CTFClub.ru
1.79K subscribers
121 photos
5 videos
9 files
129 links
Download Telegram
🏁 Завершен второй день Attack-Defense тренировки CTFClub

😎 Сборная команда CTF ITMOteam провела второй день открытой Attack-Defense тренировки для начинающих. IT-специалисты, студенты Университета ИТМО, ВКА им. Можайского, лицеев и школ Санкт-Петербурга прокачали навыки, продемонстрировав навыки эксплуатации уязвимостей и автоматизации процессов атаки и защиты в очном соревновании.

🏅Первые места заняли 0x67 0x84 0x70 Team, среди которых были участники Кубка CTF России в школьном зачете, друзья из ВКА им. Можайского и RedCadets и многообещающие студенты Университета ИТМО.

Для желающих узнать подробнее про режим соревнования Attack-Defense можно посмотреть видео тут и тут, а еще материалы обновленного воркшопа в этом посте.

🔚 Зимний цикл Attack-Defense CTFClub объявляется закрытым. Впереди нас ждут лекции и мастер-классы от специалистов из индустрии, оставайтесь на связи! 🫶
________________
⚡️ For English press here
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10
📖 Лекция Уязвимости кучи (Heap vulnerabilities)

☀️ Начинаем весну с цикла лекций от наших друзей, экспертов и профессионалов с опытом. В это воскресенье приглашаем всех на лекцию по эксплуатации уязвимостей кучи от Артура Ханова

🧑‍🎓 Артур Ханов: старший преподаватель ИТМО и СПБГУ, программист ЛАНИТ, участник и организатор CTF-соревнований с колоссальным опытом, ученый и разработчик проектов, связанных с антивирусным ПО и защитой кода

📚 На лекции мы с вами:

▪️
Разберем структуру кучи и то, с чем предстоит работать
▪️ Рассмотрим основные уязвимости кучи - в чем сложность и специфика
▪️ Изучим примеры решений задач - перезапись vtable
▪️ Освоим авторский эксплойт под современные кучи, который все еще работает 💪

💻 Желательно взять с собой ноутбуки

🟩 Будет разыгран 1 зеленый тикет в рамках вступления в команду ITMOteam. Его может получить очный слушатель. Для этого нужно активно участвовать в лекции ✍️

📍 Где, когда и как:

• Дата и время: Воскресенье, 02.03.25, 11:00-14:00 по МСК (GMT+3)
Адрес: Песочная Набережная, 14, ауд. 306
Формат: Гибридный, с использованием платформы Zoom:

https://itmo.zoom.us/j/89420158997

✏️ Форма регистрации:

Форма доступна по ссылке. Регистрация открыта до 28.02.25 (ПТ) 15:00

Для внешних лиц (нет пропуска в Университет ИТМО), посещающих мероприятие очно, регистрация обязательна.
________________
⚡️ For English press here
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥114❤‍🔥1🥰1
🖥 Проведена лекция "Уязвимости кучи (Heap vulnerabilities)"

💻 Накануне в CTFClub прошла лекция "Уязвимости кучи (Heap Vulnerabilities)" от нашего эксперта Артура Ханова. Мы узнали много полезной информации о структуре кучи и динамическом распределении памяти, а также типовых уязвимостях из этой области. Получили знания и навыки, которые точно пригодятся реверсерам и PWNерам 👍

📼 Посмотреть запись лекции:

YouTube-канал сообщества
RuTube-канал сообщества

📕 В описании видео на наших каналах также размещены файлы с исходным кодом и полезные ссылки из лекции

😎 Впереди вас ожидает кое-что очень масштабное и крутое с нашими партнерами - так что оставайтесь на связи с CTFClub!
________________
⚡️ For English press here
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9
Forwarded from ФБИТ_LIVE
Positive Education приглашает будущих специалистов по кибербезопасности принять участие в Международных играх по кибербезопасности — крупнейшем соревновании для молодых профессионалов в ИБ

💡 Почему это интересно?
✔️ Вы получите реальный практический опыт в защите и атаках на инфраструктуру
✔️ Сможете проявить себя перед лидерами индустрии — шанс завязать полезные контакты
✔️ Лучшие команды получат ценные призы и возможность попасть в легендарную кибербитву Standoff 15

📌 Ключевые даты:
🛡 Защитники (SOC-специалисты): заявки до 10 марта
💀 Атакующие (этичные хакеры, пентестеры): заявки до 21 марта
🔥 Финал сезона: 24-25 апреля (онлайн)

🏆 Что ждет победителей?
Атакующие: топ-2 команды проходят в Standoff 15 без отборочных
Защитники: топ-2 команды получат оплаченный трансфер и проживание на PHDays Fest 2025

📖 Требования к командам:
🔗 Ознакомиться можно здесь: по ссылке

📎 Как зарегистрироваться?
Студенты могут подать заявку на участие прямо сейчас: https://cybersecuritygames.org

Если у вас есть вопросы, пишите нам: [email protected]
👍6🤡6🔥2🐳2
🔥Первый масштабный воркшоп ФБИТ ИТМО + Альфа-Банк + CTFClub: Демонстрация уязвимостей бизнес-логики

Вместе погрузимся в мир киберугроз и откроем глаза на:

➡️слепое доверие к клиентской стороне — узнайте, какие риски это влечет
➡️уязвимости бизнес-логики — разберем самые актуальные примеры
➡️состояние гонки в веб-приложениях (Race Condition)

Для участия в практике не забудьте:

➡️ноутбук с установленным Burp Suite Community Edition
➡️создать учетную запись на Portswigger

🎁 Активные участники воркшопа получат мерч от Альфа-Банка и ИТМО.

📍Воркшоп пройдет в новом пространстве Alfa Space на Кронверском 49, ауд. 2304.
Дата и время: 16 марта в 12:00.

➡️Регистрация обязательна: клик

🕺 Не упустите возможность прокачать свои навыки и обсудить самые горячие вопросы безопасности! Ждем вас!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥155👍2🤯1
Кто ты, хакер? (Опрос подписчиков канала)

🙏 Команда CTFClub очень благодарна за такое крутое коммьюнити, которое сформировалось вокруг темы CTF и кибербезопасности. Мы счастливы, что вы активно участвуете в наших мероприятиях, смотрите и читаете наши материалы. Это дает нам энергию и желание стараться делать для вас больше полезных и крутых штук. Спасибо, что вы есть 🫶

👍 И, поскольку это все взаимно, мы бы хотели узнать о вас чуточку лучше, чтобы понять, что вам больше всего интересно

➡️Мы сделали для вас опрос: Кто ты, хакер?

Опрос анонимен и займет пару кликов на вашем устройстве, а нам поможет понять, на чем делать акцент в наших будущих мероприятиях для вас 🙏

Любим вас, подписчики CTFClub ❤️

📩 P.S. У нас теперь есть почта [email protected] - на нее вы можете отправлять ваши вопросы и пожелания, если стесняетесь делать это в комментариях
________________
⚡️ For English press here
Please open Telegram to view this post
VIEW IN TELEGRAM
12🙏1
Media is too big
VIEW IN TELEGRAM
🖥 Лекция «Спектральный анализ показал...»

😎 Череда лекций и воркшопов CTFClub продолжается! В это воскресенье лекцию будет вести наш замечательный друг и преподаватель Алексей Никольский с громадным опытом в реверсе и операционных системах.

📚 На лекции вместе с Алексеем мы с вами:

▪️Подробно разберем атаку «Спектр» («Spectre») в ее классическом варианте;
▪️Соберем код атаки с нуля и поэкспериментируем с ним;
▪️Узнаем как работает конвейер и чем эта атака отличается от «Meltdown».

💻 Обязательно возьмите с собой ноутбуки

👨‍💻 Для тех, кто хочет развиваться в реверсе, разработке и обеспечении безопасности операционных систем: Алексей является автором телеграм-канала EBFE: asm(".byte 0xEB, 0xFE"); и курса «Программный код и среда его обитания 3.0», который стартует уже с 24 марта. Узнать подробнее про курс.

📍 Где, когда и как:

• Дата и время: Воскресенье, 23.03.25, 11:00-14:00 по МСК (GMT+3).
Адрес: Песочная Набережная, 14, ауд. 306.
Формат: Гибридный, с использованием платформы Zoom:

https://itmo.zoom.us/j/81706388306

✏️ Форма регистрации доступна по ссылке. Регистрация открыта до 21.02.25 (ПТ) 15:00.

Для внешних лиц (нет пропуска в Университет ИТМО), посещающих мероприятие очно, регистрация обязательна.
________________
⚡️ For English press here
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥73
Forwarded from ФБИТ_LIVE
🙂 Собираетесь в магистратуру по кибербезу, но не знаете, чего ждать?

Поддерживаем будущих студентов и на нашем совместном онлайн-вебинаре с Positive Technologies готовы подробнее рассказать, как выглядит реальная жизнь специалиста по кибербезопасности: от проверок на защищенность до расследования инцидентов.

Когда: 24 марта в 16:00
🤘 Как попасть: зарегистрироваться по ссылке и вовремя подключиться

Вместе с Макаром Ляхновым, специалистом по разработке образовательных платформ Positive Education, разберемся:

⭐️ с какими инцидентами сталкиваются в своей работе аналитики SOC и как взяться за расследование, если вы еще никогда этого не делали;

⚡️ какие «типовые» хакерские атаки на веб-приложения и на отдельные узлы в корпоративной сети существуют.

Обещаем, что вы не передумаете, а только еще больше полюбите кибербез! До встречи на вебинаре 😉
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32🦄2👌1
🖥 Проведена лекция "Спектральный анализ показал..." Атака Spectre

💻 Сегодня на площадке CTFClub прошла открытая лекция "Спектральный анализ показал..." от нашего эксперта Алексея Никольского, на котором была разобрана атака Spectre. Разобрались в атаке, узнали про конвейер и отличие от атаки Meltdown - все это в лайве и с подробными пояснениями эксперта.

📼 Посмотреть запись лекции:

YouTube-канал сообщества
RuTube-канал сообщества
VK Видео

🧑‍💻 Эта лекция была введением и затравкой перед масштабным курсом «Программный код и среда его обитания 3.0», который стартует уже завтра. Студенты ИТМО имеют возможность посещать курс очно, а все остальные слушатели могут подключиться синхронно к курсу дистанционно через платформу Zoom.

✍️ Курс доступен только зарегистрированным слушателям! Регистрация доступна по ссылке до 24.03 12:00! 😱
________________
⚡️ For English press here
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8🦄1
Forwarded from Neva CTF 2025
🔥Neva CTF 2025: Испытай себя в борьбе с новыми киберугрозами!

На соревнованиях ты:
⚡️будешь использовать уязвимости в системах
⚡️взломаешь криптографические механизмы
⚡️найдешь улики в файлах и получишь призы за свои достижения

«Neva CTF» — это командные соревнования по практической информационной безопасности для учащихся 8–11 классов и студентов колледжей до 18 лет.

Победители и призеры получат:
✔️5 дополнительных баллов при поступлении в ИТМО
✔️Дипломы и сертификаты
✔️Подарки от факультета БИТ и партнеров: Positive Technologies, Академия талантов, АРСИБ.

Сформируй команду до 4 человек, придумай креативное название и зарегистрируйся до 20 апреля на сайте: nevactf.ru

Когда: 27 апреля 11:00-17:00
Где: СПб,Песочная набережная, дом 14

✔️А пока до соревнований еще месяц смотри разборы заданий: Neva CTF 2023 и Neva CTF 2024

⭐️Следи за новыми обновлениями: тык
⭐️Задай вопросы в telegram: @nevactfbot
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥2👎1
🖥 Лекция «Форензика, основы направления и инструменты, помогающие в решениях задач на CTF соревнованиях и за их пределами»

😎 Продолжаем наши лекции и мероприятия с друзьями и партнерами CTFClub! В это воскресенье к нам в гости приходит «Газинформсервис»!

💁‍♂️ Александр Катасонов, инженер-аналитик лаборатории развития и продвижения компетенций кибербезопасности «Газинформсервис» расскажет о своем опыте CTF-соревнований в области форензики. Александр поделится знаниями, которые необходимы в этом направлении, а также представит практические примеры заданий, которые решались в составе команды st0p_cyb3rbu11ying и им самим.

📚 На лекции мы с вами:

▪️Изучим основные определения и понятия
▪️Выясним основные места нахождения логов Windows и Linux
▪️Узнаем, как проводится анализ трафика, анализ оперативной памяти и образа диска
▪️Получим основной список инструментов для расследования и решения заданий
▪️Рассмотрим примеры задач

🎁 Очные слушатели смогут получить призы и мерч от «Газинформсервис»!

📍 Где, когда и как:

• Дата и время: Воскресенье, 06.04.25, 11:00-14:00 по МСК (GMT+3).
Адрес: Песочная Набережная, 14, ауд. 306.
Формат: Гибридный, с использованием платформы Zoom:

https://itmo.zoom.us/j/89172999078

✏️ Форма регистрации доступна по ссылке. Регистрация открыта до 04.04.25 (ПТ) 15:00.

Для внешних лиц (нет пропуска в Университет ИТМО), посещающих мероприятие очно, регистрация обязательна.
________________
⚡️ For English press here
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍3👾2
🖥 Проведена лекция «Форензика, основы направления и инструменты, помогающие в решениях задач на CTF соревнованиях и за их пределами»

💻 Вчера на площадке CTFClub была проведена открытая лекция по форензике от наших друзей из «Газинформсервис».

💁‍♂️ Александр Катасонов, инженер-аналитик лаборатории развития и продвижения компетенций кибербезопасности «Газинформсервис» поделился своим опытом в области расследования инцидентов информационной безопасности, а также решении задач из CTF-соревнований в области форензики.

😱 Все присутствующие на лекции пополнили свою копилку опыта и инструментария, а некоторые даже получили фирменные призы от «Газинформсервис»!

📼 Посмотреть запись лекции:

YouTube-канал сообщества
RuTube-канал сообщества
VK Видео

P.S. Обещанные спикером материалы находятся в приложении к видео и в комментариях 👇
________________
⚡️ For English press here
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥102🆒2
💡 Воркшоп «CTF-инструменты для новичков: как решать Web-задачи в NevaCTF и не только»

🧑🏻‍💻CTFClub продолжает заряжать на продуктивные выходные!
В это воскресенье к нам заглянут ребята из ITMOteam — рубаки, у которых за плечами сотни решённых тасок и опыт в веб-технологиях и CTF. На носу крупное соревнование NevaCTF2025, поэтому давайте разберёмся вместе, как подходить к таким задачам с умом и не паниковать. 😉

📚 На воркшопе вместе с ITMOteam мы с вами:

▪️Разберемся с архитектурой веб-сервисов и форматами хранения данных;
▪️Посмотрим на типовые уязвимости и утилиты для решения;
▪️Порешаем с вами web-задачи NevaCTF прошлых лет и другие простенькие задачи для подготовки.

💻 Обязательно возьмите с собой ноутбуки

📍 Где, когда и как:

• Дата и время: Воскресенье, 20.04.25, 11:00-14:00 по МСК (GMT+3).
Адрес: Песочная Набережная, 14, ауд. 306.
Формат: Гибридный, с использованием платформы Zoom.
(Ссылка на Zoom будет прикреплена в письме зарегистрированным участникам)

✏️ Форма регистрации доступна по ссылке. Регистрация открыта до 18.04.25 (ПТ) 15:00.

Регистрация обязательна для всех. Лица, не являющиеся студентами или сотрудниками ИТМО, без регистрации не смогут получить доступ на мероприятие.
________________
⚡️ For English press here
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥511
Forwarded from ФБИТ_LIVE
Хочешь научиться защищать искусственный интеллект? Начни с нашего вебинара 😉

Вместе Евгением Кокуйкиным, сооснователем Raft и руководителем лаборатории AI Security в ИТМО, и преподавателем, аспирантом ФБИТ Абдулхамидом Бучаевым обсудим:

⚡️Уязвимости сверточных нейросетей (CNN) — почему они ошибаются при состязательных атаках и как архитектура и данные влияют на безопасность.
⚡️Интерпретация моделей — зачем важно понимать внутренние механизмы нейросетей и какие методы помогают это делать.
⚡️Особенности больших языковых моделей (LLM) — почему они могут генерировать токсичный контент и как промпт-атаки обходят защиту.
⚡️Безопасность ИИ и AI Safety — от технической устойчивости к атакам до этических вопросов и выравнивания целей систем.

ИИ меняет мир, но вместе с этим появляются новые вызовы и риски. Хочешь понять, почему современные нейросети уязвимы и как защитить их от атак?

➡️Регистрируйся: тык

🗓️Когда: 29 апреля в 19:00

🔍Узнай больше о программе Безопасность систем ИИ в магистратуре ИТМО
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11
🖥 Проведен воркшоп «CTF-инструменты для новичков: как решать Web-задачи в NevaCTF и не только»

💁‍♂️ Недавно в CTFClub прошло мероприятие, посвященное разделу Web. Ребята из команды ITMOteam, студенты Университета ИТМО в преддверии ежегодного соревнования для школьников NevaCTF 2025 провели разбор основ решения Web-задач в CTF для начинающих.

🧑‍💻 Задачи с воркшопа и презентация находятся в приложении к видео и в комментариях к посту. Задачи будут доступны до конца недели (27.04.25)

📼 Посмотреть запись:

YouTube-канал сообщества
RuTube-канал сообщества
VK Видео

🏅 Надеемся, что воркшоп поможет вам показать отличные результаты в CTF! Ждем вас на NevaCTF 2025 и на мероприятиях CTFClub!
________________
⚡️ For English press here
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍1
Forwarded from ФБИТ_LIVE
💫CTFClub проведут три крутых активности в рамках мероприятия Cyberware, организованного нашими друзьями из T.Hunter.

🔘Online Hack Quest – решайте задачи по кибербезопасности.
🔘Hardware Hack Zone – работайте с реальными устройствами.
🔘CTF Battle – участвуйте в битве Capture The Flag.

Присоединяйтесь, подробности о мероприятии и регистрации в посте ниже👇👇👇
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥2
Forwarded from Cyberwave 2025
#cyberwave2025 – конференция для хакеров, пентестеров и разработчиков.

Дата проведения – 29 апреля.
Локация – Санкт-Петербург.
Участие – бесплатное
Количество мест – 337

Участие в конференции бесплатное, зарегистрироваться можно здесь. Количество мест ограничено! Вся информация о Cyberwave 2025 доступна на сайте, а пока подписывайтесь на канал — мы подробнее расскажем о конференции, наших спикерах и ключевых событиях дня.

🔤🔤🔤🔤🔤🔤🔤🔤🔤 2️⃣0️⃣2️⃣5️⃣ — это:

✍️ Выступления ведущих исследователей от мира инфобеза. От пентеста и работы с уязвимостями до утечек информации и антифрода — реальные кейсы, практический опыт и никаких скучных лекций.
😎 CTF Battle, Online Hack Quest и Hardware Hack Zone. Классика ИБ с захватом флага, хак-квестом и воркшопом по взлому железа для всех желающих показать свои навыки форензики, реверс-инжиниринга и криптографии.
☺️ Интерактивная выставка ретротехники от RetroTech Squad. Тёплые ламповые компьютеры и легендарные консоли с турнирами по Ultimate Mortal Kombat 3 на Sega, Tekken 3 на PS1 и привкусом ностальгии.
☺️ Афтепати. С обменом впечатлениями, общением с единомышленниками, нетворкингом и возможностью на других посмотреть и себя показать.

Ты пентестер, этичный хакер, багхантер, разработчик средств защиты или исследователь уязвимостей? Cyberwave 2025 — событие для тебя.

Ты студент-безопасник, ждавший возможности помахать сертификатом с CTF-батла перед потенциальными рекрутерами? На Cyberwave 2025 тебе будут рады.

Ты представитель бизнеса, заинтересованный в повышении киберустойчивости своей компании? На Cyberwave 2025 соберутся люди, которые знают об этом всё.

Санкт-Петербург, 29 апреля, Планетарий №1. Присоединяйтесь, будет интересно!

@cyberwave_sec
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥83👍2👨‍💻2
Forwarded from Neva CTF 2025
🔥Neva CTF: 140 участников, одна цель — доказать, кто лучший в кибербезопасности!

В это воскресенье на факультете безопасности информационных технологий ИТМО, состоялось самое масштабное мероприятие весны. Что может объединить школьников со всей России? Азарт, вызов, интеллект — всё это было в полной мере на Neva CTF 2025!

🧑‍💻Эти ребята уже сегодня решают задачи, с которыми завтра столкнутся специалисты по информационной безопасности. Реальные кейсы, 6 часов технических вызовов, высокий темп и командный дух. И вот они, герои этого дня:

Победители:
🥇p7dtTrm — 4800 очков
🥈Pudge Fun Club — 3980 очков
🥉Oxdeadbeef — 3400 очков

💪В следующем году мы хотим провести соревнования ещё круче, поэтому оставьте фидбэк о мероприятии здесь: тык

🎁 Огромное спасибо партнёрам — Positive Technologies, Академии талантов и АРСИБ — за поддержку, призы и веру в молодых специалистов.

Следите за новостями — скоро опубликуем разбор заданий!

👉Ловите фотокарточки с соревнований, ищите себя и своих друзей здесь: тык

До встречи в следующем году 😉
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥8🔥21