NSK CTF 2025 Канал
175 subscribers
13 photos
1 video
4 files
13 links
Сайт: https://nskctf.ru/

По всем вопросам: @user_9_9_9_9
Download Telegram
🔍 Ещё не погружались в мир CTF? Самое время это сделать!

Мы собрали для вас видео-материал, который поможет изучить азы CTF за пол часа.

⭐️ Введение в CTF
🌟 Категория WEB
⭐️ Категория PWN
🌟 Категория CRYPTO

Приступайте к просмотру роликов и успейте зарегистрироваться на NSK CTF, регистрация закроется уже 10 октября! 💞
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥211👍1🔥1🥰1😁1
✉️ Не участвовали ранее в NSK CTF и не знаете что это такое?

Предлагаем вам посмотреть как проходили соревнования ранее:
2017 год
2016 год
2015 год

Ждём ваши регистрации на NSK CTF в этом году 💙
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥211👍1🔥1😁1💯1
📎 Собрали ссылочки на задания с прошлых соревнований NSK CTF, переходите и изучайте для подготовки к этому году:

🔵https://github.com/NskCTF/nsk-home-ctf-2016
🔵https://github.com/NskCTF/nsk-sctf-2017
🔵https://github.com/NskCTF/nsk-ctf-2018

✳️Кстати, на следующей неделе мы начнем публиковать для вас тренировочные таски, готовьтесь!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥21🔥1🤩1
🔍 Только начинаете путь CTFера?
Рекомендуем начать с курсов с нуля:
🌸https://stepik.org/course/132488
🌸https://stepik.org/course/61237
🌸https://course.ugractf.ru/
🌸https://ulearn.me/Course/Hackerdom/
🌸https://web-kids20.forkbomb.ru/tasks

А если вы уже определились с интересующим направлением, то вот список и для вас:
🔵https://kmb.cybber.ru/
🔵https://itsecwiki.org/
🔵https://github.com/gumrf/ctf-for-beginners
🔵https://yutewiyof.gitbook.io/intro-rev-ida-pro — введение в реверс/pwn
🔵https://linkmeup.gitbook.io/sdsm изучение сетей

Также ловите списочек ресурсов для начинающих и не только: https://ctfnews.ru/literature/ ❤️
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥11👍1🔥1💯1
😮 Пока вы готовитесь к соревнованиям, напоминаем, что регистрация открыта до 10 октября 12:00 (по Новосибирскому времени).

Успейте собрать команду, зарегистрироваться и побороться за 1 место!
Please open Telegram to view this post
VIEW IN TELEGRAM
3❤‍🔥1🔥1😁1💯1
🔖Ловите 2 часть полезных ссылочек с обучением

Если вы уже изучили прошлый материал или хорошо знаете английский язык, то эти ресурсы точно для вас!

✳️https://www.google.com/search?q=CTF+roadmap
✳️https://www.google.com/search?q=CTF+writeups для поиска решений задач прошедших соревнований
✳️https://ctf101.org/
✳️https://razvioverflow.github.io/starthacking большой список платформ с CTF-задачами
✳️https://github.com/devploit/awesome-ctf-resources ссылочки на задачи и инструменты для их решения
✳️https://ropemporium.com/ курс по ROP (return-oriented programming), применяется для задач из категории pwn
✳️https://portswigger.net/web-security различные курсы по web уязвимостям
✳️https://book.hacktricks.wiki/en/index.html
✳️https://hacktricks.boitatech.com.br/
✳️https://swisskyrepo.github.io/PayloadsAllTheThings/
✳️https://academy.hackthebox.com/
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥2👍2🔥1💯1
📄 Открываем рубрику тренировочных тасков!

Первый — очень простой шифр, даже слишком😑
fkculx{owdugew_lg_lzw_ysew_lzak_osk_wskq_oskfl_al}


*️⃣Разгаданный флаг отправляйте Степану: @user_9_9_9_9. Успехов с решением!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2❤‍🔥1👍1😁1🐳1💯1
Тренировочный таск #2

В этот раз посложнее..😄

Дан не очень тривиальный python-код, необходимо разобраться, что к чему:
import base64; exec(base64.b64decode("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".encode())) # Сундук - на дубе, заяц - в сундуке, утка - в зайце, яйцо - в утке, игла — в яйце…

➡️ Мы запустили его, ввели флаг и получили вывод:
Encrypted flag: 8a00b3b87c17ea1a701c58da717ec1c443f90bd2eb7d404981ac0f84c0e8f159c6422eb587f0ea8bb7141261a831bbca7c60711bceaafdda0729d893


Все ответы снова отправляем Степе.
Please open Telegram to view this post
VIEW IN TELEGRAM
🐳4❤‍🔥21👍1🔥1💯1
Как вам прошлый таск?

⚡️было тяжеловато
😎легкотня

Оценивайте и следите за новостями, совсем скоро будет следующее задание 😉
Please open Telegram to view this post
VIEW IN TELEGRAM
😎533❤‍🔥1👍1💯1
Тренировочный таск #3

Необходимо запустить следующий файл, открыть необходимые 10 портов и флаг будет твой!

Решения направляем Степе.
Please open Telegram to view this post
VIEW IN TELEGRAM
3🐳3❤‍🔥2🔥1🥰1
таск_3.html
26 KB
❤‍🔥2🐳21🔥1👀1
📌 Каждая пятидесятая зарегистрированная команда получит мерч Тринадцатой Летней школы CTF!

А также напоминаем, что призовой фонд соревнований составляет 100 тысяч рублей.

Не упустите возможность попытать удачу! Зарегистрируйте команду до 10 октября 12:00 💙
Please open Telegram to view this post
VIEW IN TELEGRAM
👀4❤‍🔥32🔥1💯1
This media is not supported in your browser
VIEW IN TELEGRAM
🔝Семь лет тишины…

Семь лет, в которых никто не видел ни вспышек, ни порталов, ни следов Лаборатории X. Казалось, что она исчезла навсегда, растворившись во вне-временной пустоте. Но недавно мир снова содрогнулся: в разных точках пространства вспыхнули аномалии, запах гари и озона напомнил о старых экспериментах, а где-то в воздухе раздался знакомый смех.
И снова трое. dr. Demon — чьи замыслы слишком часто завершаются облаками дыма. mr. Fade — мастер вносить сумятицу и превращать любой эксперимент в непредсказуемый аттракцион. mr. S — тот, кто всегда говорит «осторожнее», но первым тянется к кнопке с надписью «Не нажимать».

Но похоже, Лаборатория ждала не только их. В её коридорах уже слышны шаги других — тех, кто пока еще безымянен. Они появляются в уцелевших журналах, прячутся в строчках кода, мелькают в свете разрядов. Кто-то назовёт их исследователями, кто-то — безумцами. Но именно им предстоит вписать новые имена в историю Лаборатории X.

Конечно, все как всегда: Лаборатория Х снова в руинах, эксперименты в хаосе, а где-то в коридоре до сих пор жужжит установка, которую никто не помнит, зачем включили. Вам же, новобранцам, предстоит разобраться в этом бедламе, собрать осколки системы и попытаться удержать реальность от окончательного развала. Хотя, если честно, всем интересно другое: что на этот раз рванёт первым?

🔝Добро пожаловать в Лабораторию X.
NSK CTF возвращается!

Кстати, в ролике есть пасхалка, смотрите внимательнее
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥42🔥21😁1💯1
Надеемся, что все успели решить первые два тренировочных задания. Время раскрывать карты:

✔️ 1 таск: совсем простенький, вставляем шифр в онлайн-сервис по дешифровке шифра цезаря (например: https://www.dcode.fr) и получаем флаг: nskctf{welcome_to_the_game_this_was_easy_wasnt_it}.

✔️ 2 таск: посложнее, решение на питоне смотрите в приложенных файлах, флаг: nskctf{th1s_0n3_is_mor3_confus1ng_than_simple_caesar_c1ph3r}.

Кстати, уже завтра будет следующий таск, не пропустите!

Также напоминаем, что формат флага, как на тренировке, так и на соревновании — nskctf{...}
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42❤‍🔥21
⚡️ Успейте зарегистрироваться по ссылке https://sibguti-2025.timepad.ru/event/3574456/!
❤‍🔥311👍1🔥1😎1
Тренировочный таск #3

Не все случайности случайны. А сможете ли вы одолеть случайность?
import random
import sys

FLAG = "nskctf{fake_flag}"

random.seed()
print("Some very important data:", end=' [')
for _ in range(623):
x = random.getrandbits(32)
print(x, end=', ')
print(random.getrandbits(32), end=']')
print("\nEnd of very important data")

encrypted_flag = []
for char in FLAG:
r = random.getrandbits(32)
encrypted_flag.append(ord(char) ^ (r & 0xFF))

print("Encrypted flag:")
print(encrypted_flag)


В файлике ниже представлен вывод данной программы😑
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥522🥰2🔥1
output.txt
7.4 KB
3❤‍🔥2🔥1💯1
⚡️ Успейте зарегистрироваться по ссылке https://sibguti-2025.timepad.ru/event/3574456/!
❤‍🔥42🔥2👍1