Летняя школа CTF
491 subscribers
322 photos
55 videos
76 links
📍 letoctf.org
По всем вопросам: @wiskas_rawr
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
Вспомним все самые яркие моменты XIII Летней школы CTF ❤️

Кстати, в группе ВК уже можно посмотреть видео и фото со всей смены!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥11🔥52👏22111
Выражаем благодарность за поддержку Летней школы CTF нашим партнерам, и надеемся на дальнейшее плодотворное сотрудничество ❤️
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝115🔥322🤔111
По итогам голосования за 3 мема проголосовали по 10 человек, поэтому устраиваем 2 раунд 🐰
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥521🔥111
Какой мем вам понравился больше?
Anonymous Poll
25%
1
13%
2
62%
3
По итогам голосования побеждает мем от @utochkavluge. Поздравляем победителя! ❤️

Просьба связаться с @wiskas_rawr.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5🎉31111
19 августа отмечается Всемирный день фотографии 📸

Поделитесь в комментариях своими любимыми фотографиями с Летней школы CTF всех поколений.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥3221🔥1🥰111
This media is not supported in your browser
VIEW IN TELEGRAM
Летняя школа CTF благодарит МТС за ежегодно предоставляемую поддержку ❤️
Please open Telegram to view this post
VIEW IN TELEGRAM
😁12❤‍🔥21😈1111
🇷🇺 Традиционно Летняя школа CTF не обходится без празднования Дня Государственного флага Российской Федерации!

Команда Школы подготовила для вас ролик, в котором собраны самые яркие моменты празднования 🤩
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤‍🔥4432🤩211
🔔 Уже сегодня открылась регистрация на соревнования по информационной безопасности — NSK CTF, которые вернулись спустя 7 лет!

Турнир пройдет 11 октября 2025г. с 10:00 до 18:00 (по Новосибирскому времени) на онлайн-платформе.

Принять участие могут команды из 3-5 обучающихся Новосибирской области в одном из двух зачетов:
〰️Школьный: 7-9 классы,
〰️Школьный: 10-11 классы.

Для участия необходимо собрать команду и зарегистрироваться до 10 октября 12:00.

Команды из соседних регионов могут стать участниками турнира в гостевом формате.

За подробной информацией и новостями следите в телеграм-канале NSK CTF! 💚
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤‍🔥2🔥21🥰1👏11
💬 На Тринадцатую Летнюю школу CTF, как мы объявляли ранее, спикером приезжал Вадим Михайловконсультант по инфраструктуре координационного центра доменов .RU/.РФ.

В своем интервью Вадим рассказал в чем суть работы координационного центра и какова роль Вадима в КЦ. Поделился мнением об организации Школы и о чем рассказал участникам в своем докладе в этом году. Рассказал, как он успевает совмещать множество спортивных увлечений с работой.

💬 Совместно с Вадимом гостем приехала Ольга Баскаковаруководитель проектов в области ИБ КЦ доменов .RU/.РФ, ранее приезжала на Школу спикером.

Ольга в своем интервью поделилась, какие знания нужны руководителю проектов, какие увлечения помогают отдохнуть от работы и о чем рассказывала на Летней школе CTF, будучи спикером.

Также Вадим и Ольга поделились с участниками советами, как лучше всего начинать свой путь в области информационной безопасности 💗
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥21🔥11
Летняя школа CTF
А вчера проходили A/D-соревнования, для которых техгруппа разработала 3 сервиса
Помните мы рассказывали, что на Летней школе проходили A/D-соревнования?

Так вот, техническая группа Школы подготовила разбор сервисов с соревнований:
*️⃣Grep as a Service
— Всем знакомая unix утилита, позволяющая искать текст по регулярным выражениям, но в виде веб-сервиса — с возможностью загружать файлы в личное хранилище и искать в них текст.
🔘Уязвимости:
SSRF, позволяющий прочитать внутренний файл логов системы содержащий чувствительную информацию;
LFI, позволяющий прочитать файлы содержащие критически важные переменные среды.

*️⃣Ancient AI
— запуск предшественника современных LLM (bigram language model) на ОС, соответствующей времени его открытия — DOS. Сверху накрутили современный Web UI на flask.
🔘Уязвимости:
Command injection в DOS, позволяющая выгрузить env_file, в котором хранится пароль пользователя prest writer_user;
использование DES с ключом малой длины 16 бит, что позволяет брутфорсом подобрать ключ, которым зашифрован флаг.

*️⃣DipPic:
— хранилище изображений a.k.a. Image Stock, предоставляющее доступ к множеству картинок с котиками и не только.
🔘Уязвимости:
Слабая генерация ключа подписки, позволяющая скомпрометировать алгоритм проверки премиум-ключа и бесплатно получить подписку;
IDOR на ручке /photo/{photo_id}/file, позволяющий получить доступ к премиум изображениям без подписки;
отсутствие проверки авторизации на ручках админ-панели, позволяющее просматривать хранящиеся на сервисе данные — учетные записи пользователей, премиум изображения.
Please open Telegram to view this post
VIEW IN TELEGRAM
43👍22❤‍🔥1🔥11
Ловите репозиторий с райтапами к ним😑
Please open Telegram to view this post
VIEW IN TELEGRAM
43❤‍🔥1🔥111
💬 Представляем интервью с Артемом Калашниковымуправляющим директором центра ИБ дочерних и зависимых обществ Газпромбанка, а также членом АРСИБ.

На интервью Артем поделился впечатлениями о Летней школе, на которую приезжает уже не первый год, ранее даже в роли спикера. В этом году он был одним из участников круглого стола АРСИБ, в данном ролике рассказал, что это такое и зачем он проводится.

Также Артем поделился своей идеей структуры программы обучения специалистов сферы информационной безопасности.

🌸 И по традиции интервью не могло завершиться без советов для начинающих специалистов в сфере ИБ.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥4👍2🔥211