Основы компьютерной безопасности
Open in Telegram
Курс по компьютерной безопасности от Хакердома на МатМехе УрФУ. Задать вопрос можно в чат @hackerdom_training или @still_at_the_party. Хотите выступить с докладом? Напишите @Alex_Kotov.
Show more726
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
Вечер добрый, дамы и господа!
Чтобы закончить этот замечательный день хорошо, мы предлагаем несколько горячих заданий на реверс, прямо из печки.
Для того, чтобы не обжечься о задания мы подготовили список дополнительных материалов по ссылке, а также видеолекции от Андрея Гейна на YouTube.
Всем удачи!
Всем привет!
Сегодня у нас низкоуровневая неделя. Пока есть пара тасков. Попозже зальём ещё немного.
Всем привет!
Расставил всем пойнты на основной борде за контест!
1 место - 2000
2 место - 1500
3 место - 1000
непризовые места - по 200 пойнтов за каждый решённый таск (кроме велкома - за него 50)
Поздравляем призёров:
1) Slongay&qugay
2) kek
3) Гладиолус
Сегодня ночью вырублю всю инфраструктуру контеста (a.k.a. закончится дорешка).
Если кому-то что-то выставил неправильно - пишите, разберёмся!
Всем спасибо за участие!
Контест закончен! Всем спасибо!
Чуть позже подведём итоги. Если интересно пообсждать - пишите мне)
Таски ещё какое-то время будут доступны - можете подорешивать для себя.
Прошло почти 5 часов с начала контеста.
Расскажите мне (@CerebralObserver) в лс, какой у вас прогресс по таскам.
Ссылка на контест: http://contest.course.hackerdom.ru/
Проверьте, что можете зайти под своими учётками!
Пам-пам! Время 17:00 ЕКБ. Регистрация закрыта.
Все, кто успели зарегистрироваться, ожидайте открытия заданий, а остальные могут болеть за любимую команду!
Всем привет!
Разослал командам учётки для контеста. Если вдруг вам не пришло - напишите мне.
Напоминаю, что контест начёнётся сегодня в 18:00, будет идти 24 часа.
Ссылку на борду дам ближе ко времени старта.
Если вы ещё не зарегистрировались, то успевайте до 17:00!
Всем привет!
На этой неделе продолжаем набирать баллы по уже разблокированным таскам и начинаем готовиться к следующей неделе. Ведь на следующей неделе будет контест по уже пройденным темам. Он будет идти 24 часа: ср 18:00 - чт 18:00
Сейчас начинайте собирать команды по 2-3 человека. Капитанам нужно отправить список участников (логины на основоной борде) и название команды в личку @CerebralObserver.
Если вы не можете найти команду - так и напишите мне в лс. Буду вас связывать друг с другом ❤️
За участие и за призовые места команды получат баллы в зачёт текущего курса.
Всем привет!
Сегодня с 18:00 пройдет вторая пара по веб-уязвимостям ОНЛАЙН. К сожалению, в институт нас не пустят, но это не помешает вам получить удовольствие от решения новых заданий на веб.
Под каждым заданием есть ссылка на разработчика, у которого можно уточнить ход своего решения.
Сегодня, оперативно, в течении вечера (18:00-21:00), будут отвечать на ваши вопросы следующие преподаватели.
@Mashinkin
@Leofwin
@CerebralObserver
Полуоперативно:
@zarix908
Всем привет!
В связи с тем, что четвертое ноября выпадает на выходной, в эту среду пары не будет. Со следующей же недели продолжим изучать основы компьютерной безопасности, но в онлайн формате.
Следующая пара 11 ноября.
Тема: веб-уязвимости 2.
P.S. Подробности онлайн формата будут ближе к паре.
Немного проясним предыдущий пост с райтапами.
Writeup — подробное или не очень описание решения задания. Обычно оформляется в виде markdown файла. В нём необходимо описать ход решения, какие утилиты были использованы в процессе, какая была уязвимость, как её можно эксплуатировать и код самого эксплойта.
Примеры можно посмотреть на следующих ресурсах (на самом деле их очень много, почти каждая CTF-команда имеет свой репозиторий райтапов):
- https://github.com/VoidHack/write-ups (здесь же есть темплейт для оформления)
- https://ctftime.org/writeups
- https://github.com/perfectblue/ctf-writeups
- https://github.com/r3kapig/writeup
Для получения баллов у нас должны быть учтены следующие требования:
- ваша команда зарегестрирована на ctftime.org
- таск с любого контеста с ctftime.org
- райтап должен быть опубликован на ctftime.org
- райтап принимается не позже, чем через неделю после окончания контеста
- райтап (желательно) должен быть на английском языке
- райтап должен быть полным. То есть и описание вашего хода решения, и готовый сплойт
Чем сложнее задание, тем больше баллов вы получите.
Если вы решили интересный таск и хотите написать на него райтап - пингуйте меня(@CerebralObserver). Я вам помогу по всем интересующим вопросам.
Написание райтапов - хороший способ оторваться от преследователей в скорборде на нашем курсе, а так же попрактиковаться в реальных CTF'ах и поиграть командой.
В эти выходные советую попробовать поиграть https://ctftime.org/event/1168. CTF школьного уровня - должен быть хорош для укрепления полученных на курсе знаний и облегчения прохождения следующих тем.
Кроме того есть ещё контесты: https://ctftime.org/event/list/upcoming. Собирайтесь в команды и играйте любой понравившийся.Если у вас возникла проблема с подключением к борде во время прохождения http-quest, то допройдите таск, а потом перелогиньтесь на борде
Update: сейчас не должно быть пробем с основной бордой и исправилась проблема с перерегистрацией (зайдите под теми же фамилией-именем). Но ваш прогресс сбросится
Всем привет!
Сегодня в 18:00 начинаем практическое занятие по Компьютерным сетям в 621-ой аудитории. Заданий немного, но можно дорешивать задания с предыдущий практик.
И ещё. С сегодняшнего дня начиннаем принимать ваши райтапы!
Собирайтесь в команды, регистрируйтесь на ctftime.org и решайте CTF'ы.
Список ближайших CTF'ов можно посмотреть тут
Если вы встретите и решите интересные таски - пишите мне (@CerebralObserver). Я вам расскажу, как вы можете оформить своё решение.
За хорошие райтапы мы будем выдавать вам дополнительные баллы.
!ВНИМАНИЕ!
Разбора тасков не будет. Только на те, которые за неделю никто не решил, будем давать общие подсказки. Если возникли вопросы по решению - пишите либо автору таска (указан на борде), либо @CerebralObserver.
Правила чата:
1) баним за обсуждение тасков в чате / скидывание флагов.
2) баним за спам
3) кидаем предупреждение за бесполезный флуд. (Разговаривать, конечно, можно и даже нужно, но уж будьте добры выдерживать рамки приличия)
4) если у вас возник вопрос - сначала почитайте сообщения в канале @hackerdom_course. Возможно там уже есть ответ.
Всем привет!
Итак, приближается следующая тема - Компьютерные сети. Материалы прикладываем ниже. Лучше всего начать с лекций Андрея Гейна, чтобы получить начальное понимание технологий, затем углубляться в более сложные аспекты.
Лекции Андрея Гейна:
* Сети, 1 часть
* Сети, 2 часть
* HTTP
Дополнительные материалы:
* тык
