OFFZONE
7.44K subscribers
958 photos
142 videos
7 files
399 links
Конференция по практической кибербезопасности.

Объединяем безопасников, разработчиков, инженеров, исследователей, преподавателей и студентов с 2018 года

https://offzone.moscow/ru/
Download Telegram
OFFZONE
Photo
🌌К чему были отсылки. Часть 2

Раскрываем тайну галереи CUB_3 и зоны BI.ZONE.

1️⃣ «Фальшивое зеркало» Рене Магритта.

2️⃣ «Астроном» Яна Вермеера.

3️⃣ Голландский натюрморт Vanitas vanitatum — без отсылки к конкретной работе.

4️⃣ «Послы» Ганса Гольбейна — младшего.

5️⃣ «Дама с горностаем» Леонардо да Винчи.

6️⃣ «Ночной дозор» Рембрандта.

7️⃣ и 8️⃣ «Купание красного коня» Кузьмы Петрова-Водкина.

9️⃣ «Витрувианский человек» Леонардо да Винчи.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
654
Наш главный шедевр — это вы 🏙

Разбирайте фотки!

🙂‍↔️ День 1
🪉 День 2
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
31159
This media is not supported in your browser
VIEW IN TELEGRAM
Самый сложный выбор этого дня:

🤍 — грузить доклады быстрее.
🍺 — расслабиться и выпить пива.
Please open Telegram to view this post
VIEW IN TELEGRAM
8732
🙂 Лучше вкусного напитка в пятницу может быть только вкусный напиток + доклады с OFFZONE 2026

Ловите все записи докладов во ВКонтакте:

1️⃣ Main track
2️⃣ Fast track
3️⃣ AppSec.Zone
4️⃣ Threat.Zone
5️⃣ AI.Zone
6️⃣ Community track
7️⃣ AntiFraud.Zone

Презентации тоже загрузили, они доступны на сайте программы. Чтобы скачать презентацию, нажмите на интересующий доклад.

Доклады на YouTube выложили, но пока частично. Оставшиеся догрузим в среду и напишем об этом.
Please open Telegram to view this post
VIEW IN TELEGRAM
271512
Forwarded from OSINT mindset
Вы просили — мы сделали: райтапы тасков с OFFZONE 2026 🌚

Наши стендисты собрали статью с решениями самых интересных и сложных задач с прошедшего OFFZONE. В программе — загадочный предмет, битые QR и секреты спойлеров в Telegram 🤍

Читайте и делитесь с друзьями!

🌐Site | 💬Forum | 🔍Family |▶YT
Please open Telegram to view this post
VIEW IN TELEGRAM
762
🔧 Разбираем уязвимость в прошивке бейджа OFFZONE 2026

В первый день конференции несколько участников сдампили прошивку нашего бейджа с помощью уязвимости семейства микроконтроллеров STM32F1. Полученную прошивку отдали LLM-агентам, которые обнаружили CVE-2021-38541 и разработали эксплоит.

После этого для получения всех флагов было достаточно подключить бейдж к ноутбуку по USB, без глитчинга. Участники рассказали об эксплоите друзьям и знакомым, но нам об этом не сообщили.

Кстати, исследователи Иван Зорин и Евгений Пусан выступали с близким к статье докладом «Как отреверсить конференцию: от 11 флагов на бейдже до RCE по USB» во второй день конференции. Рекомендуем посмотреть.

➡️ В статье мы подробно разобрали атаку по шагам

Если решите похекать бейдж в следующем году и найдете уязвимость, сообщите нам на почту [email protected]. Получите приятный бонус 🙂

До встречи на OFFZONE 2027!
Please open Telegram to view this post
VIEW IN TELEGRAM
2184