Как стать автором
Обновить

Как я не спал 2 дня и выиграл 1 миллион рублей?

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров39K

Привет, хабровчане!

В этой статье я расскажу как я заработал свой первый миллион, для этого нужно просто...

Вспомнилась классическая реклама с просторов интернета :-)

На самом деле эта статья больше про мотивацию и мои победы в хакатонах. Основной тезис в том, что поучаствовать в данном мероприятии стоит каждому вне зависимости от опыта, навыков и возраста

Почему хакатоны могут быть лицемерными и на каком из них платят такие деньги - читайте в этой статье.

Читать далее
Всего голосов 39: ↑29 и ↓10+19
Комментарии15

Противостояние Positive Hack Days: хакерам скучать не придется

Время на прочтение8 мин
Количество просмотров4.1K
image

До Противостояния остались считанные часы: напряжение растет, времени на подготовку все меньше, хакеры уже предупредили, что настроены взять реванш и вовсю готовятся к бою. Однако защитники, судя по всему, готовы дать серьезный отпор: традиционно накануне старта кибербитвы мы пытаемся выяснить, что припасено в рукавах у обеих сторон. Участники команд защиты поделились с нами своими стратегическими планами.
Читать дальше →
Всего голосов 9: ↑9 и ↓0+9
Комментарии0

Реверс-инжиниринг неизвестного процессора по единственной программе

Время на прочтение11 мин
Количество просмотров14K

TL;DR: мы выполнили обратную разработку программы, написанной для полностью неизвестной архитектуры ЦП без какой-либо документации на ЦП (без эмулятора, без ISA, без всего) всего за десять часов. Из статьи вы узнаете, как нам это удалось…

В прошлые выходные мы с командой CMU PPP поучаствовали Teaser CTF 2019 команды Dragon Sector, чтобы расслабиться и отойти от жёсткого дедлайна CHI 2020. Dragon Sector — это уважаемая польская команда, имеющая историю интересных CTF, поэтому мне было интересно, что у них есть в запасе.

Решив “ummmfpu”, — задачу, в которую входил реверс-инжиниринг байткода для сопроцессора с плавающей запятой Micromega uM-FPU, я решил поучаствовать в соревновании по решению задачи CPU Adventure, которая на тот момент не была решена ни одной из команд (в результате мы оказались единственными, кто справился с заданием).

Вот описание задачи CPU Adventure:

Мой дедушка в 60-х годах занимался разработкой компьютеров. Наводя порядок на его чердаке, я нашёл странную машину. Рядом с машиной лежала стопка перфокарт с пометкой “Dragon Adventure Game”. Спустя какое-то время мне удалось подключить её к современному оборудованию, но игра слишком сложная и я не могу добраться до конца без читерства. Сможете мне помочь? Прилагаю транскрипцию перфокарт, используемых в машине. Утверждается, что машина имеет 4 регистра общего назначения, 1 кибибайт памяти данных и 32 кибибайта памяти команд. Чтобы сыграть в игру, подключитесь к серверу следующим образом: socat tcp4-connect:cpuadventure.hackable.software:1234 fd:0,rawer Подсказка: процессор машины уникален, не пытайтесь гуглить информацию по нему.

game.bin
Читать дальше →
Всего голосов 72: ↑72 и ↓0+72
Комментарии20

Осмысление задачи и составление плана на хакатон

Время на прочтение1 мин
Количество просмотров1.5K

Во втором выпуске цикла статей, подготовленных каналом Зайцем по ХаХатонам, о том, как участвовать в хакатонах, поделюсь советами, которые касаются составления плана на хакатон и проработки задачи.

Читать далее
Всего голосов 4: ↑3 и ↓1+2
Комментарии0

В рамках Pwn2Own хакеры нашли уязвимости в Microsoft Teams и Windows 11 на 800 тыс. долларов

Время на прочтение2 мин
Количество просмотров1.3K

Команды хакеров за первый день соревнования Pwn2Own Vancouver 2022 заработали 800 тыс. долларов на уязвимостях, найденных в продуктах компании Microsoft. Отмечается, что ошибки были найдены в Microsoft Teams и Windows 11.

Читать далее
Всего голосов 3: ↑2 и ↓1+1
Комментарии1

«БСС-Безопасность» и Yandex Cloud открыли регистрацию на кибербез-соревнование Bank Security Challenge

Время на прочтение2 мин
Количество просмотров1.1K

«БСС-Безопасность» и Yandex Cloud открыли регистрацию на онлайн-соревнование по кибербезопасности Bank Security Challenge, которое пройдёт с 9 по 11 сентября этого года. Об этом Хабру рассказали в пресс-службе Yandex Cloud. Соревнование пройдёт в форматах Task-Based CTF (Capture The Flag) и LAB CTF (Penetration Test Laboratory).

Читать далее
Всего голосов 5: ↑4 и ↓1+3
Комментарии1

Минцифры РФ объявило международный чемпионат по ИБ в рамках ПМЭФ-2023

Время на прочтение1 мин
Количество просмотров1.5K

Минцифры РФ заявило, что на Петербургском международном экономическом форуме (ПМЭФ) пройдёт киберчемпионат по информационной безопасности. Специалисты по ИБ из разных стран будут соревноваться в борьбе с хакерами и отработают международное взаимодействие. В соревновании примут участие 40 команд. Участвовать в чемпионате могут ИБ-специалисты системообразующих предприятий и сотрудники центров реагирования на киберинциденты. Подать заявку можно до 28 апреля 2023 года на сайте чемпионата. В команде должно быть не более 5 человек. 

Читать далее
Всего голосов 8: ↑8 и ↓0+8
Комментарии4

PHDays Online HackQuest 2012 завершен

Время на прочтение2 мин
Количество просмотров5.2K


Форум по вопросам практической информационной безопасности Positive Hack Days 2012 отгремел уже три недели назад, но эхо его слышно до сих пор. Мы имеем в виду, в частности, конкурс Online HackQuest, который не только проходил во время форума (30 и 31 мая), но и продолжался еще две недели после его окончания.

Принять участие в HackQuest мог любой пользователь Интернета. Участникам предоставлялся доступ к VPN-шлюзу, после подключения к которому необходимо было отыскать целевые системы и обнаружить в них уязвимости. После успешной эксплуатации уязвимости конкурсант получал доступ к ключу (флагу) в формате MD5, который нужно было отправить жюри с помощью специальной формы на личной странице участника. За верные флаги начислялись соответствующие баллы. Для победы в конкурсе участник должен был первым набрать 100 баллов.
Кому же это удалось?
Всего голосов 21: ↑18 и ↓3+15
Комментарии2

NeoQuest-2013 (конец света отменяется)

Время на прочтение1 мин
Количество просмотров3K


Вы хотели когда-нибудь спасти мир? А? Много ответственности? На
работе горят сроки? В повседневной жизни и так много проблем, а тут
еще и мир спасать. Предсказания, пророчества, видения — обычная
ежегодная утка СМИ для поднятия рейтингов.
Или нет?

21 декабря, в соответствии с календарем Майя, должен был наступить
конец света. Однако, мы живы. Что же произошло?

Вы сможете докопаться до истины только на NeoQuest-2013.
Читать дальше →
Всего голосов 20: ↑5 и ↓15-10
Комментарии5

Заработай на кибервойне

Время на прочтение3 мин
Количество просмотров13K
Хорошо известно, что вовремя полученная инсайдерская информация об успехах и неудачах крупных корпораций при правильной игре на бирже может принести обладателю миллионы. И у кого, как не у хакеров, есть возможность добывать такую информацию или самим влиять на деятельность компаний, взламывая важные бизнес-системы? Так почему бы не заработать на своих знаниях во время форума Positive Hack Days V?

В этом году участники PHDays смогут приобщиться к жизни государства United States of Soviet Unions (USSU), продавая и покупая ценные бумаги на бирже PHDays Stock Market. Не только участники CTF и других конкурсов, но и все посетители форума смогут торговать акциями представленных в конкурсах «корпораций» (напрямую или через брокера) и использовать инсайдерскую информацию для игры на бирже.
Читать дальше →
Всего голосов 15: ↑11 и ↓4+7
Комментарии0

Кибер-соревнования для начинающих этичных хакеров

Уровень сложностиПростой
Время на прочтение4 мин
Количество просмотров4K

Привет, Хабр, Давно не виделись! Я - Никита, студент Бонча и инженер в «Газинформсервис» (подробнее обо мне в этой статье). Предлагаю немного ближе познакомиться c миром ИБ, а именно кибер-соревнованиями. Хочу также рассказать начинающим специалистам (или просто интересующимся) о том, как можно к ним подготовиться и где в этих “битвах” участвовать.

Читать далее
Всего голосов 3: ↑3 и ↓0+3
Комментарии0

Открыта регистрация на NeoQUEST-2015: «Сокровища масонов»

Время на прочтение3 мин
Количество просмотров6.5K
10 марта стартует online-этап ежегодного хакерского соревнования NeoQUEST-2015! Соревнование продлится неделю, с 10 по 17 марта. В этот раз участникам придется поломать голову над загадочными тайнами масонов и найти их сокровища (увы, виртуальные). Однако призы за найденные богатства самые что ни на есть реальные. Победители приглашаются на очный этап летнего NeoQUEST-2015 в Питере, где смогут побороться за ставший уже традиционным главный приз — возможность поехать на одну из международных конференций по кибербезопасности!

Регистрация открыта здесь. Под катом — о технической направленности заданий NeoQUEST, неожиданной «изюминке» 2015 года, порядке прохождения заданий и о призах.
Читать дальше →
Всего голосов 14: ↑14 и ↓0+14
Комментарии3

PHDays IV CTF: как это было

Время на прочтение3 мин
Количество просмотров5.8K
image

В рамках международного форума Positive Hack Days IV, прошедшего в Москве 21 и 22 мая, по традиции состоялось хакерское соревнование Capture The Flag. На протяжении двух дней 10 команд из 6 стран мира взламывали сети соперников и отбивали их атаки.

Традиционно инфраструктура и задания Positive Hack Days CTF разрабатываются согласно общей легенде, которая является настоящей изюминкой соревнований. Во время прошлогоднего CTF участники перевоплотились в спасителей сказочного мира D’Errorim, которому угрожала гибель. Справившись с заданием, они осознали, что сражались не на той стороне, и теперь опасность грозит их собственному дому. Таким образом сюжетная линия объединяет PHDays III CTF, через отборочные соревнования CTF Quals, с финальной битвой во время PHDays IV.

Полный текст легенды соревнований — на сайте форума.
Читать дальше →
Всего голосов 22: ↑21 и ↓1+20
Комментарии6

Битвы хакеров: разбор заданий PHDays CTF и CTF Quals

Время на прочтение12 мин
Количество просмотров60K
Positive Hack Days CTF — международные соревнования по защите информации, которые проводятся по игровому принципу Capture the Flag. Несколько команд в течение заранее отведенного времени защищают свои сети и атакуют чужие. Основная задача участников — выявлять уязвимости в системах противников и получать доступ к секретной информации (флагам), при этом обнаруживая и устраняя подобные уязвимости в своей системе.

В сегодняшнем топике мы представим разбор некоторых интересных заданий, с которыми сталкивались участники прошедших соревнований.

История и география


В этом году PHDays CTF состоится уже в четвертый раз. Впервые соревнования прошли во время форума Positive Hack Days в 2011 году, тогда победителями стали участники американской команды PPP, в следующем году победила российская команда Leet More, а на PHDays III чемпионами стали Eindbazen из Голландии. Каждый год в PHDays CTF принимают участие команды со всего мира — от США до Японии.

Для участия в отборочных соревнованиях в этом году зарегистрировалось больше 600 команд.

image

Задания и атмосфера


По сложившейся традиции игровые задания и инфраструктура подготавливаются в соответствии с легендой соревнований — специальной сюжетной линией, которая превращает простой набор задач PHDays CTF в увлекательное состязание, у которого есть цель. Например, в прошлом году участники спасали от гибели вымышленный мир D’Errorim. Предстоящие соревнования продолжат этот сюжет.
Читать дальше →
Всего голосов 33: ↑33 и ↓0+33
Комментарии4

Доклады и конкурсы на NeoQUEST-2014

Время на прочтение4 мин
Количество просмотров4.4K

Уже скоро в Санкт-Петербурге состоится масштабное мероприятие по кибербезопасности NeoQUEST-2014: с увлекательными докладами из практики информационной безопасности, зрелищными демонстрациями атак и веселыми конкурсами как для начинающих хакеров, так и для настоящих профи! В рамках NeoQUEST традиционно состоится финальный поединок победителей онлайн-тура хак-квеста!

Вход на NeoQUEST-2014 свободный! Необходима лишь регистрация тут.

Темы докладов основной технической программы NeoQUEST-2014:

1. «tpm.txt: на что способно заморское железо?»: доклад про технологии TPM и TXT, аппаратные средства защиты.
2. «I2P и TOR: казнить нельзя помиловать. Анонимность в Интернет – иллюзия или реальность?»: анонимные децентрализованные сети I2P и TOR, их достоинства и вектора атак на них.
3. «В заMESHательстве: насколько безопасны mesh-сети?»: доклад о mesh-сетях, рассматривается взгляд с двух противоположных сторон.
4. «Как украсть кота по USB»: перехват личных данных, таких как фотографии, видео, контакты с вашего смартфона по USB-протоколу и пути возможного противостояния атаке.
5. «Автомобиль как большой смартфон: киберугрозы безопасности»: кибератаки на CAN-шину вашего авто.
6. «L4»: загадочный доклад с не менее загадочным названием!

Под катом — еще больше про доклады, конкурсы, демонстрации и, конечно, сам хак-квест!
Читать дальше →
Всего голосов 15: ↑12 и ↓3+9
Комментарии8

QCTF Starter: компьютерная безопасность на четверых или как мы сделали турнир для новичков в 19 городах одновременно

Время на прочтение5 мин
Количество просмотров9.4K
UPD: ссылка на онлайн-турнир online.qctf.ru

CTF-соревнования знакомы многим, ещё больше людей о них хотя бы раз слышали. Про них тут хорошо написано. Чтобы участвовать в серьёзных CTF-турнирах нужна неслабая подготовка, но мало кто знает, как и где её получить. Мы решили исправить это, а именно — провести массовые соревнования по компьютерной безопасности для новичков. И назвали их QCTF Starter. Возможно, для участников это станет первой ступенькой на пути к профессиональным CTF-турнирам.

QCTF Starter прошёл вчера на площадках по всей стране, а с понедельника (10:00 по МСК) мы запустим онлайн-версию по мотивам соревнования для тех, кто не смог присоединиться к нам в оффлайне. Ссылка появится на сайте прямо перед стартом тура. Мы обязательно напомним вам о начале игры, если вы оставите тут свои координаты. На онлайн-зеркало приглашаем всех желающих.

В этом году нам удалось сделать почти невозможное: собрать 208 команд в 19 городах на 22 площадках. Одна даже находилась за пределами России, в Минске. Но мы неумолимы и надеемся, что в следующем году площадок станет ещё больше.

Благодаря энтузиастам, согласившимся взять на себя организацию соревнований в своих городах, мы смогли набрать такое большое количество команд (QCTF Starter стал самым большим очным CTF-соревнованием, когда-либо проводившимся в России). Как нам это удалось и что получилось в итоге, читайте под катом.

image
(Фото сделано участником соревнования QCTF Starter в Екатеринбурге)
Читать дальше →
Всего голосов 15: ↑13 и ↓2+11
Комментарии3