаемый Сергей "k1k" Голованов , который отчаянно жег со сцены полтора часа чистого времени. Традиционная, уже за 3 года, пресс конференция про BI.ZONE Bug bounty была хоть и в привычном стиле "быстрее-выше-сильнее", но прошла как то совсем уютно и по домашнему. Ну, а по остальному наполнению - уже когда выйдут видео.

- Развлекуха.
Хочешь спаять ченить - паяй, Хочешь порезаться в Мортал комбат - режься, хочешь самоделок электронных посмотреть - смотри, хочешь партак набить - тебе его радостно набьют, хочешь высказать свой респект создателю журнала "Хакер" - высказывай! Ну и конкурсы из серии взлоймай-обойди- подсмотри-обмани - премируемые внутренней валютой, которую можно обменять на ахеренный мерч (Ну или купить за рубли, но это считается неспортивным и всячески порицается одним из вдохновителей всего этого вертепа - Женей Волошиным).

Но главное это место и время в которое и в котором приятно встретить коллег.
👨‍🎓 Полный курс компьютерной криминалистики (CFCT+)

💻 Компьютерная криминалистика — это прикладная наука, занимающаяся восстановлением, изучением и исследованием цифровых доказательств. Эта наука используется как в гражданских, так и в уголовных расследованиях, помогая ответить на главные вопросы: что произошло? как это произошло? кто сделал это?

Этот курс предоставит вам все необходимые знания и инструменты 👨‍💻

🔍 Содержание:
Компьютерная криминалистика
Получение изображения
Анализ изображения
Память (RAM)
Приобретение из цифровых доказательств
Сетевое обучение компьютерной криминалистике
Анализ памяти
Фундаментальное и углубленное обучение цифровой криминалистике
Получение памяти с помощью FTK Imager
Обучение Linux для компьютерной криминалистики
Анализ хранилища с помощью Autospy
Получение памяти с зараженного устройства
Сбор доказательств для цифровой криминалистики
Анализ памяти с Volatility

🔗 Ссылка

📚 Присоединяйтесь и погружайтесь в мир цифровых расследований!

#Курсы #forensics
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🔥 Курс SEC595: Прикладная наука о данных и ИИ/машинное обучение для специалистов по кибербезопасности 🔥

📅 Год выпуска: 2023
🎓 Учебное заведение: SANS Institute
📜 Сертификация: GIAC Machine Learning Engineer (GMLE)

👨‍🏫 О курсе:
Охватывает введение в практическую науку о данных, статистику, вероятность, машинное обучение и ИИ. Курс состоит из коротких теоретических блоков, сопровождающихся обширными практическими лабораторными работами. Он предназначен для превращения новичков в подмастерьев в сфере ИИ и машинного обучения, ориентируясь на специалистов по кибербезопасности.

Разделы курса:
Основы Python и работа с данными
📊 Освежим знания Python и научимся обращаться с SQL и NoSQL базами данных, такими как MongoDB. Освоим технику Webscraping для получения данных из интернета.

Основы статистики и вероятности
📈 Изучим медианы и средние значения, методы анализа данных и вероятностные модели с применением теории Байеса. Применим статистику к кибербезопасности и анализу сигналов.

Методы кластеризации и классификации
🔍 Освоим K-Means, KNN, PCA, DNSCAN и другие методы кластеризации. Погружаемся в теорию и практику использования векторных машин поддержки (SVM), решающих деревьев и случайных лесов.

Регрессии и анализ данных
🧠 Работаем с полиномиальными регрессиями и анализируем данные с помощью глубокого обучения. Решаем задачи идентификации протоколов и обнаруживаем аномалии в поведении.

Обнаружение вредоносного ПО и аномалий сети
🔒 Разрабатываем модели для предсказания и обнаружения вредоносного ПО, используем CNN для многоклассовой классификации текста и автоматические кодировщики для обнаружения аномалий в реальном времени.

Решение CAPTCHAs и алгоритмов
💡 Используем функциональные API для решения CAPTCHA и изучаем алгоритмы выполнения задач с использованием машинного обучения.

🧰 Практическая часть курса:
30 лабораторных работ с решением задач, связанных с наукой о данных и машинным обучением.
Visualizations: Применение статистических моделей, создание визуализаций данных и применение математических методов для охоты за угрозами.
Clustering и нейронные сети: Применение методов машинного обучения, таких как кластеризация, построение и использование глубоких нейронных сетей.


🏆 Перспективы:
Этот курс готовит вас к сертификации GIAC Machine Learning Engineer (GMLE), помогая применять методы ИИ и машинного обучения для повышения ИБ

🔗 Ссылка

❗️ Курс очень тяжелый (более 40 Гб). В каталоге директории Exercises и Sec595VM представлены в двух форматах (россыпью и ISO). Вместе качать не надо. Они дублируют друг друга ❗️

❗️❗️ Если курс понравится, рекомендуем посмотреть еще статью

#Курсы #ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
КАК ВЫЯВЛЯТЬ ВИДЕО ДИПФЕЙКИ. ЧАСТЬ 1 ИЗ 2
#osint

На приложенном к этому посту видео файле пример подделки видео с применением нейросети, взятое из Телеграм-канала BAZA неделю назад. И на его примере я хочу рассмотреть 6 простых "маяков" за которые вы сможете цепляться в процессе собственных исследований и верификации найденной информации.

Сразу же сделаем маленькую оговорку- говорящий на видео в оригинале. не является профессиональным диктором и в оригинале имеет как ряд аудиальных особенностей речи, так и активную мимику в процессе речи. И конечно же для полноценного анализа, вы всегда должны иметь образец того, как человек говорит в реальной жизни.

🔻1. Рассинхрон движения губ и текста, который проговаривает человек. Звуковая дорожка периодически перегоняет движения губ.

🔻2. Неестественное движение губ при проговаривании текста. Обратите внимание на движения верхней губы.

🔻3. Речь чистая без естественных звуковых артефактов, связанных с речевыми особенностями обычного человека. Каждый человек (за исключением профессиональных дикторов) имеет набор речевых артефактов - такие как слова/звуки-паразиты ("эмм", "эээ", причмокивания, вдох воздуха и т. п.) в данном примере мы видим ровную речь.

🔻4. Минимальная артикуляция.

🔻5. Отсутствие эмоционального окраса речи. Весь текст произносится монотонно в отрыве эт эмоционального контекста.

🔻6. Отсутствие фоновых аудио шумов относительно помещения и условий, в которых проводилась съёмка. Если мы посмотрим на звуковую дорожку используя анализатор аудио спектра, то мы получим полностью чистый аудио фон, что в данных условиях невозможно при подобном способе записи. В видео-примере, данный материал вероятнее всего снят на телефон с записью звука на встроенный микрофон в помещение с ровной стеной, покрытой каким-то звук отражающим материалом типа краски или обоев, что должно давать как минимум эхо.

🔴Видео взято из открытых источников, является примером подделки медиа публикаций с использованием инструментов на основе нейросетей.
👍3
❗️Привет, наши дорогие читатели!

Мы заметили, что один из пользователей начал материться в комментариях, за что был забанен. Хотим напомнить всем о правилах общения на нашем канале 🚫🗣️. Мы стараемся поддерживать дружественную и уважительную атмосферу, в том числе для наших юных участников.

Теперь немного об обратной связи. Для нас крайне важно, чтобы наши публикации находили отклик у вас. По несколько раз в день мы проверяем статистику: понравились ли вам наши новости, делитесь ли вы ими с друзьями 😎. Мы искренне переживаем за каждую публикацию.

Например, новости о хакатонах у нас почти исчезли, потому что, судя по вашей реакции, они не столь интересны 🤔💭. Однако, если нам кажется, что новость может быть полезной и интересной, мы всё равно её опубликуем — даже если она уже гуляет по другим пабликам 🥰. Надеемся на ваше понимание: наш канал ОБУЧАЮЩИЙ, а не НОВОСТНОЙ.

Мы постоянно возвращаемся к некоторым темам, например, как обещанный PyJail. Курсы будем выкладывать снова и снова, чтобы каждый мог найти формат, который ему удобен: видео, текст или даже хардкор 🚀. Мы публикуем различный контент, чтобы каждый мог стать умнее. Это наш принцип 😘.

Что касается критики: конструктивная критика — это всегда здорово! Пишите, не стесняйтесь, мы будем стараться улучшаться благодаря вашим отзывам 🤷‍♀. Но напоминаем: без мата и оскорблений — наш канал читают и дети. Если у вас есть что сказать более эмоционально, пишите в личку @CapybarasCTF.

Ваши, КапибарыCTF 😘🥰
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍3🤬1
🌟 VK Education объявляет набор на бесплатные IT-курсы! 🌟

Стартовал набор на бесплатные курсы для школьников и студентов по ключевым направлениям в IT-сфере. Программы рассчитаны на разные уровни подготовки — от новичка до тех, у кого уже есть знания в IT.

📚 Всего шесть направлений и 19 открытых курсов
Искусственный интеллект и анализ данных
Основы математики для машинного обучения и нейронных сетей
Применение алгоритмов ИИ для анализа больших данных

Разработка программного обеспечения
Создание веб-приложений на популярных фреймворках
Введение в мобильную разработку для Android и iOS

Информационная безопасность

и многое другое


❗️ На какие-то курсы требуется предварительный отбор, некоторые доступны всем желающим. Мы решили попробовать для себя курс Разработка игр и игровой рынок в РФ.

👉 Подробнее

#Курсы
Please open Telegram to view this post
VIEW IN TELEGRAM
Капибары 🤩

Недельная подборка капибар 😘🐾👋🥳

#Капибары
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
5