TGViewer
Channel Public Channel
Хакердом

Хакердом

@hackerdom

Хакердом проводит соревнования по компьютерной безопасности, занимается образовательными проектами и играет в CTF.
По всем вопросам: @AAAlexeev.
Чат нашего курса: @hackerdom_training.

https://HackerDom.ru/
Subscribers
684
Photos
26
Videos
10
Links
84

Showing posts older than #95 · Back to latest

Older Posts 20 shown
Post #94 996

Forwarded from RuCTF

Hi everyone!
We're still there (hopefully, you are as well). And we got some big news.

We're conducting RuCTF Finals on 22 April!
And we are inviting all the top teams from RuCTFs 2021 and 2022. We'll contact every team personally, so don't forget to check your email boxes any time soon!

We missed you.
  • 🔥 9
Post #93 1.8K
Привет.

Мы переносим RuCTF Finals с ноября на неопределённый срок.

Крепко обнимаем, команда организаторов и разработчиков RuCTF.
  • 👍 10
  • 💔 9
  • ❤ 5
  • ❤‍🔥 5
Post #92 1.78K

Forwarded from Основы компьютерной безопасности

Информация о курсе в этом году.

Курс стартует в начале октября. Чтобы попасть на него, нужно решить контест и пройти мотивационное собеседование.

Контест начнётся 24 сентября в 15:00 YEKT. Он будет длиться 24 часа и закончится 25 сентября в 15:00 YEKT — всё это время участники смогут сдавать свои решения в систему. По результатам контеста, лучших участников мы пригласим на собеседование, которое проведём онлайн 1-2 октября.

Занятия рассчитаны на студентов 1, 2 и 3-го курсов МатМеха. Студенты других факультетов, а также просто желающие могут подать заявку на участие вне зависимости от года обучения.


Информация для студентов 3-го курса ФИИТ, выбравших этот спецкурс:
На основании высоких баллов, набранных на курсе в прошлом семестре, эти студенты приглашаются без участия в контесте и мотивационном собеседовании.

Чтобы подать заявку, заполните форму.
Post #91 1.3K

Forwarded from Основы компьютерной безопасности

Сейчас мы готовимся к началу курса по компьютерной безопасности. Хотим рассказать, что мы подготовили на этот семестр!

В рамках курса мы рассмотрим, как устроены уязвимости в различных приложениях, как проводится их эксплуатация, а также методы защиты. На парах обсудим следующие темы:
* Стеганография
* Криптография
* Сети
* Web-уязвимости
* Ассемблер
* Обратная разработка приложений
* Бинарные уязвимости

Также вы познакомитесь с нашей командой и заведёте новых знакомых среди начинающих специалистов. Вы сможете стать частью Хакердома и вместе с нами участвовать в различных соревнованиях и ивентах!

Завтра опубликуем пост, в котором расскажем, как попасть на курс в этом году. Stay tuned!
  • ❤ 7
  • 🔥 2
Post #90 1.37K
Привет, у нас для вас новости!

Первая — в этом году мы снова проведём спецкурс по Основам Компьютерной Безопасности!
Но на этот раз — в закрытом режиме. Чтобы попасть на курс, нужно будет решить отборочные задания.
Мы начнём занятия в конце сентября, курс продлится один семестр. На канале курса будет появляться вся актуальная информация, поэтому подписывайтесь, чтобы ничего не пропустить.

Вторая — семинары также начнутся с конца сентября. Ждём вас в качестве докладчика или слушателя, приходите, будет интересно! Все анонсы семинаров будут публиковаться в канале курса. А записи как обычно выложим на наш Ютуб-канал.

Третья — в этом году очные соревнования RuCTF Finals 2022 пройдут в ноябре в Екатеринбурге. О датах, приглашениях и формате проведения мероприятия напишем в канале RuCTF.

Кроме того мы хотим рассказать об изменениях внутри нашей команды.
Мы ввели должность директора команды Хакердом, им стал Саша Котов.
Новым директором RuCTF станет Рома Быков, бывший тимлид соревнований. А новым тимлидом — Дима Лукшто, уже попробовавший себя в этой роли на RuCTF весной.

Желаем удачи ребятам на новых должностях, а вам напомним, что мы всегда рады новым разработчикам. Если вам хотелось бы поделать сервисы для RuCTF — пишите Диме, он не кусается :)

Поздравляем всех с Днём знаний! До новых встреч!
  • 👍 6
Post #89 2.39K
Хакердом снова проводит большой Attack-Defence CTF совместно с Hack in the Box!

Два дня (25-26 августа), крутые сервисы, призовой фонд в долларах и самое главное — возможность выиграть поездку на HITB PRO CTF, который пройдет в ноябре в ОАЭ.

Собирайте команду из 5 человек и регистрируйтесь: @hitb_ctf_bot. Осталось меньше двух недель!

Все подробности на сайте: https://conference.hitb.org/hitbsecconf2022sin/capture-the-flag/
  • 🔥 7
Post #88 5.35K
Настала очередь докладов, снятых в этом году!

В первом выступлении поговорим с Вовой Черепановым о ситуациях, когда злоумышленник может получить доступ к аргументам запускаемых процессов и завладеть закрытой информацией. Также рассмотрим конкретные примеры, узнаем, какими бывают последствия таких случаев, и причём здесь кавычки.
YouTube Берём всё в кавычки: инъекции в аргументы команд Поговорим с Вовой Черепановым о ситуациях, когда злоумышленник может контролировать аргументы запускаемых процессов и получать доступ к информации. Также рассмотрим конкретные примеры, узнаем, какими бывают последствия таких случаев, и причём здесь кавычки.…
  • 🔥 4
  • ❤ 2
Post #87 4.44K
Последний доклад, снятый в 2021 году, прочитает Дмитрий Скляров! Он — руководитель отдела анализа приложений в Positive Technologies.

Сегодня он поговорит о накопителях Flash-памяти, их особенностях и о том, какую информацию можно извлечь из такого накопителя, имея физический доступ к микросхемам памяти. Также обсудим, насколько трудно безвозвратно удалить с Flash-накопителя данные.

(а ещё Дмитрий недавно выступал у нас с докладом о восстановлении доступа к зашифрованным данным)
YouTube Flash Storage Forensics Накопители на Flash-памяти давно заняли место в повседневной жизни. В докладе обсуждается вопрос, насколько трудно безвозвратно удалить данные с такого накопителя, и какую информацию возможно извлечь при наличии физического доступа к микросхемам памяти. …
  • 🔥 4
Post #86 1.35K
Хакердом Сегодня с докладом выступает Алекс. Он расскажет, как можно в домашних условиях "вскрыть" UEFI — интерфейс между операционной системой и микропрограммами. Ещё он расскажет, причём тут Intel ME (о нём мы тоже выпускали доклад), как с помощью UEFI можно "прокачать"…
Вот и вторая часть выступления Алекса!

Как и обещали, сегодня на реальном примере будем смотреть, как открыть ноутбук, докопаться до железа и проверить нетронутость софта. Мы даже в процессе устроили тотализатор, чтобы добавить докладчику напряжения.
Делайте ваши ставки!
YouTube Модификация UEFI BIOS — workshop Воркшоп — вторая часть выступления Алекса. Здесь он наглядно показывает, что находится внутри вашего ноутбука, и как можно добраться до UEFI BIOS. Телеграм бот для связи: https://t.me/alx14_bot DEL'IWA production https://deliwa.me Директор мероприятия:…
  • 🔥 4
  • 🤮 1
Post #85 1.54K
Сегодня с докладом выступает Алекс.
Он расскажет, как можно в домашних условиях "вскрыть" UEFI — интерфейс между операционной системой и микропрограммами.
Ещё он расскажет, причём тут Intel ME (о нём мы тоже выпускали доклад), как с помощью UEFI можно "прокачать" свой ноутбук, какие процессы происходят внутри машины ещё до запуска системы, а также и как и зачем можно проверить свой компьютер на наличие внешних воздействий.

А завтра мы выложим живой и немного хаотичный воркшоп, в котором Алекс покажет, что находится внутри вашего ноутбука и как можно добраться до UEFI BIOS.
  • 🔥 7
  • 👎 2
  • 🤮 1
Post #84 2.38K
Дмитрий Скляров — руководитель отдела анализа приложений в Positive Technologies.
В первом из его докладов он расскажет, как иногда можно восстановить доступ к зашифрованным данным, а также опишет реальный кейс борьбы с вредоносом-шифровальщиком.

Скоро мы выложим ещё одно выступление Дмитрия, тоже на тему восстановления данных, но уже у более привычной технологии — Flash-накопителя.
YouTube Programmer Minds (ransomware edition) Дмитрий Скляров — руководитель отдела анализа приложений в Positive Technologies. 20+ лет занимается reverse engineering и иногда выступает с докладами. В докладе рассказывается реальная история борьбы с вредоносом-шифровальщиком, и демонстрируются идеи,…
  • 🔥 7
  • ❤ 1
Post #83 2.27K
Привет, это Курив!
Он из пермского Дефкона. Занимается тестированием шариковых ручек. Также в сферу его интересов входят вопросы обеспечения приватности и децентрализации.

Сегодня он выступает с докладом о криптовалютах, а именно об их анонимности и приватности. Расскажет, как пользоваться криптовалютами более безопасно, и объяснит принципы работы блокчейна.
YouTube Crypto Currencies and Privacy aspects У стен есть уши, а у домов — глаза. Доклад посвящен теме приватности и анонимности криптовалют. Новичкам из доклада будет полезно узнать о принципах работы блокчейна, а продвинутые юзеры узнают больше об обеспечении собственной приватности. Этичный телеграм…
  • 🔥 4
  • 👍 1
  • 🤮 1
Post #82 29.4K
Сегодня у нас новый доклад, на этот раз о распознавании лиц!

Вместе с Дмитрием поговорим о технологиях, используемых для распознавания и идентификации лиц, и о способах противодействий им. А затем на практике испытаем умение современных камер распознавать лица.
YouTube Facial recognition — эффективные методы противодействия Вместе с Дмитрием — независимым специалистом по ИБ — поговорим о распознавании лиц: от азов технологии до уже существующих систем. Телеграм спикера: https://t.me/dumbmode DEL'IWA production https://deliwa.me Директор мероприятия: Александр Алексеев [h…
  • 🔥 5
  • 🤔 1
Post #81 2.95K
Знакомьтесь, это Док!
Сегодня он расскажет, на какие детали нужно обращать внимание при создании и поддержке сайтов. Также вспомним несколько забавных случаев из жизни, когда простые мелочи приводили к падению серверов или отказам сервисов.
YouTube Точки отказа На связи Dok2d, самый обыкновенный девопс. В этом докладе, преодолевая похмелье, мы выявляем в инфраструктуре сайтов слабые места , которые могут привести к отказу. Рассмотрим частые ошибки при проектировании, а также подсчитаем риски, возникающие при работе…
  • 🔥 4
Post #80 1.13K
Никогда не скачивайте файлы из подозрительных имейлов или не оставляйте персональные данные на подозрительных сайтах!

Сегодня Дарья Pandora из Group-ib расскажет, из чего состоит расследование киберпреступлений, и подробнее опишет несколько кейсов из своей работы.
YouTube Теории и практики расследования киберпреступлений Дарья Pandora работает в Group-ib, она — специалист Департамента расследований высокотехнологичных преступлений. В своём докладе она расскажет о различных видах киберпреступлений, таких как DDoS, malware или фишинговых сообщениях, а затем — и из каких этапов…
  • 👍 5
  • ❤ 2
Post #79 924
IDA — это интерактивный дизассемблер, который используется для реверс-инжиниринга. IDA позволяет разобраться в данных, "вытащенных" из файлов различных типов, умеет анализировать и комментировать код и многое другое.

В сегодняшнем видео Антон Кузьминых расскажет, как работает IDA, а затем наглядно покажет, как работает apihashing с помощью IDA Python.
YouTube Профессионалы за работой: пишем скрипты для IdaPro и делаем свою жизнь легче Антон Кузьминых — вирусный аналитик в Касперском, пишет публикации о безопасности и изучает ботнеты. В этом докладе он расскажет, что такое и где применяется IDA, а затем на практике разберёт, как работает api hashing с помощью IDA Python. DEL'IWA production…
  • 🔥 3
Post #78 756
Post #77 705
Новое видео каждую пятницу? 🤔

Сегодня Михаил Сухов — специалист в отделе кибербезопасности Гринатома, расскажет о тестировании технологией GraphQL, какие уязвимости она имеет и какие ошибки можно допустить при работе с ней.

А завтра выйдет видео, где Михаил на практике разберёт некоторые возможности GraphQL и приведёт примеры реальных атак.
YouTube Безопасность GraphQL Михаил Сухов — специалист в отделе кибербезопасности Гринатома. В этом докладе он опишет основные аспекты тестирования GraphQL, какие уязвимости имеет данная технология и какие ошибки можно допустить при работе с ней. DEL'IWA production https://deliwa.me…
  • 👏 2
  • 🔥 1
Post #76 706
Post #75 615

Forwarded from RuCTF

Let RuCTF finally happen!

We're announcing the registration to RuCTF 2022.
Over the past year, a lot of tough things happened. Thus, the main theme of this year's competition is going to be mental illnesses.

We will be waiting for you at 10:00 UTC on May 22nd, the game will last for 8 hours. As usual, there will be our Cloud, so no need to self-host anything.

Don't forget, that this year, we have slightly changed the order of our competitions, so now anyone could take part in RuCTF without any pre-qualification.

https://ructf.org/en/registration/
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →