Forwarded from Хакер Володя
Рома пилит zero-knowledge CTF для желающих разобраться в zk-SNARKs и прочих умных словах
старт: 12 мая 10:00 мск
регистрироваться уже можно тут: https://ctf.ingonyama.com/
старт: 12 мая 10:00 мск
регистрироваться уже можно тут: https://ctf.ingonyama.com/
https://habr.com/ru/companies/vk/articles/732774/
Ребята из ВК задали нам парочку вопросов
Ребята из ВК задали нам парочку вопросов
Хабр
Как прошёл чемпионат RuCTF глазами победителей
Всем привет! На днях закончился пятнадцатый сезон студенческого чемпионата по кибербезопасности RuCTF 2023, который активно поддерживала VK. В чём суть соревнования: в начале игры команды получают...
🔥13👍2
Заметки Слонсера
ИСУ фигни не скажет.
На самом деле классная тема для Диплома - аудит ИСУ. Если вы с БИТа пользуйтесь. Слишком дырявая вещь
👍7
This media is not supported in your browser
VIEW IN TELEGRAM
🔥8😁2🐳1
Я если что тут. Пишите кто замитапиться хочет ( на PHDays )
👍3
На Linkedln 5 лет была возможность удалять чужие посты. При чем она была зарепорчена 5 лет назад. Зарезолвили только 1 месяц назад)
https://hackerone.com/reports/337755
https://hackerone.com/reports/337755
HackerOne
LinkedIn disclosed on HackerOne: Can delete other user's post and...
Missing proper access control on the vulnerable request allows an attacker to delete other user's post and company page post.
🤣9❤🔥6🔥3
Решил поделиться своими впечатлениями о PHDays - киберфестивале, который ежегодно организует Positive Technologies. Название этого события возможно не всем знакомо, но его масштабы и значимость для профессионалов в области кибербезопасности трудно переоценить.
PHDays - это многообразие докладов, охватывающих различные области от бизнес-решений до взлома браузера Chrome. Но это не просто собрание экспертов - это также площадка для проведения многочисленных сайд-ивентов, на которых можно выиграть интересные призы, или хотя бы обзавестись стильным мерчандайзом. Специальное упоминание заслуживает "наливайка" - уникальное мероприятие, которое, к сожалению, мне не удалось посетить.( участники вместе решают задачи, а за каждое решение вам наливают по 50 граммов текилы)
Что касается докладов, то, честно говоря, я не смог дослушать ни одного из них вживую. Возможно, я досмотрю что-то позже в записи.
Однако PHDays показали, что суть конференций далеко не в докладах. Это возможность пообщаться с увлекательными людьми, установить полезные связи и обменяться опытом. Получил огромное удовольствие от встречи со знакомыми и общения с крутыми спецами.
Кроме всего прочего, меня вдохновило и впечатлило визуализированное представление Standoff. Это именно тот элемент, который, на мой взгляд, на данный момент недостаёт в соревнованиях CTF. Благодаря такому подходу даже простой дядечка в пиджаке может легко вникнуть в происходящее и, что важно, ему будет действительно интересно следить за ходом игры.
Отдельно хочу выразить благодарность Толе Иванову за приглашение принять участие в трансляции. Несмотря на то, что я немного нервничал, это был очень полезный опыт.
P.S небольшой кек, все подписаны "должность, компания"
Так же я: СолидЛаб, просто солидлаб ( какая у меня должность???)
PHDays - это многообразие докладов, охватывающих различные области от бизнес-решений до взлома браузера Chrome. Но это не просто собрание экспертов - это также площадка для проведения многочисленных сайд-ивентов, на которых можно выиграть интересные призы, или хотя бы обзавестись стильным мерчандайзом. Специальное упоминание заслуживает "наливайка" - уникальное мероприятие, которое, к сожалению, мне не удалось посетить.( участники вместе решают задачи, а за каждое решение вам наливают по 50 граммов текилы)
Что касается докладов, то, честно говоря, я не смог дослушать ни одного из них вживую. Возможно, я досмотрю что-то позже в записи.
Однако PHDays показали, что суть конференций далеко не в докладах. Это возможность пообщаться с увлекательными людьми, установить полезные связи и обменяться опытом. Получил огромное удовольствие от встречи со знакомыми и общения с крутыми спецами.
Кроме всего прочего, меня вдохновило и впечатлило визуализированное представление Standoff. Это именно тот элемент, который, на мой взгляд, на данный момент недостаёт в соревнованиях CTF. Благодаря такому подходу даже простой дядечка в пиджаке может легко вникнуть в происходящее и, что важно, ему будет действительно интересно следить за ходом игры.
Отдельно хочу выразить благодарность Толе Иванову за приглашение принять участие в трансляции. Несмотря на то, что я немного нервничал, это был очень полезный опыт.
P.S небольшой кек, все подписаны "должность, компания"
Так же я: СолидЛаб, просто солидлаб ( какая у меня должность???)
👍15❤5🔥5
Заметки Слонсера
Решил поделиться своими впечатлениями о PHDays - киберфестивале, который ежегодно организует Positive Technologies. Название этого события возможно не всем знакомо, но его масштабы и значимость для профессионалов в области кибербезопасности трудно переоценить.…
А еще забавный опыт, это когда человек тебе рассказывает про вулну, которую он нашел в 2002 году, а тебя ещё тогда даже не планировали.
В целом удивила непредвзятость по возрасту. Это очень хорошо, когда люди, которые пентагон взламывали, пока ты в садике раскрашивал раскраски, готовы говорить с тобой на равных.
В целом удивила непредвзятость по возрасту. Это очень хорошо, когда люди, которые пентагон взламывали, пока ты в садике раскрашивал раскраски, готовы говорить с тобой на равных.
❤24