MireaCTF
1.26K subscribers
132 photos
4 videos
19 files
295 links
Ссылка на чат:
https://t.iss.one/mireactf_chat

Наша база знаний
https://mireactf.ru

Наш YT канал:
https://www.youtube.com/@mireactf
Download Telegram
Скорборд залит. Прошу всех оценить ивент на ctftime.

А вот и долгожданная репа.
15🔥1
Forwarded from Таисия
❗️Неприятный факт: джуны в ИТ не нужны. Но ты хочешь работать и хорошо зарабатывать? Тогда присмотрись к кибербезу. Легально взламывать компании так, чтобы они платили тебе за это огромные деньги — реально. А еще можно поднимать куш, оставаясь на стороне защиты. Пока не знаешь, что тебе ближе, и с чего вообще начать?

Специально для тебя 25 мая одновременно в четырех городах состоится Молодежный день киберфестиваля Positive Hack Days 2. В Москве мероприятие пройдёт в спортивном комплексе «Лужники».

😮 Ты узнаешь как прокачать свои скиллы, чтобы рекрутеры присылали десятки офферов с огромными зарплатами, а в твои задачи входило обеспечение кибербезопасности не только на уровне компаний, но и целых отраслей, городов и стран.

🔣 Реальные профи кибербеза расскажут про самые топовые и высокооплачиваемые профессии, а также с чего начать и как грамотно влететь с ноги в индустрию.

🔣 Обсудим секреты и лайфхаки, как устроиться на работу, стать востребованным специалистом и построить успешную (а может быть, и головокружительную) карьеру.

🔣 Здесь будут топовые IT-компании: ты сможешь познакомиться с их спецами и узнать все про работу и стажировки.

🔣 А еще ты узнаешь свое предназначение, причем без специальной шляпы: на воркшопах, решая задачки, ты сможешь попробовать себя в роли разных спецов, а также сможешь пройти тест и узнать, какое направление в кибербезе тебе подходит больше всего.

Это лишь небольшая часть того, что будет на Молодежном дне PHDays 2. Зарегистрироваться для участия можно прямо сейчас (и это бесплатно!).

Приходи, качай свои навыки, узнай, как зарабатывать миллионы в кибербезе, решая самые интересные задачи 🔥

#PHD2
#PositiveEducation
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍1
мальчики и девочки, возможно кто-то желает принять участие в студенческом standoff за офенсив команду. Желательны навыки веба👾, намного лучше - инфраструктура🌫. Есть несколько мест, ограничение - быть студентом нашего вуза.

Пишите @XxX_S4ar_XxX
7
Вот и завершился весенний MireaCTF.🎉
Было очень потно и напряженно, но мы справились. Финальный режим в формате Attack/Defense⚔️ позволил определить следующих призеров и победителей:
- 🥇Not a panda at all
- 🥈BinaryBears
- 🥉Red Cadets

С чем мы их поздравляем и благодарим всех принявших участие в нашем соревновании людей, надеемся, что вы подчеркнули для себя что-то новое и отлично провели время.
Стоит отметить, что прошедший ивент можно считать шагом вперед, ведь мы вышли на ctftime и позволили играть в jeopardy абсолютно всем (приняли участие представители вузов и не только со всей России), а также совладали с системой жюрейки Forcad и провели полноценный Defense с Attack)🕸
Дополнительно всем советую ознакомиться с репозиторием финального этапа, там вкусные сервисы и сплойты к ним.

Ну а теперь мы пойдем готовиться к надвигающемуся standoff 13 (причина тряски?)
27👍1
Всем привет 😋

⚡️ Собираем ребят от нашего университета на соревнования по компьютерному администрированию и информационной безопасности — VSFI

Данное мероприятие можно назвать отличной возможностью заделаться лесным эльфом в эзотерическом Самарском лесу и с другими такими же эльфами объединиться ради одной общей цели — поднятие продовой инфры 💻

Вы сможете послушать лекции от супер классных технических ребят, после которых пройдет 24-часовое соревнование, но спешим вас заверить, что неформальная часть соревнования запомнится вам больше всего 😊

📌 Событие проходит на туристической базе Озерки около Самары
📅 Длится 7 дней с 1 по 7 июля
💸 Еда и проживание включены (бесплатно)

Посмотреть видео отчёт предыдущих лет можно тут
А фото отчет тут

😳 Если звучит интересно, приходите 18-го мая в 12:00 (можно изменить под удобство большинства), будем собирать людей в команду (18+).
Адрес: Проспект Вернадского, 78к8 (корпус Е)
6🔥2👍1
пы.сы Мы больше будем смотреть на стремление развиваться, а не на уже имеющийся багаж знаний
Forwarded from Aleksandr Koshelev
RedShift.Eclipse CTF

01 июня 2024 года на базе Колледжа программирования и кибербезопасности РТУ МИРЭА пройдет мероприятие «RedShift.Eclipse», призванное объединить специалистов и энтузиастов сферы ИБ, а также помочь молодым энтузиастам найти себя в отрасли и обозначить вектор для дальнейшего профессионального развития.

📍«RedShift.Eclipse» представляет собой Attack-Defense в формате обороны (Blue-Team).

📍Собирайте команду из 4 человек, регистрируйтесь на отборочный этап по ссылке https://eclipse-ad.ru – и приходите к нам на «Eclipse»!

Отборочное испытание в формате online task-based CTF проводится 18 мая (с 10:00 по 19:00).
Дата проведения финального (очного) этапа: 1 июня.
Место проведения: г. Москва 1-й Щипковский пер., 23, стр. 1 (Колледж программирования и кибербезопасности РТУ МИРЭА).

Параллельно финальной игре организуется лекторий, где опытные специалисты известных компаний поделятся знаниями, полезными для начинающих специалистов в сфере кибербезопасности.

🔗
тг канал соревнований
🔥3
🥳 Иииитак, мы подвели итоги нашего отбора в младшую команду на VSFI

Всех прошедших мы уведомили в лс 😋

Спасибо всем кто пришел на отбор, надеемся это в любом случае было для вас полезно ❤️

Ждём вас через год 😉
10
This media is not supported in your browser
VIEW IN TELEGRAM
24
Forwarded from VKACTF [Новости]
This media is not supported in your browser
VIEW IN TELEGRAM
⚔️Прошел ровно год с предыдущих соревнований VKACTF, и мы вновь возвращаемся на поля киберсражений⚔️

🚩 Итак, всероссийские соревнования VKACTF 2024 стартуют 1 июня в 18:00 и продлятся 24 часа

🏆Соревнования будут проводиться в двух зачетах: общем и специальном

🇷🇺В общем зачете могут участвовать студенты из России
🪖В специальном зачете - курсанты ВУЗов Силовых структур РФ

🏅Победители и призеры соревнований будут награждены ценными призами, о которых мы расскажем чуть позже!

👥Количество участников в команде - до 5 человек

✏️Регистрация на платформе открывается 25 мая

Канал с новостями: @vkactf
🗣Чат поддержки: @vkactf_chat
6🔥1
Forwarded from Elliot Alderson
This media is not supported in your browser
VIEW IN TELEGRAM
27🔥13
Standoff 13 - всё 🏴‍☠️
После плотных трех дней жесткой борьбы с уязвимыми сегментами, а также споров с саппортом, касаемо сломанных векторов, наконец-то можно расслабиться.
Для первого участия, считаю, достигнут отличный результат - реализовано 22 критических события в сегментах IT, Госуслуг, Металлопромышленности и Банкинга.

Планируем несколько тематических статей связанных со standoff выложить на mireactf.ru, который оживет уже на днях (а падения никто и не заметил😬).

Пару слов о новой механике нескольких государств. Весьма интересная идея заставить объединиться команды, являющиеся соперниками. В государстве S сплочение прошло успешно и это был импактный обмен опытом. Но регламент вызывает вопросы🧐 (команда с нулем очком не считается в общем зачете, ы)

Всем удачи на сессии🍀
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24🔥96🎉1
Немного запоздавший райтапчик на веб с Bi0sCTF 🥳

tl;dr

Server Side Prototype Pollution в protobuf js библиотеке CVE-2023-36665, приводящий к RCE, используя гаджеты в ejs шаблонизаторе. Возможность подобрать сид для math.random и предугадать айди записки с флагом, а также эксплуатация SSPP без RCE.

⚡️Writeup Web Bi0sCTF 2024 от @XxX_S4ar_XxX
9🔥4
🤪Кто в контейнере - привет, остальным соболезную.

☄️k8s LAN Party write up от @cotsom🧼
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥105
Заходит как-то клиент к серверу, а тот ему говорит:
— 418 Соре, я хомяка тапаю🫰

⚡️Обзор SSRF logout от @Chillov3k
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9🥰65
Вот уже как неделю назад закончился 12-ый VSFI🔥
По традиции, от нашего вуза выступало две команды и обе показали отличные результаты - 1 и 4 места. За победу даётся шаманский бубен - уже четвертый подряд в коллекции РТУ МИРЭА🥳

В этом году участников ждали задания ориентированные на DevOps - администрирование и автоматизация по разворачиванию k3s кластера, написание CI/CD пайплайнов, настройка observability и другие не менее интересные занятия, которые ежедневно выполняют DevOps инженеры.

Это была насыщенная и продуктивная неделя под Самарой🏝
Будем ждать вас на отборе в младшую команду в следующем году
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
22🔥10