CTFClub.ru
1.79K subscribers
121 photos
5 videos
9 files
129 links
Download Telegram
⚔️ CTF-воркшоп Attack-Defense для начинающих

😎 Входим в сезон с двух ног и стартуем февральский цикл Attack-Defense! В это воскресенье мы начнем с вводного практического семинара (воркшопа) по CTF-режиму Attack-Defense!

Что такое режим Attack-Defense?

Режим Attack-Defense — это соревнование в реальном времени, где командам нужно соревноваться друг с другом, атакуя и защищая сервисы (лекционная часть прошлого воркшопа по AD и гайд на нашем канале тут и тут)

💪 На воркшопе вы сможете:

▪️Ознакомиться с особенностью проведения и игры в режим CTF-Attack-Defense;
▪️Потренироваться атаковать и защищать сервисы;
▪️Поиграть в настоящий командный AD с простыми сервисами

🧖‍♂️ Приглашенным экспертом будет Александр Менщиков:

▪️Доцент Университета ИТМО;
▪️Опытный CTF-ер, принявший участие в качестве игрока и организатора во множестве CTF-соревнований;
▪️Преподаватель нескольких курсов в ИТМО: от веб-программирования и DevOps до пентеста

📍 Где, когда и как:

Дата и время: Воскресенье, 09.02.25, 11:00-14:00 по МСК (GMT+3)
Адрес: Песочная Набережная, 14, ауд. 306
Формат: Очный

✏️ Форма регистрации доступна по ссылке. Регистрация открыта до 07.02.25 (ПТ) 15:00

❗️Для внешних лиц (нет пропуска в Университет ИТМО), посещающих мероприятие очно, регистрация обязательна
________________
⚡️ For English press here
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16🤨1
🧑‍💻 Проведен CTF-воркшоп Attack-Defense для начинающих

🐤 Накануне у нас был открытый воркшоп по AD для новичков, на котором мы вместе с Александром Менщиковым выяснили:

▪️ Что такое Attack/Defense в CTF
▪️ Как работает AD
▪️ Что такое сервис
▪️ Как написать свой exploit для сервиса

💪 А также в течение 2 часов практиковались в настоящем Attack-Defense!

📼 Запись лекционной части воркшопа:

▪️RuTube-канал сообщества
▪️YouTube-канал сообщества

📄 Презентация воркшопа доступна по ссылке

😎 Мы готовим для вас новые клевые ивенты по Attack-Defense, не переключайтесь!
________________
⚡️ For English press here
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👎3🤔1
⚔️ Attack-Defense тренировка CTFClub pt.1

🏌️ Мы с вами не останавливаемся и продолжаем наш февральский цикл по режиму Attack-Defense! В это воскресенье мы предлагаем вооружиться знаниями с открытого воркшопа по Attack-Defense и сыграть в AD еще раз!

Что такое режим Attack-Defense?

Режим Attack-Defense — это соревнование в реальном времени, где командам нужно соревноваться друг с другом, атакуя и защищая сервисы (лекционная часть воркшопа прошлого года тут и тут, запись обновленного воркшопа и презентация находится в этом посте)

🖥 Вас будут ожидать несколько простых, но интересных сервисов и приятных часов игры в AD. Запасайтесь хорошим настроением и приходите с друзьями!

📍 Где, когда и как:

Дата и время: Воскресенье, 16.02.25, 11:00-14:00 по МСК (GMT+3)
Адрес: Песочная Набережная, 14, ауд. 306
Формат: Очный

✏️ Форма регистрации доступна по ссылке. Регистрация открыта до 14.02.25 (ПТ) 15:00

❗️Для внешних лиц (нет пропуска в Университет ИТМО), посещающих мероприятие очно, регистрация обязательна
________________
⚡️ For English press here
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥122😐1
👍 Завершен первый день Attack-Defense тренировки CTFClub

😎 У нас было 2 администратора, 3 классных сервиса от Сборной команды CTF ITMOteam, четыре часа на решение, крутая аудитория ФБИТ ИТМО с музыкой и целое множество участников разных возрастов из Университета ИТМО, ВКА им. Можайского, ГУМРФ, а также лицеев и школ Санкт-Петербурга

Не то что бы это было необходимо для первой тренировки по режиму Attack-Defense, но если начал делать интересный ивент, становится трудно остановиться

Для желающих узнать подробнее про режим соревнования Attack-Defense можно посмотреть видео тут и тут, а еще материалы обновленного воркшопа в этом посте

😉 Не пропустите следующую тренировку по Attack-Defense и приводите друзей!
________________
⚡️ For English press here
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥154💩1💔1
⚔️ Attack-Defense тренировка CTFClub pt.2

👨‍🚀 Что делают настоящие Защитники Отечества 23 февраля? Правильно, продолжают цикл Attack-Defense второй очной тренировкой!

🧑‍💻 Вас будут ждать еще несколько замечательных сервисов от команды ITMOteam. Победители тренировки смогут получить 🟩 зеленый тикет 🟩 и приблизиться к вступлению в команду

Что такое режим Attack-Defense?

Режим Attack-Defense — это соревнование в реальном времени, где командам нужно соревноваться друг с другом, атакуя и защищая сервисы (лекционная часть воркшопа прошлого года тут и тут, запись обновленного воркшопа и презентация находится в этом посте)

📍 Где, когда и как:

Дата и время: Воскресенье, 23.02.25, 11.00-14.00 по МСК (GMT+3)
Адрес: Песочная Набережная, 14, ауд. 306
Формат: Очный

✏️ Форма регистрации доступна по ссылке. Регистрация открыта до 21.02.25 (ПТ) 15:00

❗️Для внешних лиц (нет пропуска в Университет ИТМО), посещающих мероприятие очно, регистрация обязательна
________________
⚡️ For English press here
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10💩1🕊1👻1
🏁 Завершен второй день Attack-Defense тренировки CTFClub

😎 Сборная команда CTF ITMOteam провела второй день открытой Attack-Defense тренировки для начинающих. IT-специалисты, студенты Университета ИТМО, ВКА им. Можайского, лицеев и школ Санкт-Петербурга прокачали навыки, продемонстрировав навыки эксплуатации уязвимостей и автоматизации процессов атаки и защиты в очном соревновании.

🏅Первые места заняли 0x67 0x84 0x70 Team, среди которых были участники Кубка CTF России в школьном зачете, друзья из ВКА им. Можайского и RedCadets и многообещающие студенты Университета ИТМО.

Для желающих узнать подробнее про режим соревнования Attack-Defense можно посмотреть видео тут и тут, а еще материалы обновленного воркшопа в этом посте.

🔚 Зимний цикл Attack-Defense CTFClub объявляется закрытым. Впереди нас ждут лекции и мастер-классы от специалистов из индустрии, оставайтесь на связи! 🫶
________________
⚡️ For English press here
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10
📖 Лекция Уязвимости кучи (Heap vulnerabilities)

☀️ Начинаем весну с цикла лекций от наших друзей, экспертов и профессионалов с опытом. В это воскресенье приглашаем всех на лекцию по эксплуатации уязвимостей кучи от Артура Ханова

🧑‍🎓 Артур Ханов: старший преподаватель ИТМО и СПБГУ, программист ЛАНИТ, участник и организатор CTF-соревнований с колоссальным опытом, ученый и разработчик проектов, связанных с антивирусным ПО и защитой кода

📚 На лекции мы с вами:

▪️
Разберем структуру кучи и то, с чем предстоит работать
▪️ Рассмотрим основные уязвимости кучи - в чем сложность и специфика
▪️ Изучим примеры решений задач - перезапись vtable
▪️ Освоим авторский эксплойт под современные кучи, который все еще работает 💪

💻 Желательно взять с собой ноутбуки

🟩 Будет разыгран 1 зеленый тикет в рамках вступления в команду ITMOteam. Его может получить очный слушатель. Для этого нужно активно участвовать в лекции ✍️

📍 Где, когда и как:

• Дата и время: Воскресенье, 02.03.25, 11:00-14:00 по МСК (GMT+3)
Адрес: Песочная Набережная, 14, ауд. 306
Формат: Гибридный, с использованием платформы Zoom:

https://itmo.zoom.us/j/89420158997

✏️ Форма регистрации:

Форма доступна по ссылке. Регистрация открыта до 28.02.25 (ПТ) 15:00

Для внешних лиц (нет пропуска в Университет ИТМО), посещающих мероприятие очно, регистрация обязательна.
________________
⚡️ For English press here
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥114❤‍🔥1🥰1
🖥 Проведена лекция "Уязвимости кучи (Heap vulnerabilities)"

💻 Накануне в CTFClub прошла лекция "Уязвимости кучи (Heap Vulnerabilities)" от нашего эксперта Артура Ханова. Мы узнали много полезной информации о структуре кучи и динамическом распределении памяти, а также типовых уязвимостях из этой области. Получили знания и навыки, которые точно пригодятся реверсерам и PWNерам 👍

📼 Посмотреть запись лекции:

YouTube-канал сообщества
RuTube-канал сообщества

📕 В описании видео на наших каналах также размещены файлы с исходным кодом и полезные ссылки из лекции

😎 Впереди вас ожидает кое-что очень масштабное и крутое с нашими партнерами - так что оставайтесь на связи с CTFClub!
________________
⚡️ For English press here
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9
Forwarded from ФБИТ_LIVE
Positive Education приглашает будущих специалистов по кибербезопасности принять участие в Международных играх по кибербезопасности — крупнейшем соревновании для молодых профессионалов в ИБ

💡 Почему это интересно?
✔️ Вы получите реальный практический опыт в защите и атаках на инфраструктуру
✔️ Сможете проявить себя перед лидерами индустрии — шанс завязать полезные контакты
✔️ Лучшие команды получат ценные призы и возможность попасть в легендарную кибербитву Standoff 15

📌 Ключевые даты:
🛡 Защитники (SOC-специалисты): заявки до 10 марта
💀 Атакующие (этичные хакеры, пентестеры): заявки до 21 марта
🔥 Финал сезона: 24-25 апреля (онлайн)

🏆 Что ждет победителей?
Атакующие: топ-2 команды проходят в Standoff 15 без отборочных
Защитники: топ-2 команды получат оплаченный трансфер и проживание на PHDays Fest 2025

📖 Требования к командам:
🔗 Ознакомиться можно здесь: по ссылке

📎 Как зарегистрироваться?
Студенты могут подать заявку на участие прямо сейчас: https://cybersecuritygames.org

Если у вас есть вопросы, пишите нам: [email protected]
👍6🤡6🔥2🐳2
🔥Первый масштабный воркшоп ФБИТ ИТМО + Альфа-Банк + CTFClub: Демонстрация уязвимостей бизнес-логики

Вместе погрузимся в мир киберугроз и откроем глаза на:

➡️слепое доверие к клиентской стороне — узнайте, какие риски это влечет
➡️уязвимости бизнес-логики — разберем самые актуальные примеры
➡️состояние гонки в веб-приложениях (Race Condition)

Для участия в практике не забудьте:

➡️ноутбук с установленным Burp Suite Community Edition
➡️создать учетную запись на Portswigger

🎁 Активные участники воркшопа получат мерч от Альфа-Банка и ИТМО.

📍Воркшоп пройдет в новом пространстве Alfa Space на Кронверском 49, ауд. 2304.
Дата и время: 16 марта в 12:00.

➡️Регистрация обязательна: клик

🕺 Не упустите возможность прокачать свои навыки и обсудить самые горячие вопросы безопасности! Ждем вас!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥155👍2🤯1
Кто ты, хакер? (Опрос подписчиков канала)

🙏 Команда CTFClub очень благодарна за такое крутое коммьюнити, которое сформировалось вокруг темы CTF и кибербезопасности. Мы счастливы, что вы активно участвуете в наших мероприятиях, смотрите и читаете наши материалы. Это дает нам энергию и желание стараться делать для вас больше полезных и крутых штук. Спасибо, что вы есть 🫶

👍 И, поскольку это все взаимно, мы бы хотели узнать о вас чуточку лучше, чтобы понять, что вам больше всего интересно

➡️Мы сделали для вас опрос: Кто ты, хакер?

Опрос анонимен и займет пару кликов на вашем устройстве, а нам поможет понять, на чем делать акцент в наших будущих мероприятиях для вас 🙏

Любим вас, подписчики CTFClub ❤️

📩 P.S. У нас теперь есть почта [email protected] - на нее вы можете отправлять ваши вопросы и пожелания, если стесняетесь делать это в комментариях
________________
⚡️ For English press here
Please open Telegram to view this post
VIEW IN TELEGRAM
12🙏1
Media is too big
VIEW IN TELEGRAM
🖥 Лекция «Спектральный анализ показал...»

😎 Череда лекций и воркшопов CTFClub продолжается! В это воскресенье лекцию будет вести наш замечательный друг и преподаватель Алексей Никольский с громадным опытом в реверсе и операционных системах.

📚 На лекции вместе с Алексеем мы с вами:

▪️Подробно разберем атаку «Спектр» («Spectre») в ее классическом варианте;
▪️Соберем код атаки с нуля и поэкспериментируем с ним;
▪️Узнаем как работает конвейер и чем эта атака отличается от «Meltdown».

💻 Обязательно возьмите с собой ноутбуки

👨‍💻 Для тех, кто хочет развиваться в реверсе, разработке и обеспечении безопасности операционных систем: Алексей является автором телеграм-канала EBFE: asm(".byte 0xEB, 0xFE"); и курса «Программный код и среда его обитания 3.0», который стартует уже с 24 марта. Узнать подробнее про курс.

📍 Где, когда и как:

• Дата и время: Воскресенье, 23.03.25, 11:00-14:00 по МСК (GMT+3).
Адрес: Песочная Набережная, 14, ауд. 306.
Формат: Гибридный, с использованием платформы Zoom:

https://itmo.zoom.us/j/81706388306

✏️ Форма регистрации доступна по ссылке. Регистрация открыта до 21.02.25 (ПТ) 15:00.

Для внешних лиц (нет пропуска в Университет ИТМО), посещающих мероприятие очно, регистрация обязательна.
________________
⚡️ For English press here
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥73
Forwarded from ФБИТ_LIVE
🙂 Собираетесь в магистратуру по кибербезу, но не знаете, чего ждать?

Поддерживаем будущих студентов и на нашем совместном онлайн-вебинаре с Positive Technologies готовы подробнее рассказать, как выглядит реальная жизнь специалиста по кибербезопасности: от проверок на защищенность до расследования инцидентов.

Когда: 24 марта в 16:00
🤘 Как попасть: зарегистрироваться по ссылке и вовремя подключиться

Вместе с Макаром Ляхновым, специалистом по разработке образовательных платформ Positive Education, разберемся:

⭐️ с какими инцидентами сталкиваются в своей работе аналитики SOC и как взяться за расследование, если вы еще никогда этого не делали;

⚡️ какие «типовые» хакерские атаки на веб-приложения и на отдельные узлы в корпоративной сети существуют.

Обещаем, что вы не передумаете, а только еще больше полюбите кибербез! До встречи на вебинаре 😉
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32🦄2👌1
🖥 Проведена лекция "Спектральный анализ показал..." Атака Spectre

💻 Сегодня на площадке CTFClub прошла открытая лекция "Спектральный анализ показал..." от нашего эксперта Алексея Никольского, на котором была разобрана атака Spectre. Разобрались в атаке, узнали про конвейер и отличие от атаки Meltdown - все это в лайве и с подробными пояснениями эксперта.

📼 Посмотреть запись лекции:

YouTube-канал сообщества
RuTube-канал сообщества
VK Видео

🧑‍💻 Эта лекция была введением и затравкой перед масштабным курсом «Программный код и среда его обитания 3.0», который стартует уже завтра. Студенты ИТМО имеют возможность посещать курс очно, а все остальные слушатели могут подключиться синхронно к курсу дистанционно через платформу Zoom.

✍️ Курс доступен только зарегистрированным слушателям! Регистрация доступна по ссылке до 24.03 12:00! 😱
________________
⚡️ For English press here
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8🦄1
Forwarded from Neva CTF 2025
🔥Neva CTF 2025: Испытай себя в борьбе с новыми киберугрозами!

На соревнованиях ты:
⚡️будешь использовать уязвимости в системах
⚡️взломаешь криптографические механизмы
⚡️найдешь улики в файлах и получишь призы за свои достижения

«Neva CTF» — это командные соревнования по практической информационной безопасности для учащихся 8–11 классов и студентов колледжей до 18 лет.

Победители и призеры получат:
✔️5 дополнительных баллов при поступлении в ИТМО
✔️Дипломы и сертификаты
✔️Подарки от факультета БИТ и партнеров: Positive Technologies, Академия талантов, АРСИБ.

Сформируй команду до 4 человек, придумай креативное название и зарегистрируйся до 20 апреля на сайте: nevactf.ru

Когда: 27 апреля 11:00-17:00
Где: СПб,Песочная набережная, дом 14

✔️А пока до соревнований еще месяц смотри разборы заданий: Neva CTF 2023 и Neva CTF 2024

⭐️Следи за новыми обновлениями: тык
⭐️Задай вопросы в telegram: @nevactfbot
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥2👎1
🖥 Лекция «Форензика, основы направления и инструменты, помогающие в решениях задач на CTF соревнованиях и за их пределами»

😎 Продолжаем наши лекции и мероприятия с друзьями и партнерами CTFClub! В это воскресенье к нам в гости приходит «Газинформсервис»!

💁‍♂️ Александр Катасонов, инженер-аналитик лаборатории развития и продвижения компетенций кибербезопасности «Газинформсервис» расскажет о своем опыте CTF-соревнований в области форензики. Александр поделится знаниями, которые необходимы в этом направлении, а также представит практические примеры заданий, которые решались в составе команды st0p_cyb3rbu11ying и им самим.

📚 На лекции мы с вами:

▪️Изучим основные определения и понятия
▪️Выясним основные места нахождения логов Windows и Linux
▪️Узнаем, как проводится анализ трафика, анализ оперативной памяти и образа диска
▪️Получим основной список инструментов для расследования и решения заданий
▪️Рассмотрим примеры задач

🎁 Очные слушатели смогут получить призы и мерч от «Газинформсервис»!

📍 Где, когда и как:

• Дата и время: Воскресенье, 06.04.25, 11:00-14:00 по МСК (GMT+3).
Адрес: Песочная Набережная, 14, ауд. 306.
Формат: Гибридный, с использованием платформы Zoom:

https://itmo.zoom.us/j/89172999078

✏️ Форма регистрации доступна по ссылке. Регистрация открыта до 04.04.25 (ПТ) 15:00.

Для внешних лиц (нет пропуска в Университет ИТМО), посещающих мероприятие очно, регистрация обязательна.
________________
⚡️ For English press here
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍3👾2
🖥 Проведена лекция «Форензика, основы направления и инструменты, помогающие в решениях задач на CTF соревнованиях и за их пределами»

💻 Вчера на площадке CTFClub была проведена открытая лекция по форензике от наших друзей из «Газинформсервис».

💁‍♂️ Александр Катасонов, инженер-аналитик лаборатории развития и продвижения компетенций кибербезопасности «Газинформсервис» поделился своим опытом в области расследования инцидентов информационной безопасности, а также решении задач из CTF-соревнований в области форензики.

😱 Все присутствующие на лекции пополнили свою копилку опыта и инструментария, а некоторые даже получили фирменные призы от «Газинформсервис»!

📼 Посмотреть запись лекции:

YouTube-канал сообщества
RuTube-канал сообщества
VK Видео

P.S. Обещанные спикером материалы находятся в приложении к видео и в комментариях 👇
________________
⚡️ For English press here
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥102🆒2