Latest posts

Райтапы по CTF{2026}
21 Sept, 17:20
forwarded from @solarctf
Регистрация на SolarCTF открыта ☀️Первые студенческие соревнования по кибербезопасности от «Солара» — возможность проверить свои навыки на практике, собрать команду и побороться за призы.📍Что важно знать: ✦ Команды — до 5 человек ✦ Старт — 17 октября в 12:00 (МСК) ✦ Финиш — 18 октября в 12:00 (МСК) ✦ 24 часа на выполнение заданийОбщий призовой фонд — 300 000 ₽ + лимитированный мерч.Участвовать можно, если тебе уже исполнилось 18 лет, ты студент, постоянно проживаешь на территории РФ и находишься в России во время соревнований.Команды пока нет? Найти тиммейтов можно в чате SolarCTFСобирай команду и регистрируйся на SolarCTF ❤️


Райтапы по CTF{2026}
10 Sept, 11:05
Следующая остановка — VolgaCTF 🚘Standoff 365 уже на низком старте: с 16 по 18 сентября будем в Самаре. Привезем тачку, которая станет частью соревновательной программы.Команды, занявшие первые три места в CTF, получат от нас эффки на Standoff Market.Теперь подробнее о программе на 16 сентября:🔴 Рецепт приготовления киберполигона // Доклад Ивана Костомахи Заглянем на внутреннюю кухню Standoff Hackbase: как мы создаем полигоны, воплощаем самые смелые идеи, кто участвует в процессе и что получается в итоге.А еще подарим мерч авторам трех лучших вопросов к докладу.🔴 Не просто флаг: практический взлом на Standoff // Мастер-класс от wr3dmast3r На реальных заданиях Standoff Hackbase разберем, как находить уязвимости и забирать флаги.Полное расписание смотри на сайте.Встретимся


Райтапы по CTF{2026}
10 Sept, 08:59
forwarded from @poebei
Большой пост 🐬Сегодня днем я был на конференции IT Elements и слушал дискуссию, одним из участников которой являлся Дмитрий Беляев.Как автор личного блога хочу высказать свое личное мнение касательно как услышанного сегодня, так и деятельности Дмитрия в целом: мне очень стыдно, что ИБ отрасль не замечает некомпетентность данного персонажа, что все эти представители «маркетинга и PR» продолжают звать и допускать на выступленния и в программные комитеты человека, который двух слов связать не может, которого стыдно слушать и, который, по моему мнению, построил медиа-карьеру на том, что никто не проверяет что люди просят писать в подписи на мероприятии.Также мне очень жаль всех, кто пересекается с ним в своей деятельности — например, его собственного генерального директора, которая, посреди рабочей недели, вместо того, чтобы заниматься своим бизнесом,


Райтапы по CTF{2026}
10 Sept, 08:29
forwarded from @kubokfederacii2026
КУБОК ФЕДЕРАЦИИ 2026 CTF • ПРИЗОВОЙ ФОНД 500 000 ₽Стартуем. Регистрация открыта.Два этапа CTF: онлайн-отбор в формате Task-Based и финал в Москве в формате Attack-Defense.В отборочном этапе команды будут решать задачи разных категорий и уровней сложности. Сильнейшие встретятся в финале, где им предстоит защищать свои сервисы и атаковать сервисы соперников.19 сентября — онлайн-отбор. 10 октября — финал в Москве.Участвовать можно с 16 лет, в команде от 2 до 5 человек.Призовой фонд — 500 000 ₽.Регистрируйтесь до 17 сентября: кубокфедерации2026.рф


Райтапы по CTF{2026}
6 Sept, 14:57
❤️ 17–18 октября SOLAR проведет свой первый CTF!🔶 формат task-based 🔶 команды до 5 человек 🔶 с 12.00 17 октября по 12.00 18 октября (мск)Регистрация откроется совсем скоро!Подписывайтесь на официальный канал SOLAR CTF, чтобы не пропустить старт.А еще я выступаю как соорганизатор!P.S. Инсайдерская инфа: поговаривают, что в орг. команде можно найти ребят из DUCKERZ 😏


Райтапы по CTF{2026}
1 Sept, 14:16
🚨 К концу недели, я дропну анонс ОЧЕНЬ КРУТОГО CTF с ОЧЕНЬ КРУТОЙ орг командой!Кто хочет к нам в комьюнити партнеры, пишите @freenameruuuu💬 Канал & Чат & Бот с тасками| 📺 RUTUBE | 📺 YouTube


Райтапы по CTF{2026}
1 Sept, 11:21
Ученье — свет, а неученье — error 404 😍Возвращаемся в хардкорный режим! Желаем интересных задач и мощной прокачки скиллов.Сегодня приятное совпало с полезным: день знаний и новая ИТ-отрасль для взлома! Интересные цели, уязвимости и критические события — все, чтобы испытать свои навыки и набрать как можно больше баллов до конца сезона.Заходи ломать на Standoff Hackbase 🖱️TelegramStandoff 365В планах на осень — ломать новую IT-отрасль на Standoff Hackbase 👩💻 Мы регулярно добавляем на платформу новые Standalone-тачки, а теперь пора разнообразить сезон и выкатить IT-отрасль со своей инфраструктурой, критическими событиями и большим количеством…
Райтапы по CTF{2026}
29 Aug, 09:19
Практика, практика и ещё раз практика.Лучшие практикующие специалисты собрались, чтобы запилить вам монстра для обучения: EverBank.Это микросервисное приложение из 16+ сервисов на Java/Spring, Go, Python и React, со своим CI/CD, инфраструктурой и уязвимостями. Мы покрываем сотни кейсов безопасности и про каждый из них расскажем как найти, починить и выстроить процесс работы с ними в компании.📆 26 сентября стартует новый поток курса DevSecOps от Ever Secure Academy 💪Что внутри: 👀 25 CTF-стендов по классам уязвимостей. Увлекательные взломы с пасхалками и внутрекурсовой монетизацией. 👀 База DevOps: Linux, git, Gitlab CI, docker, terraform, ansible. Убираем стену между безопасностью и разработкой: помогаем безболезненно интегрироваться в пайплайны.


Райтапы по CTF{2026}
28 Aug, 09:36
Коллеги, если давно хотели попробовать себя в роли спикера, но всё откладывали, кажется, сейчас тот самый момент 🙂Мы открыли CFP на SOC Forum 2026 и принимаем заявки до 11 сентября.В этом году главная тема форума — ИИ в информационной безопасности. Но будем рады и другим сильным практическим кейсам.Можно выбрать один из 8 треков:• AI & Cybersecurity • ИБ и бизнес • Тренды и аналитика угроз • Многогранный кибербез • Offence • Defence • Архитектура ИТ и ИБ • SOC-практикумЕсли у вас есть интересный кейс, исследование, технический разбор или просто опыт, который может быть полезен коллегам, подавайте заявку.И да, выступление для спикеров бесплатное. Плюс билет на оба дня форума и эксклюзивный мерч 😉


Райтапы по CTF{2026}
19 Aug, 16:03



Райтапы по CTF{2026}
19 Aug, 09:02
ИИ-агенты уже пишут код. Уверен, что даёшь им доступы безопасно? 🤨Умение работать с ИИ-агентами быстро становится базовым навыком в ИБ и ИТ. Но вместе с ним появляется второй навык, без которого скоро сложно обойтись: понимать, что агенту можно доверять, а что — категорически нет.Нужно знать:👉 какие права ему можно выдавать; 👉 почему текст из pull request может превратиться в инструкцию; 👉 как защищаться от prompt injection и утечек через MCP; 👉 где теперь проходит граница доверия; 👉 как контролировать агента уже после внедрения.Уже завтра на бесплатном онлайн-эфире об ИИ поговорят люди, которые работают с этими задачами на практике:🗣 Глеб Михеев, CPO ГигаАгента в Сбере — в


Райтапы по CTF{2026}
17 Aug, 20:51
forwarded from @avitoctf
Медоед пересмотрел все ваши разборы. Вердикт вынесен!Помните? Медоед добывает мёд, а потом любит пересматривать, как красиво это было. Пересмотрел. Местами пустил скупую медоедскую слезу. Спасибо всем, кто записал и прислал разбор!Топ-5 получают плюшевого медоеда и мерчпак: @Neko_muzhchina — Pytome @ovcone — Пост охраны @ph1sh3r — Возвратов.net @beccapana — Первые шаги (на PS5!) @Terjdnx — Не пойман не медоедЕщё четыре автора, кому вручаем мерчпаки: @otlante — B2bee @vsevolod_ryzhov — МедоИИд @Kawaii_Script — Сопромёд @Svarozhuch — Разбор ботнетаПоздравляем! Скоро придём в лс с деталями по доставке 🎁А если формат разборов вам зашёл — через неделю продолжение с оффлайном в Москве: 19 августа в 19:00 AvitoTech собирает Авито CTF лаб в Кибердоме. Живые разборы тасков HoneyBadger CTF, дартс по MITRE ATT&CK и афтепати.


Райтапы по CTF{2026}
12 Aug, 12:14
forwarded from @package_security
МЕМЫ, ТУСОВКИ И ОФФЕРЫhttps://youtu.be/vE-23Yk8zeI https://youtu.be/vE-23Yk8zeI https://youtu.be/vE-23Yk8zeIДавно у нас на канале не было интервью (ну реально давно), поэтому мы тут решили вас порадовать и собраться с Лешей из "по ибэ", чтобы обсудить, как выглядит сфера информационная безопасности глазами зумеров, для чего вообще нужен нетворкинг, являются ли мемы новым международным языком и как находить офферы прямо на митапах.И да, меня снова сильно нейрослопнуло на обложке.Смотрим тут 📹 Youtube 📺 VK Video⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT


Райтапы по CTF{2026}
11 Aug, 09:03
Какой он — базовый профессиональный минимум ИБ-инженера?В новом выпуске техно-дискуссий К2 Кибербезопасность разберем:✅ должен ли инженер уметь программировать ✅ какие скиллы важнее — soft или hard ✅ почему мотивация может перевесить идеальное резюме ✅ и должен ли руководитель оставаться играющим тренером и работать рукамиКогда: 18 августа, 19:00 (мск) Где: онлайнРегистрируйтесь по ссылке и присоединяйтесь к трансляции


Райтапы по CTF{2026}
7 Aug, 12:35edited
Пользуясь властью в канале, поддержу своих любимых исполнителейВсе на концерт Научно-технического рэпа!https://band.link/Z8RPEband.linkНаучно-технический рэп - Title | BandLinkActual concert dates and tickets!
Райтапы по CTF{2026}
6 Aug, 16:01
Без этого гайда Одиссей искал решение тачки 20 лет 😮А тебе столько времени не придется тратить.Наш амбассадор — Александра Антипина aka N3M351DA — собрала в одном месте все, что поможет быстро разобраться в платформе, пройти первые задания и освоить практическую безопасность.👍 Гайд особенно пригодится тем, кто только начинает знакомство со Standoff Hackbase. И поможет опытным участникам освежить знания.Внутри тебя ждут: — основные разделы — полезные материалы — советы и ссылки, которые помогут быстрее освоиться и перейти к практикеСохраняй пост, чтобы в любой момент вернуться к гайду и начать ломать тачки быстрее 😎


Райтапы по CTF{2026}
30 Jul, 15:18edited
Роболокс и CTF не заблочат, если не будете шалить💬 Канал & Чат & Бот с тасками| 📺 RUTUBE | 📺 YouTube




Райтапы по CTF{2026}
29 Jul, 18:24
🚩 DoubleAgent🌐 Площадка: aclabs.pro 📂 Категории: Web 🐧 ОС: Linux 🔥 Сложность: MediumКрутой таск средней сложности на внимательность. Рутовый флаг брать будет легче тем, кто изучал основы загрузки сессий в unix-подобных системах.🔗 Читать райтап:https://github.com/alfabuster/Aclabs-pro-Writeups/blob/main/CTF%207%20Season/DoubleAgent/DoubleAgent.md#aclabs #Linux #Web #CMS💬 Канал & Чат & Бот с тасками| 📺 RUTUBE | 📺 YouTube


Райтапы по CTF{2026}
28 Jul, 13:02
forwarded from @kiber_boloid
Официальное приложение Ватикана щедро делилось с ближними данными пользователейБанальная ошибка в системе доступа приложения Click To Pray (Нажми, чтобы помолиться), разработанном для Всемирной молитвенной сети Папы Римского позволяла получить доступ к полному имени пользователя, его e-mail, стране проживания и дате рождения.Сделать это было так же просто, как передвинуть бусину на чётках: 🟠Пользователь регистрируется в приложении и получает уникальный идентификатор — комбинацию цифр 🟠Заменяя этот цифровой ID новой комбинацией в запросе к приложению, он получает данные другого пользователя. 🟠Чтобы собрать данные всех пользователей, нужно ввести в запросах 719 517 идентификаторов — по числу зарегистрированных в данный момент.Идеальная база для фишинговых писем от имени всё того же


Райтапы по CTF{2026}
27 Jul, 15:14edited
Ну и на десерт от @Dan1Lev Мозгопромыв!
Related Channels
Other channels in the same section of the catalogue.
