en
Feedback
KubCTF

KubCTF

Open in Telegram
209
Subscribers
No data24 hours
-17 days
-130 days
Posts Archive
Успей победить DeepFake Осталась всего неделя до конца регистрации на Kryptonite ML Challenge. Создай решение для распознаван
Успей победить DeepFake Осталась всего неделя до конца регистрации на Kryptonite ML Challenge. Создай решение для распознавания лиц и раздели призовой фонд 600 000 рублей. Регистрация до 28 февраля: https://cnrlink.com/kryptonitemltg7days Тебе предстоит создать модель, которая умеет: 🔹 распознавать фальшивые изображения; 🔹 сравнивать реальные фотографии одного и того же человека; 🔹 различать снимки разных людей. Участвуй и ты сможешь: 🔸 получить шанс разделить призовой фонд в 600 000 рублей; 🔸 разработать решения в области Machine Learning и Computer Vision; 🔸 прокачать скиллы в Computer Vision, Metric Learning и Face Recognition. Зарегистрируйся сейчас: https://cnrlink.com/kryptonitemltg7days

Repost from N/a
Модуль 5: Расширенная защита, Фишинг и Active Directory SIEM/PTAF/NAD – продвинутая настройка, изучение активов и событий, реагирование на инциденты https://edu.ptsecurity.com/video?filters588205991=urlnameeqdzvg7s1ljh42kE https://edu.ptsecurity.com/video?filters588205991=urlnameeq465421000 https://edu.ptsecurity.com/course_page?filters717132594=nameeqpt_nad_inv Phishing – изучение векторов фишинга и примеров атак https://www.kaspersky.ru/resource-center/preemptive-safety/phishing-prevention-tips Active Directory – структура AD, базовые уязвимости и методы защиты https://habr.com/ru/articles/796039/ Брутфорс паролей – детальный разбор инструментов и методов брутфорса, а также способы защиты https://habr.com/ru/articles/799249/ https://www.kaspersky.ru/resource-center/definitions/brute-force-attack

Модуль 4: Средства атаки, туннелирование и перемещение Metasploit/Meterpreter/MSFvenom – обзор инструмента Metasploit и его использование для анализа уязвимостей https://habr.com/ru/companies/varonis/articles/528578/ https://tryhackme.com/r/room/metasploitintro Reverse/Bind/Web Shells – методы обнаружения различных типов шеллов https://encyclopedia.kaspersky.ru/glossary/web-shell/ https://encyclopedia.kaspersky.ru/glossary/remote-shell/ https://habr.com/ru/articles/657613/ https://cyberdefenders.org/blueteam-ctf-challenges/webstrike/ Proto-tunneling (Chisel) – изучение туннелирования и методов обхода периметра и фаерволов https://github.com/jpillora/chisel https://www.infosecinstitute.com/resources/penetration-testing/tunneling-and-port-forwarding-tools-used-during-red-teaming-assessments/ Python Dependency Hijacking – изучение и защита от подмены зависимостей https://xakep.ru/2024/03/26/top-gg-hacked/ Дамп паролей с браузера – методы извлечения сохранённых учетных данных https://support.mozilla.org/ru/kb/profili-gde-firefox-hranit-polzovatelskie-dannye https://www.kaspersky.ru/blog/browser-data-theft/23341/ Перемещение внутри инфраструктуры (Lateral Movement) – тактики lateral movement и методы их предотвращения https://habr.com/ru/companies/otus/articles/850548/ https://habr.com/ru/companies/rvision/articles/728838/ https://cyberdefenders.org/blueteam-ctf-challenges/psexec-hunt/

Региональное отделение Федерации спортивного программирования Республики Коми приглашает студентов ВУЗов, ССУЗов и школьников
Региональное отделение Федерации спортивного программирования Республики Коми приглашает студентов ВУЗов, ССУЗов и школьников принять участие в открытых региональных соревнованиях по спортивному программированию. Дисциплины: 🔹 Алгоритмическое программирование 🔹 Программирование систем информационной безопасности (CTF) Даты проведения: 📌 1 марта 2025 года – алгоритмическое программирование 📌 1-2 марта 2025 года – программирование систем информационной безопасности (CTF) Соревнования являются открытыми, к участию приглашаются представители всех регионов России. 🔗 Регистрация: ✅ Для студентов: - алгоритмическое программирование: foncode.ru/contests/667 - программирование систем информационной безопасности:https://forms.gle/WsKC69DKGxnKosoL6 ✅Для школьников: - алгоритмическое программирование: foncode.ru/contests/666 - программирование систем информационной безопасности: https://forms.gle/Q33iGKK8YFCzSi5E9 Следите за новостями в чате соревнований: https://t.me/+zhaW1Q6MDrUyOGEy Прояви себя в мире спортивного программирования! 🚀

Repost from IT | Space
🧑‍💻 Проведен CTF-воркшоп Attack-Defense для начинающих 🐤 Накануне у нас был открытый воркшоп по AD для новичков, на которо
+1
🧑‍💻 Проведен CTF-воркшоп Attack-Defense для начинающих 🐤 Накануне у нас был открытый воркшоп по AD для новичков, на котором мы вместе с Александром Менщиковым выяснили: ▪️ Что такое Attack/Defense в CTF ▪️ Как работает AD ▪️ Что такое сервис ▪️ Как написать свой exploit для сервиса 💪 А также в течение 2 часов практиковались в настоящем Attack-Defense! 📼 Запись лекционной части воркшопа: ▪️RuTube-канал сообщества ▪️YouTube-канал сообщества 📄 Презентация воркшопа доступна по ссылке 😎 Мы готовим для вас новые клевые ивенты по Attack-Defense, не переключайтесь! ________________ ⚡️ For English press here

Repost from Codeby
Кодебай, уже сегодня в 19:00 пройдет бесплатный вебинар по OSINT на тему: "Как безопасно искать информацию в открытых источни
Кодебай, уже сегодня в 19:00 пройдет бесплатный вебинар по OSINT на тему: "Как безопасно искать информацию в открытых источниках?" с Екатериной Тьюринг. ⭐️ Всем участникам вебинара будет доступна скидка 10% на курс "OSINT: Технология боевой разведки" — подробности во время эфира. Если вы еще не зарегистрированы — самое время! До встречи! 😎

Модуль 3: Углублённая эксплуатация и повышение привилегий DirtyPipe – анализ эксплуатации уязвимостей Linux ядра https://habr.com/ru/companies/rvision/articles/721180/ https://tryhackme.com/r/room/dirtypipe BlueKeep/EternalBlue – меры защиты от эксплуатации уязвимостей в Windows https://codeby.school/blog/informacionnaya-bezopasnost/ekspluataciya-uyazvimostey-klassa-ms17-010 https://jetcsirt.su/bulletins-page/uyazvimost-bluekeep-cve-2019-0708/ linpeas – использование инструментов для автоматизированного поиска уязвимостей и неправильных настроек в Linux https://github.com/peass-ng/PEASS-ng/tree/master/linPEAS Хэши и их брут – понимание видов хэшей, методов взлома и инструментов для защиты https://xakep.ru/2016/02/18/modern-hashcracking/ https://tryhackme.com/r/room/crackthehash Поднятие привилегий – изучение основных векторов для эскалации привилегий и примеров эксплойтов https://habr.com/ru/companies/jetinfosystems/articles/506750/ https://habr.com/ru/articles/418441/ https://cyberdefenders.org/blueteam-ctf-challenges/bluesky-ransomware/ Шифрование системы – изучение работы данного вида ВПО и его анализ https://www.youtube.com/watch?v=-cIxKeJp4xo

Threat_Zone_2025_BI.ZONE_Research_rus.pdf18.87 MB

Подборка статей для RedTeam Как стать пентестером? - https://ptresearch.media/articles/po-nastoyashhemu-zarabatyvayut-tolko-b
Подборка статей для RedTeam Как стать пентестером? - https://ptresearch.media/articles/po-nastoyashhemu-zarabatyvayut-tolko-belye-hakery Gobuster(Брутфорс) - https://ptresearch.media/articles/utility-red-team-gobuster ligolo-ng (Туннелирование) - https://ptresearch.media/articles/utility-red-team-ligolo-ng dirsearch(Брутфорс) - https://ptresearch.media/articles/analiz-bezopasnosti-veb-prilozhenij-s-ispolzovaniem-utility-dirsearch Пентест или Багбаунти? - https://ptresearch.media/articles/pentest-vs-bagbaunti-chto-luchshe Немного об атаках на инфраструктуру - https://ptresearch.media/articles/8-voprosov-hakeram-ot-zashhitnikov-pro-setevye-detekty

Incident_Response_Guide_rus_2021.pdf3.58 MB

Модуль 2: Веб-уязвимости и атаки SQL-injection – методы обнаружения и предотвращения SQL-инъекций https://htmlacademy.ru/blog/php/sql-injections https://portswigger.net/web-security/sql-injection https://cyberdefenders.org/blueteam-ctf-challenges/web-investigation/ https://www.ptsecurity.com/upload/corporate/ru-ru/analytics/PT-devteev-Advanced-SQL-Injection.pdf Command injection – защита от инъекций команд https://owasp.org/www-community/attacks/Command_Injection https://habr.com/ru/companies/pentestit/articles/550252/ https://portswigger.net/web-security/os-command-injection XSS (Cross-Site Scripting) – выявление и предотвращение XSS-атак https://htmlacademy.ru/blog/js/xss https://portswigger.net/web-security/cross-site-scripting https://owasp.org/www-community/attacks/Command_Injection XXE (XML External Entities) https://habr.com/ru/companies/vds/articles/454614/ https://owasp.org/www-community/vulnerabilities/XML_External_Entity_(XXE)_Processing https://portswigger.net/web-security/xxe SSTI (Server-Side Template Injection) https://defcon.ru/web-security/3840/ https://habr.com/ru/articles/788446/ https://portswigger.net/web-security/server-side-template-injection Атаки на WordPress – включая использование WPScan для выявления типичных уязвимостей и методы их устранения https://www.kaspersky.ru/blog/wordpress-security-issues/36652/ https://habr.com/ru/articles/728294/ Дефейс сайтов https://encyclopedia.kaspersky.ru/glossary/deface/

Пока еще идет сессия, решил опубликовать для вас материалы с чемпионата Банка РФ, скорее всего будет полезно для многих из вас. Модуль 1: Основы разведки и мониторинга nmap, wpscan, ffuf, dirbuster – изучение инструментов для сканирования и первоначальной разведки с точки зрения выявления потенциальных угроз, а так же способы их обнаружения nmap: - https://habr.com/ru/companies/otus/articles/659417/ - https://tryhackme.com/r/module/nmap wpscan: - https://habr.com/ru/companies/alexhost/articles/527612/ - https://www.101labs.net/comptia-security/lab-34-automate-wordpress-scanning-with-wpscan/ ffuf: - https://habr.com/ru/companies/skillfactory/articles/810293/ dirb CVE – понимание Common Vulnerabilities and Exposures и использование базы данных для оценки рисков - https://www.cve.org/About/Overview - https://habr.com/ru/companies/pvs-studio/articles/678410/ MITRE – обзор MITRE ATT&CK для понимания тактик и техник злоумышленников - https://attack.mitre.org/ - https://attack.mitre.org/resources/faq/ SIEM/PTAF/NAD – введение в системы мониторинга и обнаружения, их концепция и назначение (эти СЗИ будут использоваться на киберучениях) SIEM: - https://edu.ptsecurity.com/course_page?filters717132594=name__eq__mp_siem_cs_about - https://edu.ptsecurity.com/video?filters588205991=urlname__eq__220479977 PTAF: - https://edu.ptsecurity.com/course_page?filters717132594=name__eq__pt_af_3_cs NAD: - https://edu.ptsecurity.com/course_page?filters717132594=name__eq__pt_nad_user_int Wireshark - инструмент для захвата и анализа сетевого трафика - https://habr.com/ru/articles/735866/ - Задание: Используйте уже изученные утилиты для сканирования (ffuf, wpscan, nmap, dirb), попробуйте найти их пакеты и проанализировать в wireshark.

Repost from TS Solution
💠 Авторизованные курсы учебного центра NTC в феврале: 🎓 Positive Technologies PT NAD: базовая архитектура, особенности уста
💠 Авторизованные курсы учебного центра NTC в феврале: 🎓 Positive Technologies PT NAD: базовая архитектура, особенности установки Даты: 3-4 февраля Забронировать место PT NAD: администрирование системы Даты: 5-6 февраля Забронировать место Развертывание и администрирование MaxPatrol SIEM Даты: 17-19 февраля Забронировать место 🎓 UserGate Администрирование межсетевых экранов UserGate 7.1 Даты: 10-14 февраля Забронировать место Администрирование межсетевых экранов UserGate 6 Даты: 17-21 февраля Забронировать место 🎓 Check Point Check Point Security Expert R81.20 Даты: 30 января-1 февраля, 27 февраля - 1 марта Забронировать место Check Point Security Administration R81.20 Даты: 24-26 февраля Забронировать место 🎓 Код Безопасности Администрирование АПКШ Континент 3.9 Даты: 24-27 февраля Забронировать место Выбирайте понравившийся курс и расширяйте свои знания с нами! ✈️ Полное расписание курсов NTC

Repost from Social Engineering
Бесплатный вебинар по Reverse engineering! Будет полезен для: DevOps-инженеров, разработчиков, системным администраторам. Тем
Бесплатный вебинар по Reverse engineering! Будет полезен для: DevOps-инженеров, разработчиков, системным администраторам. Тема: «Классические методы перехвата управления в ОС Linux». На вебинаре вы узнаете: 1. Разберём классические методы перехвата управления в пользовательском пространстве Linux. 2. Обсудим способы внедрения пользовательского кода для мониторинга и изменения поведения приложений. 3. Покажем, как инструменты на основе перехвата помогают в отладке, тестировании и повышении безопасности. Понравится вебинар - поступайте на онлайн-курс «Reverse engineering» от Отус в рассрочку! Регистрируйтесь сейчас - напомним перед вебинаром: https://otus.pw/9EFq/ Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576

🎄 NY_CTF.2025 - JC2025 Вск, 12 Янв. 2025, 20:00 MSK — Втр, 14 Янв. 2025, 20:00 MSK Это открытое соревнование по информационной безопасности для новичков, студентов и всех, кто хочет проверить свои знания в этой области на практике. Это 48-часовое онлайн-мероприятие, которое позволит многим раскрыть свои таланты в сфере кибербезопасности или просто хорошо провести время. New Year CTF 2025 объединит множество участников со всего мира для решения задач, которые под силу не каждому. Организаторами CTF являются студенты кафедры системного программирования и компьютерной безопасности Гродненского государственного университета, Гродно, Беларусь. Официальными языками турнира являются английский и русский. Но вы можете участвовать, даже если не говорите ни на одном из них. Мы сделаем всё возможное, чтобы каждое задание было понятным при использовании машинного перевода. Кроме того, во время выполнения заданий турнира мы постараемся познакомить наших участников с необычайно красивой страной — Республикой Беларусь. 🫢 CTFTIME - https://ctftime.org/event/2582 🪟 Сайт - http://ctf-spcs.mf.grsu.by/ 📱 Telegram - https://t.me/+aq7ZV85PakllMWIy Команда от 1 до 3 человек.

Сейчас сессия и всем вам я желаю удачи ее успешно закрыть! Но для всех, кому интересно развитие в сфере информационной безопасности я хотел бы предложить платформу для обучения с бесплатными курсами и сертификацией(сертификация по актуальным продуктам, которые используют лидеры рынка it, банковской сферы и не только) Речь идет о платформе - 🟥https://myportal.ptsecurity.com/ После регистрации переходим - ⬜️https://lms.edu.ptsecurity.com/listeners/course_sessions/open Основные направления курсов: Управление уязвимостями: Курсы, посвященные процессам управления уязвимостями, включая их построение и оптимизацию. 💻Кибербезопасность для пользователей: Обучение основам личной кибербезопасности, включая виды киберугроз и методы защиты. 🎁Продукты Positive Technologies: Курсы, посвященные различным продуктам компании, таким как MaxPatrol, PT NGFW, PT EDR и другим. Эти курсы охватывают как теоретические аспекты, так и практические навыки работы с продуктами. 🌐 Сетевая безопасность: Обучение основам сетевой безопасности, включая концепции Zero Trust и методы защиты сетевой инфраструктуры. 😊Регулирование и стандарты: Курсы, посвященные нормативным актам и требованиям в области информационной безопасности. 🕵️‍♀️Анализ инцидентов и реагирование: Обучение методам расследования инцидентов, анализу событий и реагированию на кибератаки. А для всех кто уверен в своих силах периодически проводиться тестирование. Как по мне крутая возможность получить заветные строчки в резюме, а главное получить знания по выбранной специальности)

На CyberCamp нашел очень увлекательную Роад-Мап по работе ИБ специалиста, где все понятно изложено, а так же для новичков есть ссылки на полезные статьи Карта все еще доступна по ссылке —> [RoadMap] Так же приложу PDF документ на будущие.

Ребята, спешим поздравить Вас с наступающим Новым годом! 🎄 Пусть он подарит каждому множество новых возможностей и успешных
Ребята, спешим поздравить Вас с наступающим Новым годом! 🎄 Пусть он подарит каждому множество новых возможностей и успешных моментов 🎅🏻 Мы рады, что в этом году Вы стали частью нашей команды, и будем рады дальнейшему взаимодействию и новым совместным достижениям! С наилучшими пожеланиями, ваши KubCTFщики 🫶🏼

Дорогие друзья, очень рады объявить о начале регистрации на Гойда СТФ! Наша команда приносит извинения за задержку(технически
Дорогие друзья, очень рады объявить о начале регистрации на Гойда СТФ! Наша команда приносит извинения за задержку(технические шоколадки), больше такого не повторится. Мы активно подготавливаем интересные таски и стильный мерч, ждём вас всех) Также ивент появился на ctftime Регистрация Максимальное количество участников в команде - 5 человек.