MIPT CTF
Відкрити в Telegram
Соревнование по информационной безопасности на базе МФТИ. Задать вопрос: @miptctf_chat
Показати більше394
Підписники
+124 години
Немає даних7 днів
-230 день
Архів дописів
394
Вот и всё, финал.
Три дня назад прошли финалы MIPT CTF — результаты вы можете видеть на скриншоте. Поздравляем команды
cR4.sh, Drovosec и DUCKERZ!
Публикуем разбор по финалам, а также репозиторий с полным сетапом и тасками.
Также напоминаем, что у нас есть свой канал, посвящённый CTF на Физтехе: @miptlovectf. Иногда между щитпостом там даже мелькает что-то полезное.
На этом MIPT CTF совершенно точно подошёл к концу. Последний ли он — мы пока что не знаем. Спасибо, что были с нами! 🤩
До новых встреч.394
Возвращаемся с последними новостями по квалам.
Во-первых, результаты на скриншоте выше — финальные, и все 10 команд приглашены в финал.
Во-вторых, наконец-то появился постмортем: https://telegra.ph/Postmortem-MIPT-CTF-Quals-2026-03-20
Самое время узнать, как поломали борду и почему всё легло в 4 утра.
Наконец, мы чуть не забыли про ещё одного нашего партнёра:
CyberWave — это growing cyber training platform, и они дарят так называемые "Legacy" red team lab and "Premium" subscription vouchers to the top-3 winners. В ближайшее время капитаны команд из топ-3 получат свои vouchers!
Увидимся в финалах! ☺️
394
А вот и долгожданные райтапы. 🌟
https://github.com/notdenied/miptctf_2026
Мы решили открыть репозиторий с тасками и инфраструктурой как есть — с исходниками и всей историей изменений.
На большую часть тасок там уже есть решения, а остальные же, скорее всего, скоро появятся. Можно также попробовать спросить у авторов тасок в лс, если чего-то не хватает.
По поводу технических шоколадок, что были на соревновании, постараемся написать постмортем на неделе.
394
MIPT CTF В С Ё! 😁
Спасибо за участие! Было по крайней мере весело.
В ближайшее время вернёмся с новостями о командах, которые пройдут в финал.
Просьба к капитанам из топ-15 поставить Telegram в поле "сайт" в профиле и написать мне @notdenied в лс свою команду.
394
На борде внезапно появилась ещё одна таска —
feedback.
Будем рады, если вы поделитесь впечатлениями, что у нас получилось здорово, а что не очень. 👀
UPD: формочка на фидбек переехала сюда: https://forms.yandex.ru/cloud/69b65ed3d046885c38406c33394
Из-за технических шоколадок борда вместе с тасками, доступными только через инстансер, ушла на перекур...
К сожалению в данный момент вернуть её оттуда мы не в силах и можем предложить вам порешать таски, доступные без борды в нашем боте @miptctf_bot
Мы попытаемся вернуть все в строй как можно быстрее
Также возможно по результатам этой паузы рассмотрим вариант продления CTFа
394
Последний веб также пал —
Drovosec успешно фбшнули original_task.
Без решений остаётся только таска merzost.394
Штош, последний бастион бинарной эксплуатации пал
Поздравляем команду
Chelobit'evo с успешным погружением в Undefined Behavior C++ Паба в таске cppub394
Совсем забыли сообщить
Сетап таски
babbabboon был исправлен и теперь после решения можно спокойно забрать флаг
Эксплуатация никак не изменилась, но желающие могут ознакомиться с изменённым сетапом, выкачав обновлённый архив с таской394
Прошли первые напряженные 12 часов соревнования...
Вот так сейчас выглядит топ.
Пожалуйста, продублируйте, если у вас что-то не работает. Со стороны оргов всё хорошо. :)
394
Между тем мы совсем забыли про First Blood в таске
board_of_secrets_revenge от команды cR4.sh! Поздравляем.
А ещё на борде наконец-то появилcя последний веб — original_task.394
Посовещавшись, вместе с
DUCKERZ мы решили, что действительно не очень справедливо давать несгораемые 3к поинтов.
Вместо этого мы дадим команде проходку в финал вне зависимости от положения на борде.
Если окажется, что команда не попадёт в топ-10 — мы расширим количество мест в финале, чтобы из-за этого инцидента чужое место не оказалось занято.394
Команда
DUCKERZ успешно ФБшнула инфру, за что получила флаг от таски insanity_check.
Мы живем в мире с иишкой... 🤯394
На борду доехала таска
board_of_secrets_revenge. Надеюсь, это последний revenge на эту таску...394
А тем временем
LCDsos нашли недостаток Священного CRUDа и проэксплуатировали его, первыми решив таск holy-cit!
Кто-то срочно должен скинуть в чат тот самый видос с полуфинала КубкаCTF 2024... 😈 😈 😈394
Возвращаюсь с апдейтом.
На самом деле, таску
board_of_secrets первыми решили cR4.sh (и написали райтап в лс), но из-за сломанного ремоута не смогли сдать. 🤩
А ещё оказывается, что я немного ошибся в ней, и стоит ждать revenge...
P. S. original_task тоже всё ещё в процессе фикса, постараюсь выкатить до вечера.394
Приносим свои извинения: таск
knowledge_base вскрыла не просто команда LCDsos, а конкретно некто sosal, которого можно узнать в чате по характерной аватарке с одним известным создателем антивируса!394
Также мы благополучно забыли объявить, когда команды
The power of Elijah и 0xb00b5 разделили First Blood за таск riscy_schenanigans!
А разделить им пришлось его, к сожалению, из-за нашей ошибки, но они действительно сообщили о проблеме в 1 минуту!
Вже доступно! Дослідження Telegram за 2025 — головні інсайти року 
