es
Feedback

¡No caigas en manos de tramposos! Telemetrio encuentra y marca estos canales 👉 Si quieres ver la etiqueta, suscríbete 👈

Райтапы по CTF{2026}

Райтапы по CTF{2026}

Ir al canal en Telegram

☺️ Уютное сообщество для публикации райтапов с разных CTF соревнований и платформ 💬 Наш чатик: @writeup_chat ✍️ По любому вопросу можно писать мне: @freenameruuuu ✅ Таски решать тут: @writeup_ctf_bot

Mostrar más
4 563
Suscriptores
+224 horas
+227 días
+8330 días
Archivo de publicaciones
С большим удовольствием сегодня провел мастер-класс по локпикингу в Санкт-Петербурге на https://neoquest.ru Второй год подряд
+6
С большим удовольствием сегодня провел мастер-класс по локпикингу в Санкт-Петербурге на https://neoquest.ru Второй год подряд Уже пригласили на следующий год Вы великолепны, спасибо!

Repost from ESCalator
Главная новость этой недели У нас появился сайт: https://ptesc.tech/ Мы за удобство — поэтому теперь все наши материалы, поми
Главная новость этой недели
У нас появился сайт: https://ptesc.tech/
Мы за удобство — поэтому теперь все наши материалы, помимо соцсетей, будут выходить еще и там: на русском и английском. В планах — публиковать большие исследования, которые не уместить в стандартный пост. Кстати, все публикации из ESCalator мы уже перенесли в блог. 👋 А теперь новость внутри новости: к запуску сайта мы подготовили серию постов про уязвимости в NTFS, начинающуюся с разбора CVE-2026-20840 — out-of-bounds write in ntfs!PageUpdateAnalysis. Злоумышленник может воспользоваться уязвимостью, заставив систему Windows смонтировать том с вредоносными записями $LogFile. Это может привести к повреждению памяти ядра и, как следствие, к отказу в обслуживании, повышению привилегий или выполнению произвольного кода в ядре. Детали и PoC — уже на новом сайте. @ptescalator

Чтиво на хакерской полке 😎 (1/3) Часть 1 Часть 2 Часть 3 Мы спросили 23 участников CyberCamp, какие книги они рекомендуют ко
Чтиво на хакерской полке 😎 (1/3) Часть 1 Часть 2 Часть 3 Мы спросили 23 участников CyberCamp, какие книги они рекомендуют коллегам и почему сами выбрали именно их. Получился большой список: от веб-безопасности и Active Directory до аппаратного хакинга и истории кибервойн. 🔥ВЫБОР СОВПАЛ: 🔹«Ловушка для багов» Советуют: @bagl3y, @nobiry, @magggelan 🔹«Призрак в Сети» Советуют: @DanLinX, @NetworkSasquatch 🔹«Вирьё моё!» Советуют: @SirEdwinDrou, @b1is7aj 🔹«Шифровальщики» Советуют: @SmartGlue, Maestro, @snuflz 🔥ЛИЧНЫЕ РЕКОМЕНДАЦИИ: @SirEdwinDrou⬇️ ⭕️«Вирьё моё!» Зацепил формат: вместо сухой теории — реальные истории о работе специалистов по ИБ и развитии киберугроз. Особенно интересно взглянуть на индустрию изнутри и в российском контексте. А ещё книгу посоветовал Монро — это тоже сыграло свою роль. ⭕️«Великий Китайский Файрвол» Хотелось понять, как интернет-цензура в Китае устроена с технической и политической точек зрения: как государство создаёт фактически собственный сегмент интернета, контролирует доступ к информации и как разные взгляды на свободу Сети влияют на мир за её пределами. @b1is7aj⬇️ ⭕️«Вирьё моё!» Потому что её Касперский рекламировали. (.) Точка⬇️ ⭕️«Психология лжи. Обмани меня, если сможешь» Не совсем ИБ, но хорошо ложится на тему социальной инженерии: как люди ведут себя, когда пытаются скрыть правду. @sheri_313_72⬇️ ⭕️«Хакерская самооборона» Легко читается, не растянута на 1200 страниц и местами даже забавная. @leksadin⬇️ ⭕️«Кибердзюцу» В книге верхнеуровнево для менеджеров описываются основные задачи кибербезопасности, проводя аналогии с «техниками, тактиками и и приемами древних ниндзя». Легко читается, интересная подача. ⭕️«Джедайские техники» Книга вообще не про ИБ, но я бы рекомендовал её всем айтишникам. Если вы не только тыкаете кавычки, а работаете в команде и в IT-компании, то найдете в книге огромное количество советов как оптимизировать работу и коммуникацию. ⭕️«На*уй безопасность» Хайповое чтиво с мемами и прикольной подачей в стиле вредных советов. Интересно, весело, легко. ⭕️«Время на отдых» Пентестеры - тоже люди, и они могут выгорать. Рекомендую книжку для заботы о себе, возьмите на вооружение хотя бы пару советов оттуда - и жить станет легче :) @freenameruuuu⬇️ ⭕️«Я — хакер!» Отлично иллюстрирует фразу: «Кто работает по ру, к тому приходят по утру». ⭕️«Вторжение» Краткая история русских хакеров. ⭕️«Киберпространство» Какое оно, это будущее? Жестокое? Да. Безжалостное? Да. Интересное? О да! @Realmagnum⬇️ ⭕️«Лабиринт отражений» Одна из первых книг на хакерскую тему, местами затрагивает и тему искусственного интеллекта. Это первая книга трилогии, дальше про Диптаун. Хотя это художественная фантастика, но в целом она для своего времени была впечатляющая. Сергей Лукьяненко, конечно, умеет придумывать. Отличная книга. А какая книга по кибербезу стоит на вашей полке? Делитесь рекомендациями в болталке 😄 ➡ CampGO ‘26 🧿 Платформа | 👋 Чат

Repost from по ибэ
🎃 ИБЭЛЛУИН – костюмированная вечеринка от по ибэ 🦇 Суббота, 31 октября, 20:00 Мы превратили нетворкинг в несложную ролевую
🎃 ИБЭЛЛУИН – костюмированная вечеринка от по ибэ 🦇 Суббота, 31 октября, 20:00 Мы превратили нетворкинг в несложную ролевую игру… 🤩ОХОТА НА ВАМПИРОВ 🩸 Праздник в Пэйпервилле обратился в ужас: ➖вампиры проникли на праздник, уничтожили книгу города и обращают людей ➖жители помогают провести перепись населения, знакомясь друг с другом ➖стража пытается вычислить убийц, пока не стало поздно А еще: пицца, конкурс костюмов и дискотека! 🐬 Алкоголь: свои любимые напитки приносим с собой, но всем, кто придет в костюме - велком-банка пенного 🍻 🎟 Билеты — в боте: @ibtusa_bot (18+) ❗️Количество билетов сильно ограничено p.s как мы тусили летом

Айтишник так хотел сдать ИБ-тест, что настроил удалённый доступ к ноутбуку с 18 тысячами секретных файлов Джанартанан Тамил К
Айтишник так хотел сдать ИБ-тест, что настроил удалённый доступ к ноутбуку с 18 тысячами секретных файлов Джанартанан Тамил Кован возглавлял команду, которая отвечает за облачную инфраструктуру Государственных судов Сингапура. Видимо, он планировал дальнейший карьерный рост, потому что решил получить сертификат ИБ-менеджера, сдав тест международной ИТ-ассоциации ISACA. Из-за неисправности личного ноутбука Кован попытался использовать служебный Lenovo Thinkpad, подключённый к государственной судебной системе. На нём были учётные данные, подробные сведения об архитектуре сервиса и секретные ключи. Дальше события развивались со скоростью блокбастера: 🟠Служебный ноутбук не прошёл проверку безопасности при входе в личный кабинет на сайте ISACA 🟠Кован попросил помощи у другого айтишника, с которым он раньше переписывался в мессенджере, но лично знаком не был 🟠Тот пообещал решить проблему и предложил установить программу удалённого доступа UltraViewer 🟠Несмотря на прямой запрет в политике безопасности, Кован поставил UltraViewer и на его ноутбук попали 5 исполняемых файлов. 🟠Два заблокировал Windows Defender, остальные три были были успешно исполнены. Алерты об этом получила ИБ-команда. 🟠Когда инфобезопасники связались с ним по поводу работающего UltraViewer, Кован соврал, что его ноутбук завис. 🟠Прежде чем отдать ноутбук на обязательную проверку после инцидента, он почистил файлы в папке «Загрузки» и историю браузера, а также удалил злополучный UltraViewer. В начале расследования Кован утверждал, что ничего не знает про удалённый доступ и у него просто были сложности с VPN в тот день. В итоге он во всём сознался и получил 28-недель тюрьмы. Экзамен на сертификат ISACA Джанартанан Тамил Кован сдал позже на другом ноутбуке. Но самый главный ИБ-тест, кажется, всё-таки провалил. #киберболоид #новости

Друзья! Ищу инфорпартнеров, которые поддержат самый жаркий CTF этой осени! Пишите @freenameruuuu
Друзья! Ищу инфорпартнеров, которые поддержат самый жаркий CTF этой осени! Пишите @freenameruuuu

Друзья, уже второй раз еду на «НеоКВЕСТ» проводить мастер-класс по локпику. И вас приглашаю! 9 октября в Санкт-Петербурге про
Друзья, уже второй раз еду на «НеоКВЕСТ» проводить мастер-класс по локпику. И вас приглашаю! 9 октября в Санкт-Петербурге пройдёт НеоКВЕСТ-2026 — мероприятие, посвященное кибербезопасности, искусственному интеллекту и цифровым исследованиям. Событие пройдет с 12:00 до 18:00 в Культурном квартале «Третье место» по адресу: Литейный проспект, дом 62. Вход свободный по предварительной регистрации на сайте neoquest.ru. В программе – доклады, CTF и мастер-классы по кибербезопасности (попробуем взломать робособаку, например!) и многое другое. Участники CTF будут спасать планету от вирусов и защищать Петербург. Тезисы докладов опубликуем в сборнике, индексируемом в РИНЦ. Призы: Nintendo Switch, Raspberry Pi 5 и многое другое. А также гостей ждут подарки, викторины, супермерч и угощение. Участвуйте в CTF, приходите слушать лекции, общаться и узнавать новое на мастер-классах. Встряхнем город на самом кибербезопасном событии осени! Подробности на сайте neoquest.ru

Repost from N/a
Регистрация на SolarCTF открыта ☀️ Первые студенческие соревнования по кибербезопасности от «Солара» — возможность проверить
Регистрация на SolarCTF открыта ☀️ Первые студенческие соревнования по кибербезопасности от «Солара» — возможность проверить свои навыки на практике, собрать команду и побороться за призы. 📍Что важно знать:
✦ Команды — до 5 человек ✦ Старт — 17 октября в 12:00 (МСК) ✦ Финиш — 18 октября в 12:00 (МСК) ✦ 24 часа на выполнение заданий
Общий призовой фонд — 300 000 ₽* + лимитированный мерч. Участвовать можно, если тебе уже исполнилось 18 лет, ты студент, постоянно проживаешь на территории РФ и находишься в России во время соревнований. Команды пока нет? Найти тиммейтов можно в чате SolarCTF Собирай команду и регистрируйся на SolarCTF ❤️

Repost from Standoff 365
Следующая остановка — VolgaCTF 🚘 Standoff 365 уже на низком старте: с 16 по 18 сентября будем в Самаре. Привезем тачку, кото
Следующая остановка — VolgaCTF 🚘 Standoff 365 уже на низком старте: с 16 по 18 сентября будем в Самаре. Привезем тачку, которая станет частью соревновательной программы. Команды, занявшие первые три места в CTF, получат от нас эффки на Standoff Market. Теперь подробнее о программе на 16 сентября: 🔴 Рецепт приготовления киберполигона // Доклад Ивана Костомахи
Заглянем на внутреннюю кухню Standoff Hackbase: как мы создаем полигоны, воплощаем самые смелые идеи, кто участвует в процессе и что получается в итоге.
А еще подарим мерч авторам трех лучших вопросов к докладу. 🔴 Не просто флаг: практический взлом на Standoff // Мастер-класс от wr3dmast3r
На реальных заданиях Standoff Hackbase разберем, как находить уязвимости и забирать флаги.
Полное расписание смотри на сайте. Встретимся на площадке HollidayHall Samara 16 сентября! Приходи — будет интересно и полезно 🔥

Repost from по ибэ
Большой пост 🐬 Сегодня днем я был на конференции IT Elements и слушал дискуссию, одним из участников которой являлся Дмитрий
Большой пост 🐬 Сегодня днем я был на конференции IT Elements и слушал дискуссию, одним из участников которой являлся Дмитрий Беляев. Как автор личного блога хочу высказать свое личное мнение касательно как услышанного сегодня, так и деятельности Дмитрия в целом: мне очень стыдно, что ИБ отрасль не замечает некомпетентность данного персонажа, что все эти представители «маркетинга и PR» продолжают звать и допускать на выступленния и в программные комитеты человека, который двух слов связать не может, которого стыдно слушать и, который, по моему мнению, построил медиа-карьеру на том, что никто не проверяет что люди просят писать в подписи на мероприятии. Также мне очень жаль всех, кто пересекается с ним в своей деятельности — например, его собственного генерального директора, которая, посреди рабочей недели, вместо того, чтобы заниматься своим бизнесом, вынуждена по его просьбам писать досудебные претензии админу телеграм канала с мемами. Дима, ты противный и жалкий человек, но тебя лично мне больше не жаль. К досудебной претензии был приложен файл с 49 страницами скриншотов из чатика по ибэ, где люди высказывали свое мнение насчет его продуктов, контента и личности. Дима счел их мнение оскорбительным, а его работодатель (который, как оказалось, почему-то в корне не соответствует подписи «эксперта» на конференции) считает некоторые мои посты порочащими их деловую репутацию, совсем забывая, что единственный, кто действительно порочит их деловую репутацию - это он сам. Если на меня продолжится давление, я продолжу предавать этот цирк огласке. Подписывайтесь, вступайте в чат и пишите все что думаете 🐬

Repost from N/a
КУБОК ФЕДЕРАЦИИ 2026 CTF • ПРИЗОВОЙ ФОНД 500 000 ₽ Стартуем. Регистрация открыта. Два этапа CTF: онлайн-отбор в формате Task-
КУБОК ФЕДЕРАЦИИ 2026 CTF • ПРИЗОВОЙ ФОНД 500 000 ₽ Стартуем. Регистрация открыта. Два этапа CTF: онлайн-отбор в формате Task-Based и финал в Москве в формате Attack-Defense. В отборочном этапе команды будут решать задачи разных категорий и уровней сложности. Сильнейшие встретятся в финале, где им предстоит защищать свои сервисы и атаковать сервисы соперников. 19 сентября — онлайн-отбор. 10 октября — финал в Москве. Участвовать можно с 16 лет, в команде от 2 до 5 человек. Призовой фонд — 500 000 ₽. Регистрируйтесь до 17 сентября: кубокфедерации2026.рф #КубокФедерации2026 #CTF

❤️ 17–18 октября SOLAR проведет свой первый CTF! 🔶 формат task-based 🔶 команды до 5 человек 🔶 с 12.00 17 октября по 12.00
❤️ 17–18 октября SOLAR проведет свой первый CTF! 🔶 формат task-based 🔶 команды до 5 человек 🔶 с 12.00 17 октября по 12.00 18 октября (мск) Регистрация откроется совсем скоро! Подписывайтесь на официальный канал SOLAR CTF, чтобы не пропустить старт. А еще я выступаю как соорганизатор! P.S. Инсайдерская инфа: поговаривают, что в орг. команде можно найти ребят из DUCKERZ 😏

🚨 К концу недели, я дропну анонс ОЧЕНЬ КРУТОГО CTF с ОЧЕНЬ КРУТОЙ орг командой! Кто хочет к нам в комьюнити партнеры, пишите
🚨 К концу недели, я дропну анонс ОЧЕНЬ КРУТОГО CTF с ОЧЕНЬ КРУТОЙ орг командой! Кто хочет к нам в комьюнити партнеры, пишите @freenameruuuu 💬 Канал & Чат & Бот с тасками| 📺 RUTUBE | 📺 YouTube

Repost from Standoff 365
Ученье — свет, а неученье — error 404 😍 Возвращаемся в хардкорный режим! Желаем интересных задач и мощной прокачки скиллов. Сегодня приятное совпало с полезным: день знаний и новая ИТ-отрасль для взлома! Интересные цели, уязвимости и критические события — все, чтобы испытать свои навыки и набрать как можно больше баллов до конца сезона. Заходи ломать на Standoff Hackbase 🖱️

Практика, практика и ещё раз практика. Лучшие практикующие специалисты собрались, чтобы запилить вам монстра для обучения: Ev
Практика, практика и ещё раз практика. Лучшие практикующие специалисты собрались, чтобы запилить вам монстра для обучения: EverBank. Это микросервисное приложение из 16+ сервисов на Java/Spring, Go, Python и React, со своим CI/CD, инфраструктурой и уязвимостями. Мы покрываем сотни кейсов безопасности и про каждый из них расскажем как найти, починить и выстроить процесс работы с ними в компании. 📆 26 сентября стартует новый поток курса DevSecOps от Ever Secure Academy 💪 Что внутри: 👀 25 CTF-стендов по классам уязвимостей. Увлекательные взломы с пасхалками и внутрекурсовой монетизацией. 👀 База DevOps: Linux, git, Gitlab CI, docker, terraform, ansible. Убираем стену между безопасностью и разработкой: помогаем безболезненно интегрироваться в пайплайны. 👀 Threat Modeling и оценка зрелости DevSecOps-процессов 👀 Разбор сканеров изнутри. Как работают, какие движки для чего лучше подходят и какие есть ограничения. 👀 Secret Detection, SAST, SCA, IaC, Container Security и DAST. 👀 Управление уязвимостями: агрегация → дедупликация → триаж → приоритизация → remediation → валидация → SLA и метрики 👀 Compliance-as-a-code: Quality Gates и конфигурация CI 👀 Итоговая работа: единый DevSecOps-пайплайн для EverBank. В начале курса - это дырявый монстр, в конце - абсолютно понятный продукт, который раскроет перед вами все грани существующих проблем с безопасностью на реальных проектах. 👀 Живые разборы с экспертами индустрии: Можно получить ответы на насущные вопросы и сразу применить знания из курса к реальным рабочим задачам. Всего в программе 12 модулей. Практика будет как на Open Source-инструментах, так и на продуктах топовых российских вендоров, а это значит что вы сразу на своём опыте сможете посмотреть и бесплатные и коммерческие продукты в деле и выбрать подходящий под свои задачи. В результате вы не просто будете знать, какие инструменты бывают в DevSecOps, а пройдёте весь путь от поиска уязвимости до построения работающего процесса и пайплайна вокруг реального приложения. 🔮 Бонус: всем студентам курса открыт бесплатный отдельный вводный блок «Как работает веб» на 13 занятий. Чтобы на основном потоке уже не выяснять, чем cookie отличается от заголовка 🙂 Приходи учиться строить DevSecOps по настоящему 💪 🖥 Полная программа и запись на курс: [клик] 🖱

Коллеги, если давно хотели попробовать себя в роли спикера, но всё откладывали, кажется, сейчас тот самый момент 🙂 Мы открыл
Коллеги, если давно хотели попробовать себя в роли спикера, но всё откладывали, кажется, сейчас тот самый момент 🙂 Мы открыли CFP на SOC Forum 2026 и принимаем заявки до 11 сентября. В этом году главная тема форума — ИИ в информационной безопасности. Но будем рады и другим сильным практическим кейсам. Можно выбрать один из 8 треков: • AI & Cybersecurity • ИБ и бизнес • Тренды и аналитика угроз • Многогранный кибербез • Offence • Defence • Архитектура ИТ и ИБ • SOC-практикум Если у вас есть интересный кейс, исследование, технический разбор или просто опыт, который может быть полезен коллегам, подавайте заявку. И да, выступление для спикеров бесплатное. Плюс билет на оба дня форума и эксклюзивный мерч 😉 Все заявки рассмотрит экспертное жюри. Дедлайн: 11 сентября, 23:59 мск. Буду рад увидеть среди заявок ваши темы. А ещё больше буду рад увидеть вас на сцене SOC Forum 2026! 👉 Подать заявку: [ссылка]

photo content

ИИ-агенты уже пишут код. Уверен, что даёшь им доступы безопасно? 🤨 Умение работать с ИИ-агентами быстро становится базовым н
ИИ-агенты уже пишут код. Уверен, что даёшь им доступы безопасно? 🤨
Умение работать с ИИ-агентами быстро становится базовым навыком в ИБ и ИТ. Но вместе с ним появляется второй навык, без которого скоро сложно обойтись: понимать, что агенту можно доверять, а что — категорически нет.
Нужно знать: 👉 какие права ему можно выдавать; 👉 почему текст из pull request может превратиться в инструкцию; 👉 как защищаться от prompt injection и утечек через MCP; 👉 где теперь проходит граница доверия; 👉 как контролировать агента уже после внедрения. Уже завтра на бесплатном онлайн-эфире об ИИ поговорят люди, которые работают с этими задачами на практике:
🗣 Глеб Михеев, CPO ГигаАгента в Сбере — в коммерческой разработке с 2003 года, сегодня строит агентные продукты и работает с мультиагентными системами.
🗣 Денис Макрушин, CPO продуктов безопасной разработки в Яндексе — больше 15 лет занимается кибербезопасностью и сейчас создаёт продукты безопасной разработки.
Они разберут, почему привычного Secure SDLC уже недостаточно, что меняется при переходе к ADLC и какие навыки становятся must have в эпоху агентной разработки. ⚙️ 20 августа, в 19:00 МСК 👉 Прийти на эфир 👉 Регистрация

Repost from N/a
Медоед пересмотрел все ваши разборы. Вердикт вынесен! Помните? Медоед добывает мёд, а потом любит пересматривать, как красиво
Медоед пересмотрел все ваши разборы. Вердикт вынесен! Помните? Медоед добывает мёд, а потом любит пересматривать, как красиво это было. Пересмотрел. Местами пустил скупую медоедскую слезу. Спасибо всем, кто записал и прислал разбор! Топ-5 получают плюшевого медоеда и мерчпак: @Neko_muzhchina — Pytome @ovcone — Пост охраны @ph1sh3r — Возвратов.net @beccapana — Первые шаги (на PS5!) @Terjdnx — Не пойман не медоед Ещё четыре автора, кому вручаем мерчпаки: @otlante — B2bee @vsevolod_ryzhov — МедоИИд @Kawaii_Script — Сопромёд @Svarozhuch — Разбор ботнета Поздравляем! Скоро придём в лс с деталями по доставке 🎁 А если формат разборов вам зашёл — через неделю продолжение с оффлайном в Москве: 19 августа в 19:00 AvitoTech собирает Авито CTF лаб в Кибердоме. Живые разборы тасков HoneyBadger CTF, дартс по MITRE ATT&CK и афтепати. У микрофона 📍МёдХантер — Владимир Аламов, AppSec, Security Champions Community Lead, AvitoTech 📍Медовая ловушка — Алексей Горелкин, CEO Phishman, амбассадор бизнес-клуба Кибердома 📍Незваный гоуст и Нагибатор — Влад Росков, SPbCTF Чтобы прийти, зарегайтесь → cyberdom.pro/avito/ctf-lab P.S.: результаты самой цтфки объявим до 10 сентября

МЕМЫ, ТУСОВКИ И ОФФЕРЫ https://youtu.be/vE-23Yk8zeI https://youtu.be/vE-23Yk8zeI https://youtu.be/vE-23Yk8zeI Давно у нас на
МЕМЫ, ТУСОВКИ И ОФФЕРЫ https://youtu.be/vE-23Yk8zeI https://youtu.be/vE-23Yk8zeI https://youtu.be/vE-23Yk8zeI Давно у нас на канале не было интервью (ну реально давно), поэтому мы тут решили вас порадовать и собраться с Лешей из "по ибэ", чтобы обсудить, как выглядит сфера информационная безопасности глазами зумеров, для чего вообще нужен нетворкинг, являются ли мемы новым международным языком и как находить офферы прямо на митапах. И да, меня снова сильно нейрослопнуло на обложке. Смотрим тут 📹 Youtube 📺 VK Video ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT