Райтапы по CTF{2026}
Kanalga Telegram’da o‘tish
☺️ Уютное сообщество для публикации райтапов с разных CTF соревнований и платформ 💬 Наш чатик: @writeup_chat ✍️ По любому вопросу можно писать мне: @freenameruuuu ✅ Таски решать тут: @writeup_ctf_bot
Ko'proq ko'rsatish4 445
Obunachilar
-224 soatlar
+77 kunlar
+2930 kunlar
Postlar arxiv
4 444
ИИ-агенты уже пишут код. Уверен, что даёшь им доступы безопасно? 🤨
Умение работать с ИИ-агентами быстро становится базовым навыком в ИБ и ИТ. Но вместе с ним появляется второй навык, без которого скоро сложно обойтись: понимать, что агенту можно доверять, а что — категорически нет.Нужно знать: 👉 какие права ему можно выдавать; 👉 почему текст из pull request может превратиться в инструкцию; 👉 как защищаться от prompt injection и утечек через MCP; 👉 где теперь проходит граница доверия; 👉 как контролировать агента уже после внедрения. Уже завтра на бесплатном онлайн-эфире об ИИ поговорят люди, которые работают с этими задачами на практике:
🗣 Глеб Михеев, CPO ГигаАгента в Сбере — в коммерческой разработке с 2003 года, сегодня строит агентные продукты и работает с мультиагентными системами.
🗣 Денис Макрушин, CPO продуктов безопасной разработки в Яндексе — больше 15 лет занимается кибербезопасностью и сейчас создаёт продукты безопасной разработки.Они разберут, почему привычного Secure SDLC уже недостаточно, что меняется при переходе к ADLC и какие навыки становятся must have в эпоху агентной разработки. ⚙️ 20 августа, в 19:00 МСК 👉 Прийти на эфир 👉 Регистрация
4 444
Repost from N/a
Медоед пересмотрел все ваши разборы. Вердикт вынесен!
Помните? Медоед добывает мёд, а потом любит пересматривать, как красиво это было. Пересмотрел. Местами пустил скупую медоедскую слезу. Спасибо всем, кто записал и прислал разбор!
Топ-5 получают плюшевого медоеда и мерчпак:
@Neko_muzhchina — Pytome
@ovcone — Пост охраны
@ph1sh3r — Возвратов.net
@beccapana — Первые шаги (на PS5!)
@Terjdnx — Не пойман не медоед
Ещё четыре автора, кому вручаем мерчпаки:
@otlante — B2bee
@vsevolod_ryzhov — МедоИИд
@Kawaii_Script — Сопромёд
@Svarozhuch — Разбор ботнета
Поздравляем! Скоро придём в лс с деталями по доставке 🎁
А если формат разборов вам зашёл — через неделю продолжение с оффлайном в Москве: 19 августа в 19:00 AvitoTech собирает Авито CTF лаб в Кибердоме. Живые разборы тасков HoneyBadger CTF, дартс по MITRE ATT&CK и афтепати.
У микрофона
📍МёдХантер — Владимир Аламов, AppSec, Security Champions Community Lead, AvitoTech
📍Медовая ловушка — Алексей Горелкин, CEO Phishman, амбассадор бизнес-клуба Кибердома
📍Незваный гоуст и Нагибатор — Влад Росков, SPbCTF
Чтобы прийти, зарегайтесь → cyberdom.pro/avito/ctf-lab
P.S.: результаты самой цтфки объявим до 10 сентября
4 444
Repost from Пакет Безопасности
МЕМЫ, ТУСОВКИ И ОФФЕРЫ
https://youtu.be/vE-23Yk8zeI
https://youtu.be/vE-23Yk8zeI
https://youtu.be/vE-23Yk8zeI
Давно у нас на канале не было интервью (ну реально давно), поэтому мы тут решили вас порадовать и собраться с Лешей из "по ибэ", чтобы обсудить, как выглядит сфера информационная безопасности глазами зумеров, для чего вообще нужен нетворкинг, являются ли мемы новым международным языком и как находить офферы прямо на митапах.
И да, меня снова сильно нейрослопнуло на обложке.
Смотрим тут
📹 Youtube
📺 VK Video
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
4 444
Какой он — базовый профессиональный минимум ИБ-инженера?
В новом выпуске техно-дискуссий К2 Кибербезопасность разберем:
✅ должен ли инженер уметь программировать ✅ какие скиллы важнее — soft или hard ✅ почему мотивация может перевесить идеальное резюме ✅ и должен ли руководитель оставаться играющим тренером и работать рукамиКогда: 18 августа, 19:00 (мск) Где: онлайн Регистрируйтесь по ссылке и присоединяйтесь к трансляции
4 444
Пользуясь властью в канале, поддержу своих любимых исполнителей
Все на концерт Научно-техническое рэпа!
https://band.link/Z8RPE
4 444
Repost from Standoff 365
Без этого гайда Одиссей искал решение тачки 20 лет 😮
А тебе столько времени не придется тратить.
Наш амбассадор — Александра Антипина aka N3M351DA — собрала в одном месте все, что поможет быстро разобраться в платформе, пройти первые задания и освоить практическую безопасность.
👍 Гайд особенно пригодится тем, кто только начинает знакомство со Standoff Hackbase. И поможет опытным участникам освежить знания.
Внутри тебя ждут:
— основные разделы
— полезные материалы
— советы и ссылки, которые помогут быстрее освоиться и перейти к практике
Сохраняй пост, чтобы в любой момент вернуться к гайду и начать ломать тачки быстрее 😎
4 444
🤖 Как ускорить работу в ИБ с помощью AI — практический воркшоп CyberED
6 августа в 19:00 мск Евгений Строев, вирусный аналитик Exness с 15-летним опытом в ИБ, покажет в прямом эфире реальный рабочий сценарий.
На входе — обезличенные материалы пяти встреч по проверке безопасности нового продукта. Из них нужно собрать выводы и подготовить презентацию для коллег.
На воркшопе Евгений:
📍 поставит задачу AI и задаст требования к результату;
📍 соберёт черновик презентации из материалов встреч;
📍 проверит факты и найдёт искажённые выводы;
📍 проконтролирует, чтобы в результат не попали чувствительные данные;
📍 учтёт корпоративный контекст и доведёт работу руками.
Цель — получить основу презентации за несколько минут вместо нескольких дней ручной сборки. Тот же подход можно использовать для отчётов, скриптов, технических требований и разбора документации.
Вебинар проводит CyberED. Участие бесплатное, нужна регистрация:
👉 Зарегистрироваться
4 444
🚩 DoubleAgent
🌐 Площадка: aclabs.pro
📂 Категории: Web
🐧 ОС: Linux
🔥 Сложность: Medium
Крутой таск средней сложности на внимательность. Рутовый флаг брать будет легче тем, кто изучал основы загрузки сессий в unix-подобных системах.
🔗 Читать райтап:
https://github.com/alfabuster/Aclabs-pro-Writeups/blob/main/CTF%207%20Season/DoubleAgent/DoubleAgent.md
#aclabs #Linux #Web #CMS
💬 Канал & Чат & Бот с тасками| 📺 RUTUBE | 📺 YouTube
4 444
Repost from Киберболоид
Официальное приложение Ватикана щедро делилось с ближними данными пользователей
Банальная ошибка в системе доступа приложения Click To Pray (Нажми, чтобы помолиться), разработанном для Всемирной молитвенной сети Папы Римского позволяла получить доступ к полному имени пользователя, его e-mail, стране проживания и дате рождения.
Сделать это было так же просто, как передвинуть бусину на чётках:
🟠Пользователь регистрируется в приложении и получает уникальный идентификатор — комбинацию цифр
🟠Заменяя этот цифровой ID новой комбинацией в запросе к приложению, он получает данные другого пользователя.
🟠Чтобы собрать данные всех пользователей, нужно ввести в запросах 719 517 идентификаторов — по числу зарегистрированных в данный момент.
Идеальная база для фишинговых писем от имени всё того же Ватикана, ведь многие пользователи — пожилые люди, которые не слишком дружат с современными технологиями.
Добавлять в базу адреса можно было вообще без ведома их владельцев. В ответе сервера при регистрации уже содержится код подтверждения. Он же есть в ссылке из письма-подтверждения, так что получать его необязательно.
Исследователь BobDaHacker обнаружил проблему ещё 3 января и тогда же написал письма девяти представителям Ватикана. Уязвимость закрыли лишь 24 июля.
Даже приложение для ежедневной молитвы хорошо бы защищать не только ею. Возможно, теперь об этом задумаются и в Ватикане.
#киберболоид #новости #утечки
4 444
4 444
#Web #HoneyBadger_CTF_AvitoTech
firststeps
Автор @m0nr0e21
Ссылка на райтап [клик] 🖱
💬Канал & Чат & Бот с тасками| 📺RUTUBE | 📺YouTube
4 444
4 444
4 444
#Reverse #HoneyBadger_CTF_AvitoTech
Honeykeeper
Автор @m0nr0e21
Ссылка на райтап [клик] 🖱
💬Канал & Чат & Бот с тасками| 📺RUTUBE | 📺 YouTube
4 444
#PWN #HoneyBadger_CTF_AvitoTech
HoneyVault
Автор @m0nr0e21
Ссылка на райтап [клик] 🖱
💬Канал & Чат & Бот с тасками| 📺RUTUBE | 📺 YouTube
4 444
Repost from BI.ZONE
🎍 Каноничное летнее событие — CTFZone 2026
В этом году мы полностью изменили формат.
Не будет разделения на два тура, отбор сразу в финал через форму регистрации. Участвовать смогут 10 команд из 3 человек.
Соревнование продлится 8 часов полностью без интернета.
Формат: офлайн в Москве.
Когда: 19 августа в 11:00.
Категории: Web, PWN, Reverse, Crypto.
Призовой фонд:
🏆 1-е место — 300 000 ₽.
🏆 2-е место — 150 000 ₽.
🏆 3-е место — 50 000 ₽.
И приятный бонус: первым трем командам в рейтинге мы подарим бесплатные проходки на OFFZONE.
Суммы включают в себя налог: 13% — для резидентов РФ, 30% — для нерезидентов.
➡️Зарегистрироваться
💬 Мы в MAX
