DUCKERZ
Открыть в Telegram
🚀 DUCKERZ — сообщество, объединяющее энтузиастов в сфере кибербезопасности. Делимся успехами и полезными материалами в сфере ИБ 💬 Наш чатик — @duckerz_chat 📌 Платформа — https://duckerz.ru ✍️ Связаться с нами — @Bazzzber
Больше2 195
Подписчики
+424 часа
+77 дней
+1130 день
Архив постов
2 195
Мы готовим летний CTF сезон и хотим узнать ваше мнение.
Ниже оставили краткое описание идеи и опрос, где можно поделиться впечатлениями, отметить спорные моменты и предложить свои идеи.
Опрос: ссылка
Если вам интересна такая идея, или наоборот кажется спорной, будем очень благодарны за фидбек ❤️
🐥 Канал | 🐥 Чат | 🐥 Платформа
2 195
Repost from TaipanByte CTF
+6
Второй день Standoff Talks в самом разгаре!
Программа на сегодня:
➡️ Ломаем WAF — или как один лишний параметр может сделать его бесполезным
➡️ EvilPrinter — новый вектор принудительной NTLM-аутентификации через протоколы печати Windows
➡️ Вычислю по IP в Web3
➡️ Эксплуатация TLS DH: атака на слабые параметры через CADO-NFS
➡️ Нельзя просто так взять и… не использовать Obsidian в атаке
➡️Автоматизируй это! Превращаем графы BloodHound в готовые команды
➡️ Знакомьтесь, МАВР: Mobile Application Vulnerability Ranking. Новый подход к оценке уязвимостей мобильных приложений
➡️ ИнфоБесы. Спор о трендах, новостях и будущем ИБ
➡️ Сессия вопросов и ответов с участниками кибербитвы Standoff 17
➡️ Награждение участников кибербитвы Standoff 17
📱 Канал |🐍 CTF Платформа
2 195
❤️ Возвращение в строй
Сегодня из армии вернулся наш любимый сокомандник sergk0t!
Многие знают его как автора множества задач по стеганографии, которые вы решали на нашей платформе. За время в команде он успел сделать немало крутых тасков, и теперь снова готов радовать участников новыми идеями.
Рады видеть тебя снова в команде!
С возвращением! ❤️
2 195
🔥 На нашей платформе обновились настройки профиля
Мы переработали и расширили раздел настроек для участников и авторов заданий.
Теперь участники, зарегистрированные через Telegram, могут привязать почту к своему аккаунту и использовать её для входа на платформу.
Для авторов заданий появилась возможность самостоятельно указать ссылку для связи и выбирать любимую категорию. Эти данные будут отображаться в профиле автора.
Также мы сузили рейт-лимиты, чтобы снизить лишнюю нагрузку на платформу и сделать её работу стабильнее. Если из-за новых ограничений у вас будут возникать сложности при использовании, пожалуйста, напишите нам. Мы посмотрим на ситуацию и при необходимости расширим лимиты.
Совсем скоро расскажем о новых обновлениях!
🐥 Канал | 🐥 Чат | 🐥 Платформа
2 195
🔥 Успей подать заявку на Pentest Award!
У этичных хакеров снова есть возможность рассказать о своих достижениях, показать свои наработки и поделиться опытом с коллегами. Pentest Award — это хороший способ получить внимание к своей работе, посмотреть на других участников и унести с собой новые идеи и полезные инсайты.
В этом году в премии появилось много нового, но участие, как и раньше, остается бесплатным. Подать заявку можно до 12 июля, так что еще есть время спокойно зарегистрироваться и отправить материалы.
За первое место дадут MacBook и статуэтку. За второе и третье места — iPhone и смарт-часы. Церемония награждения пройдет 14 августа на Красном Октябре.
Подробности и форма заявки доступны на официальном сайте и телеграм канале.
2 195
Уважаемые участники!
Мы немного меняем расписание публикаций заданий. В июне новые задания на платформе выходить не будут: в это время мы направим все силы на подготовку и реализацию нового формата сезонов.
Эта пауза касается только июня. Платформа продолжает работать, а уже после перерыва мы вернемся с обновленным форматом и новыми заданиями.
Спасибо за внимание ❤️
2 195
Хочешь попасть на Standoff Talks?
18–19 июня пройдет Standoff Talks — большое комьюнити-событие от Standoff 365 🚩
В программе:
🐥доклады от специалистов индустрии;
🐥мастер-классы;
🐥конкурсы и активности;
🐥возможность вживую увидеть кибербитву 🤑
Мы уже планируем поездку и будем рады встретить там знакомые лица из сообщества DUCKERZ 🐥
Если тоже собираешься — самое время зарегистрироваться, пока есть свободные места
P.S. Кибербитва будет идти все четыре дня, но основные активности для сообщества пройдут именно 18–19 июня. Увидимся на площадке 🔥
🐥 Канал | 🐥 Чат | 🐥 Платформа
2 195
🔥 Объявляем победителей весеннего сезона!
Весенний CTF сезон подошел к концу, а значит пришло время подвести итоги и поздравить победителей и призеров.
С 1 марта по 31 мая вы решали задания, зарабатывали очки в сезонном рейтинге и боролись за место в топ-10. Спасибо всем, кто участвовал, апал скиллы, добивал таски ночью и делал этот сезон насыщенным.
Призы от Standoff Bug Bounty и DUCKERZ:
🐥 1 место — микрокомпьютер Raspberry Pi и набор мерча от команды DUCKERZ
🐥 2–10 место — эксклюзивный набор мерча Standoff: футболки, худи и брелоки
Отдельное спасибо Standoff Bug Bounty за поддержку сезона и призы для участников.
Поздравляем победителей и благодарим всех, кто был с нами этой весной. Дальше — больше. Следите за нашими анонсами и обновлениями!
🐥 Канал | 🐥 Чат | 🐥 Платформа
2 195
Уважаемые участники!
После внутреннего обсуждения мы приняли решение отменить вторую волну заданий. Текущий скорборд считается финальным. Именно на его основе будут подводиться итоги. Мы хотели выложить два очень интересных и сложных задания, но мы не уверены в их стабильной работе, поэтому не хотим заставлять вас ждать пока мы фиксим все проблемы.
Приносим свои извинения 👉👈
2 195
🐥🐥🐥
Название: Открытый курс
Описание: Новая образовательная платформа открыла набор на несколько онлайн-курсов. Посмотрите, что там предлагают.
Сылка: http://tasks.duckerz.ru:30047
🐥🐥🐥🐥🐥
Название: Любимые кеды
Описание: У девушки были любимые кеды, которые она заносила до дыр. Я хотел ее порадовать и купить ей такие же новые, но не смог найти их в продаже. Расстроился и решил выяснить причину их пропажи. Установите лиц, которых связывают с фактическим, а не фиктивным контролем над группой компаний, продававших эти кеды. Формат флага DUCKERZ{Иванов_Иван_Иванович_Петров_Петр_Петрович}.
Ссылка: https://download.tasks.duckerz.ru/BelovedSneakers/kedy.jpg
2 195
🚩 Новые задания уже готовы
Мы подготовили для вас новые задания на нашей платформе!
🐥🐥🐥
🐥 Открытая платформа
🐥🐥🐥🐥🐥
🐥 Любимые кеды
Также в 14:00 по МСК будет вторая волна заданий. Не пропустите!
Напоминаем, что сезонный рейтинг формируется до 23:59 31.05.2026 🚩
🐥 Канал | 🐥 Чат | 🐥 Платформа
2 195
На 1⃣2⃣3⃣4⃣5⃣6⃣7⃣ скоро конец весеннего сезона
До конца весеннего сезона осталось 9 дней, ещё есть время побороться за место в десятке лучших. Каждое воскресенье выходят таски на разные категории CTF. Финальный пулл выйдет 31 мая, на его решение будет 12 часов: в 23:59 по МСК сезон закрывается. Решайте таски, набирайте очки, врывайтесь в топ-10.
Спонсором этого сезона выступает Standoff Bug Bounty.
Призы от Standoff Bug Bounty и DUCKERZ:
🐥1 место – микрокомпьютер Raspberry Pi и набор мерча от команды DUCKERZ
🐥2–10 место – эксклюзивный набор мерча Standoff, в который входят футболки, худи и брелоки
👉 Страница сезона 👈
🐥 Канал | 🐥 Чат | 🐥 Платформа
2 195
1️⃣2️⃣3️⃣4️⃣5️⃣6️⃣7️⃣ на Standoff 17
Не так давно мы совместно с ребятами из TaipanByte играли квалификацию на международную кибербитву Standoff 17.
В таком мероприятии мы участвовали впервые, и было очень интересно разбираться в инфраструктуре. Также выдалась возможность потыкать технологический сегмент SCADA. Легальный доступ к ней вам скорее всего никогда не дадут. Нам удалось полностью взломать инфраструктуру компании и реализовать все критические события.
Увы, чтобы войти в топ‑5 самых быстрых команд и попасть в финал, нам не хватило опыта, знаний и инструментов. Но мы не расстраиваемся и с новыми силами попробуем снова в следующем году.
🐥 Канал | 🐥 Чат | 🐥 Платформа
2 195
Repost from N/a
🎉 А вот и список квалифицировавшихся команд!
Поздравляем участников, прошедших в финал Кубка Урала по кибербезопасности 2026!
По решению оргкомитета к финальному этапу допускаются 15 команд.
Капитаны команд, прошедших квалификацию: в ближайшее время с вами свяжется администратор для уточнения дальнейших деталей.
Если ваша команда находится рядом с 15-м местом, не опускайте руки: если одна из прошедших команд откажется от участия, список финалистов будет сдвинут дальше.
Платформа будет закрыта в течение часа. Дорешивание заданий не предусматривается.
Официальные райтапы будут опубликованы в течение двух недель.
Ещё раз поздравляем финалистов и благодарим всех участников за борьбу! 💙
2 195
🚩 Новые задания уже готовы
Мы подготовили для вас новые задания на нашей платформе!
🐥🐥🐥🐥🐥🐥🐥🐥🐥
🐥 Захват отменяется
🐥🐥🐥🐥🐥🐥🐥
🐥 Странный WinAPI
🐥 Канал | 🐥 Чат | 🐥 Платформа
Уже доступно! Исследование Telegram 2025 — ключевые инсайты года 
