CTFClub.ru
1.79K subscribers
121 photos
5 videos
9 files
129 links
Download Telegram
🫡 Всем здравия! Это CTFClub!

💬 Сегодня завершился отборочный этап VII Кубка CTF России. Как и планировалось, мы провели небольшую сессию-обсуждение в нашем Discord-канале клуба, поделились впечатлениями и обменялись опытом того, как кто что решал и с какими проблемами столкнулся. Всем большое спасибо, кто сегодня смог подключиться и принять участие в обсуждении!

📢 Теперь ждем результатов и райтапов отборочного этапа соревнований от организаторов, которые будут опубликованы очень скоро!

👉 Следующую встречу CTFClub-сообщества планируется провести в воскресенье, 05.11.23, как обычно, по нашему расписанию. Точное время, формат и анонс мероприятия будут опубликованы на следующей неделе. Следите за новостями. Всем пока-пока!
🔥10👍2
Media is too big
VIEW IN TELEGRAM
🫡 Всем огромный привет, друзья, на связи CTFClub!

☄️ По многочисленным просьбам, следующее мероприятие - лекция по Reverse! Ее проведет уже хорошо вам знакомый эксперт по предыдущей встрече - Алексей Никольский.

Встреча будет посвящена разбору эксплоита TypeConfusion в контексте Kernel Exploitation под Windows 11. Как и в прошлый раз, никаких слайдов и долгого теоретического введения: обсуждаем минимум, который следует знать, изучаем как работают тулы, делаем все на месте и в режиме live.

📚 Мы на встрече с вами будем:

▪️Писать ROP-цепочки;
▪️Обходить ASLR и SMEP;
▪️Ковырять Shell-код в отладчике;
▪️Изучать, как настроить виртуальную машину для отладки ядра Windows;
▪️Считать ручками на калькуляторе Hex-значения

🗝x4 — для изучения материала слушателям рекомендуется иметь базовые навыки эксплуатации уязвимостей или использования инструментов

📼 Запись прошлого мастер-класса по Reverse от Алексея и другие записи CTFClub вы можете найти на нашем YouTube-канале сообщества.

⁉️ Как принять участие?

Мероприятие будет проведено в гибридном формате в это воскресенье, 05.11.23, в 12:00 по МСК по адресу: Песочная набережная 14, ауд.306 и в дискорд-сообществе клуба. Приглашаются все желающие!

👉 Если вы хотите присутствовать на мероприятии очно, прийти пообщаться и получить опыт "вживую", но к сожалению, не являетесь студентом или сотрудником и не имеете доступа на территорию ИТМО, то вам следует заполнить форму по ссылке. Форма будет открыта до 03.11.23 09:00
🔥10
Всем снова привет, это вечерний CTFClub! Мы сегодня за три часа попытались осилить разбор эксплойта, который занял у автора три месяца и, нам с вами вполне это удалось! Спасибо всем, кто пришел очно в этот ноябрьский день и участвовал дистанционно в Дискорде! Выражаем благодарность нашему эксперту по операционных системам, Алексею Никольскому!

📚 Подведем итоги. Мы сегодня:

▪️Поняли, что нужно знать тру-реверсеру, что искать и что уметь;
▪️Научились читать HEX-значения в редакторе и как в фильме The Matrix видеть целый мир из функций;
▪️Поковыряли виртуалку и насоздавали виртуальные порты;
▪️Декомпилировали дырявый драйвер и попрыгали по дезассемблированным функциям в IDA;
▪️Немного познакомились с "пирогом" драйверов в Windows;
▪️ Разобрались, что такое ROC-цепочки с системой защиты SMEP и как они работают;
▪️ Ну, и наконец попробовали написать эксплоит TypeConfusion под W11 с абсолютного нуля!

📼 Запись сегодняшнего непростого, но очень интересного мастер-класса по Windows Reverse вы сможете увидеть через несколько дней на нашем YouTube-канале сообщества, где выложены все-все-все записи наших открытых мероприятий. Приятного просмотра!

🤫 Псс... Следующая неделя полна соревнований! Готовьтесь, играть, рубать и становиться профессионалом и крутым CTF-ром вместе с CTFClub! Следите за новостями. Всем пока!
🔥10😭1
💪 Всем привет это сплочающий CTF!

Много времени прошло с нашего старта клуба, мы прошли через разные интересные мероприятия и лекции и даже немного познакомились друг с другом... Пора сбиваться в команды, тем более в преддверии CodebyGames!

Старт соревнования: 11 ноября 10:00 - 13 ноября 10:00 по мск

👥 Формат: Jeopardy (Classic). Можно собрать команду до 5 человек!

🏆 Призы для команд-победителей:
— 1st: 50,000 руб, сертификат, мерч
— 2nd: 40,000 руб, сертификат, мерч
— 3rd: 30,000 руб, сертификат, мерч
— 4th-10th: электронный серт. + статус codeby games на форуме

Также первая тройка победителей получит скидки на курсы от Академии Кодебай: 50%, 40%, 30% соответственно.

📃Итак, мы предлагаем:

1. Перейти в Discord-канал CTFClub
2. Написать в каком составе вы планируете рубать в CodebyGames

или...

Заполнить краткую анкету в Discord и найти себе команду! Возможно, какая-то команда уже ищет тебя :)

3. Зарегистрироваться и принять участие в CodebyGames
4. Всех победить, развлечься в компании и как следует прокачаться!

👉 На следующей неделе, 19.11.23 CTFClub разберет часть заданий с CodebyGames! Оставайтесь на связи!
🔥11🤡4❤‍🔥1👍1🤔1
✌️ Всем привет, на связи CTFClub!

🏁 Буквально на днях закончилось ежегодное 48-часовое соревнование-марафон от CodebyGames! Многие ребята, посещающие клуб, приняли участие в этом сражении, а кто-то даже сформировал или усилил команду в преддверии!

В это воскресенье мы предлагаем:

▪️Посмотреть, как решается часть задач соревнования CodebyGames;
▪️Обсудить трудности, с которыми столкнулись при решении задач и понять, куда двигаться дальше;
▪️Пообщаться, отпуская шуточки, обменяться своими впечатлениями и опытом!

🕐 Разбор и обсуждение CodebyGames будет проведено в гибридном формате в это воскресенье, 19.11.23, в 12:00 по МСК по адресу: Песочная набережная 14, ауд.306 и в дискорд-сообществе клуба. Приглашаются все желающие!

👉 Если вы хотите присутствовать на мероприятии очно, прийти пообщаться и получить опыт "вживую", но к сожалению, не являетесь студентом или сотрудником и не имеете доступа на территорию ИТМО, то вам следует заполнить форму по ссылке. Форма будет открыта до 17.11.23 09:00
🔥7🤡5👍2
Всем привет, это воскресный CTFClub!

👥 Мы сегодня в маленькой дружной компании обменялись опытом и разобрали часть задач CodebyGames с прошедшего марафона! Разбор проводили члены смешанных команд и команд, состоящих из студентов ИТМО. Спасибо всем, кто пришел очно и участвовал дистанционно в Дискорде. Было очень клево и лампово!

📚 Подведем итоги. Мы сегодня:

▪️Вспомнили, как пользоваться Burp-Suite;
▪️Узнали особенности решения и создания тасок из категории OSINT, разобрали несколько с Колизея Codeby;
▪️Поковыряли веб, решив пару интересных задач;
▪️Проэксплуатировали уязвимость SSTI и разобрались с ReverseProxy и X-Forwarded-For HTTP;
▪️Автоматизировали собирание картинки воедино;
▪️Посмотрели на красоту решения задачи из категории pwn Codeby, немного разобравшись в стеке и адресации памяти.

🤫 Заключительные встречи этого года CTFClub будут весьма интенсивными! На горизонте разбор олимпиады «Я - Профессионал» секции ИБ прошлых лет и соревнование в режиме Attack-Defense в рамках заключительных этапов отбора в сборную команду ИТМО! Вас также ждет маленький сюрприз на финальном мероприятии. Следите за новостями. Пока-пока!
🔥11👍3
🫡 Всем привет, это деловой CTFClub!

💁🏼‍♂️ На этой неделе ожидается большая активность и множество мероприятий, организуемых ФБИТ ИТМО. Талантливым участникам сообщества CTFClub может быть особенно интересно следующее:

❗️В это воскресенье будет проведен разбор задач олимпиады "Я-Профессионал" по профилю "Информационная безопасность" прошлых лет. Разбор будет проводиться доцентом ФБИТ Менщиковым А.А. при поддержке создателей задания и сотрудников Университета ИТМО на платформе Zoom.

💻 Подключиться можно по этой ссылке. Начало трансляции 26 ноября в 12:00.

📼 Запись разбора будет опубликована в общем доступе в первой половине декабря.

Это был ваш CTFClub с деловым прогнозом, оставайтесь на связи. Всем пока!
🔥15🐳1
👋 Всем, привет, на связи многословный CTFClub!

🏃 Приближается конец года и мы с вами не намерены снижать обороты, а даже наоборот! В течение следующих недель мы будем проводить наши очередные внутренние соревнования, приуроченные к отбору в сборную команду ИТМО по CTF! 🏆

💁🏼‍♂️ Что? Что за сборная команда ИТМО по CTF? Сейчас напомним!

1️⃣ Сборная команда ИТМО по CTF - это:

▪️ Регулярные тренировки и тусовка в окружении топовых CTF-ров и наставников из индустрии;
▪️ Финансирование выездных соревнований от имени команды ИТМО;
▪️ Участие в организации крутых мероприятий и соревнований CTFClub;
▪️ Доступ к техническим ресурсам и инфраструктуре ИТМО;
▪️ Возможность участия в крутых проектах по кибербезопасности с последующим трудоустройством в топ-компании;
... и многое другое!

2️⃣ Кто может попасть в сборную ИТМО?

▪️ Учащиеся бакалавриата или магистратуры Университета ИТМО

3️⃣ Что нужно делать, чтобы попасть в сборную ИТМО?

▪️ Посещать мероприятия CTFClub;
▪️ Активно участвовать в лекциях и разборах;
▪️ Играть во внутренних соревнованиях CTFClub, приуроченных к отбору в сборную.

4️⃣ Как будет проводиться отбор в команду?

▪️Отбор в сборную проводится на основании ваших результатов во внутренних соревнованиях и активности в жизни CTFClub;
▪️Результаты соревнований публикуются после окончания мероприятия в соответствующих постах;
▪️Общий "рейтинг" и результаты отбора с пояснениями будут опубликованы в конце года.

💬 Сообщайте друзьям, собирайте команду и готовьтесь весело и с пользой провести время в ближайшее время, ведь впереди интересные задачки и сражения!

❗️Подробности о первом предстоящем соревновании (которое будет в конце недели) будут опубликованы совсем скоро, поэтому оставайтесь на связи! Всем пока!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11🤡72❤‍🔥1
👋 Всем привет! На связи CTFClub!

В это воскресенье будет проведен следующий этап отбора в сборную команду ИТМО - соревнование в режиме Attack-Defence! Подробную информацию про отбор вы можете прочитать в предыдущем посте.

🌐📼 Записи соревнования и возможности поучаствовать дистанционно не будет.

🔀 Все участники, которые прибудут на соревнования будут распределены по командам случайным образом.

Что нужно иметь с собой:

▪️Ноутбук или иное аналогичное устройство, с которого вы будете принимать участие в AD;
▪️WireGuard для подключения по VPN;
▪️Прочий софт и утилиты, заранее установленные на устройство, необходимые и удобные вам для использования.

Дата, время, место и длительность соревнования:

📅 Воскресенье, 03.12.23, 12:00

📍 Песочная Набережная, 14, ауд. 306

3 часа

К участию в соревновании приглашаются все желающие, в т.ч. те, кто не собирается участвовать в отборе и хочет просто классно провести время и порубать в AD!

⚠️ Если вы хотите принять участие в соревновании, но, к сожалению, не являетесь студентом или сотрудником и не имеете доступа на территорию ИТМО, то вам следует заполнить форму по ссылке. Форма будет открыта до 01.12.23 09:00
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍1
❄️ Всем привет, это первый зимний CTFClub!

🤩 Эти выходные обернулись большим сюрпризом: в соревновании в режиме Attack-Defense (AD), организованном CTFClub, приняли участие сразу несколько участников финала Кубка CTF России - команды FaKappa, Madoka и целых три команды из ВКА им. Можайского!

💪 Все команды показали себя очень достойно, продемонстрировав уровень и хорошо потренировавшись в преддверии главного финала российского CTF-сообщества этого года. Пожелаем им удачи на финале соревнований Кубка CTF России!

👩‍💻 Те, кто пропустил участие в битве гигантов, могут не волноваться - CTFClub в конце этой недели проведет детальный разбор и пошаговый гайд по игре в режиме Attack-Defense (AD)! Очень рекомендуется к посещению всем, кто очень хочет попробовать поиграть в AD, но боится или не знает, с чего начать.

📼 Также тем, кто планирует начать играть в AD, рекомендуем к просмотру запись вводной лекции по режиму Attack-Defense с YouTube-канала CTFClub и советуем присоединиться к нашему Discord-сообществу, где вам всегда подскажут и помогут опытные CTF-ры!

Анонс разбора-гайда по игре в AD будет совсем совсем скоро. Оставайтесь на связи, всем пока-пока!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥141❤‍🔥1👍1🙏1
🫡 Всем привет, на связи CTFClub!

В это воскресенье будет проведен детальный разбор и пошаговый гайд по игре в режиме Attack-Defense!

🤓 Вас ждёт:

▪️Доступная для новичков игра в CTF в режиме Attack-Defense;
▪️Пошаговые инструкции и сопровождение организаторов;
▪️Прокачка навыков и знакомство с инструментами, востребованными на рынке труда;
▪️Фан и возможность поднасолить своему одногруппнику, который оказался в другой команде 😉

🏋️‍♀️ Всем, кто делает первые шаги в режиме Attack-Defense, кто знает об этом режиме всего ничего, рекомендуем к просмотру запись вводной лекции по режиму Attack-Defense с YouTube-канала CTFClub.

📹 Гайд-разбор будет проведен в гибридном формате с использованием Discord-канала сообщества CTFClub, но крайне рекомендуется прийти очно - приоритет и объяснение будет отдано ребятам в аудитории, а вам будет заметно веселее и понятнее.

Запись мероприятия будет!

📅 📍 Где и когда:

Воскресенье, 10.12.23, 12:00
Песочная Набережная, 14, ауд. 306

⚠️ Если вы хотите принять участие очно, но, к сожалению, не являетесь студентом или сотрудником и не имеете доступа на территорию ИТМО, то вам следует заполнить форму по ссылке. Форма будет открыта до 08.12.23 09:00
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤‍🔥3👍1
🎄 Предновогодний CTFClub: новости

Завершаем год отчетом с мероприятия, посвященного основам игры в режим Attack-Defense. Много ребят подключились к Discord-каналу сообщества и пришли очно, в том числе наши друзья из ВКА им. Можайского.

📹 Запись с самыми важными моментами выложена на YouTube-канал сообщества

💥Подошел к финалу первый этап формирования сборной команды ИТМО по CTF:

◾️Отбор в команду был проведен в соответствии с критериями.
◾️
Сборная формируется в сотрудничестве с нашими опытными друзьями - командой FaKappa.

🦾 Список сборной команды ИТМО CTF:

Команды:
4ynAnI-MyNeNya
LustKey
Madoka
rm -fr


Члены команд и соло-игроки:
Alcor
Ash_Tamagne
Ap6y3ep
Ba1ora
basic_linuxoid
dashyttt
fredi
hipeoplea
L1mPeX
marial
Mefistolka
NEXUS
revfer
tewbo
tineich
v
Vitalkrilov
SxNNE
z0x

👉 Второй этап набора состоится в следующем году.

🏆 Присоединяйтесь к сборной команде ИТМО CTF!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13🎉3👍21
Media is too big
VIEW IN TELEGRAM
Всем-всем привет! Рады сообщить, что мы запускаем мероприятия CTFClub и наша первая тема... Уааа... UAAAAAA...

UAC для самых маленьких
!

Лекцию будет вести всем известный и любимый эксперт Алексей Никольский с колоссальным опытом в области реверса и операционных систем.

📚 На встрече:

▪️Узнаем в деталях, что такое UAC и с чем его едят;
▪️Вспомним техники dll hijacking и dll injection, разобранные на одном из занятий (запись на YouTube-канале сообщества);
▪️Поотлаживаем код на C, напишем кастомную dll;
▪️Изучим систему разграничения прав пользователей и систему служб в Windows.

📼 Запись мероприятия будет выложена на YouTube-канал сообщества

📅 📍 Где и когда:

▪️Воскресенье, 11.02.24, в 12:00 по МСК
▪️Песочная Набережная, 14, ауд. 306 и в дискорд-сообществе клуба.

👉 Если вы хотите присутствовать на мероприятии очно, но не являетесь студентом или сотрудником ИТМО и не имеете доступа на территорию Университета, то вам следует заполнить форму по ссылке. Форма будет открыта до 09.02.24 (ПТ) 10:00.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16
💪 На площадке CTFClub сегодня прошла встреча клуба по тематике разбора и обхода UAC. Спасибо тем, кто пришел и участвовал дистанционно в Дискорде. Отдельная благодарность нашему постоянному эксперту, Алексею Никольскому.

📚Сегодня на разборе:

▪️Обсудили навыки и книги для начинающего реверсера;
▪️Поняли, что такое компонента UAC и роль настройки её чувствительности для обеспечения защиты;
▪️Еще раз вспомнили структуру безопасности Windows: процессы, привилегии, токены безопасности и группы;
▪️Рассмотрели проект UACme - сборник методов повышения привилегий пользователя путем использования встроенного бэкдора AutoElevate - и детально разобрали пару из них.

📼 Запись мероприятия появится через пару дней на нашем YouTube-канале сообщества.

👉 Следующая встреча - в воскресенье, 25.02.24. Время, формат и анонс мероприятия появятся на следующей неделе.
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥4👍3
🚀 Друзья, приближается заключительный этап Олимпиады «Я-ПРОФЕССИОНАЛ»

Расписание полуфинала по профилю информационная и кибербезопасность:

◾️
Соревнования пройдут 17 и 18 февраля
◾️Приступить к выполнению заданий полуфинала необходимо с 00:00 17 февраля до 23:59 18 февраля по московскому времени
◾️Время на выполнение заданий - 240 минут

📍Формат проведения полуфинала: дистанционный
📍Формат проведения финала: очный

Не пропустите

👉Все подробности и материалы заключительного этапа: https://yandex.ru/profi/second_stage
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍1
Всем привет, это CTFClub!

⭐️ Сборная ИТМО совместно с друзьями из ВКА им. Можайского, RedCadets, проводит первый совместный очный тренировочный день по режиму Attack-Defense! Никаких лекций и вводных - садимся и начинаем играть!

💻 Будет 2 сервиса и более 10 команд из составов Сборной ИТМО, ВКА им. Можайского и бакалавров ИТМО, делающих первые шаги в AD!

🏋️‍♀️ Для новичков очень рекомендуем к просмотру запись вводной лекции по режиму Attack-Defense, а также пошаговый гайд по Attack/Defense с нашего YouTube канала.

⚔️ Присоединяйтесь и попробуйте свои силы в Attack-Defense! Приглашаются все желающие!

📅 📍 Где и когда:

▪️Воскресенье, 25.02.24, в 12:00 по МСК
▪️Песочная Набережная, 14, ауд. 306

👉 Если вы хотите присутствовать на мероприятии, но не являетесь студентом или сотрудником ИТМО и не имеете доступа на территорию Университета, то вам следует заполнить форму по ссылке. Форма будет открыта до 23.02.24 (ПТ) 12:00.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍2
😃 Друзья, сегодня завершился первый открытый тренинг по режиму Attack-Defense.

⭐️ Более 50 человек из Университета ИТМО, ВКА им. Можайского, Военной академии связи им. Будённого и школ Санкт-Петербурга очно, в течение 4 часов атаковали и защищали сервисы, проверяя на прочность соперников.

🤝 Благодарим Сборную ИТМО по CTF и RedCadets за проведение тренировки и предоставление сервисов.

👋 Ждем вас на наших будущих мероприятиях.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥5❤‍🔥2
🔥Neva CTF 2024: настало время доказать соперникам, кто лучший хакер

На соревнованиях:
🌶будешь использовать уязвимости на серверах
🌶взломаешь криптографические шифры
🌶найдешь улики в файлах и получишь награду

«Neva CTF» — это командные соревнования по практической информационной безопасности для школьников 8-11 классов. Победители и призеры получат:

▪️5 дополнительных баллов для поступления в ИТМО
▪️Дипломы и сертификаты
▪️Подарки от факультета БИТ

Собери команду до 4 человек, придумай название и регистрируйся до 20 апреля на сайте.

Neva CTF 2024 пройдет 28 апреля в Санкт-Петербурге.

📍Песочная набережная дом 14
10:00-18:00

🦾Проверь свои хакерские навыки на практике и покажи остальным, на что ты способен!
🔥9👍2🤮1
Всем привет, это ваш CTFClub!

👍 Сборная ИТМО совместно с друзьями из ВКА им. Можайского, RedCadets, будет проводить второй совместный очный тренировочный день по режиму Attack-Defense!

💻 В этот раз будет 3 сервиса на растерзание множеству команд из составов Сборной ИТМО, ВКА им. Можайского и других наших друзей из школ и вузов Санкт-Петербурга!

💪 Для новичков рекомендуем к просмотру запись вводной лекции по режиму Attack-Defense, а также пошаговый гайд по Attack/Defense с нашего YouTube канала.

🗡 Присоединяйтесь и попробуйте свои силы в Attack-Defense! Приглашаются все желающие!

📅 📍 Где и когда:

▪️Воскресенье, 17.03.24, в 12:00 по МСК
▪️Песочная Набережная, 14, ауд. 306

👉 Если вы хотите присутствовать на мероприятии, но не являетесь студентом или сотрудником ИТМО и не имеете доступа на территорию Университета, то вам следует заполнить форму по ссылке. Форма будет открыта до 15.03.24 (ПТ) 12:00.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14
👋 Привет, друзья. Сегодня завершилась вторая открытая тренировка по режиму Attack-Defense среди образовательных учреждений Санкт-Петербурга.

👥 ИТМО, ВКА им. Можайского, ГУМРФ, ТКУИК и Гимназия №116 совместно разбирали и эксплуатрировали сервисы в очном формате.

🤝 Благодарим Сборную ИТМО по CTF и RedCadets за проведение тренировки и предоставление сервисов.

👋 До встречи на наших мероприятиях.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16🆒3👍21
👋🏻 Всем привет, это CTFClub!

🆒 Сборная ИТМО совместно с друзьями из ВКА им. Можайского, RedCadets, будет проводить третий совместный очный тренировочный день по режиму Attack-Defense!

💻 Несколько команд из составов Сборной ИТМО, ВКА им. Можайского и других наших друзей из школ и вузов Санкт-Петербурга в течение нескольких часов будут бороться друг с другом, атакуя и защищая сервисы!

📕 Для новичков рекомендуем к просмотру запись вводной лекции по режиму Attack-Defense, а также пошаговый гайд по Attack/Defense с нашего YouTube канала.

🫂 Присоединяйтесь и попробуйте свои силы в Attack-Defense! Приглашаются все желающие!

📅 📍 Где и когда:

▪️Воскресенье, 14.04.24, в 12:00 по МСК
▪️Песочная Набережная, 14, ауд. 306

👉 Если вы хотите присутствовать на мероприятии, но не являетесь студентом или сотрудником ИТМО и не имеете доступа на территорию Университета, то вам следует заполнить форму по ссылке. Форма будет открыта до 12.04.24 (ПТ) 12:00.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥4