SlideShare a Scribd company logo
flag{жив_ли_CTF_в _Казахстане?} (@fuzzyf10w && @n0z3r0) CTF Team: b1n4ry4rms
flag{жив_ли_CTF_в
_Казахстане?}
@fuzzyf10w && @n0z3r0
CTF Team: b1n4ry4rms
$ whois fuzzyf10w
Олег - Penetration tester
Certs: Offensive Security Certified Professional (OSCP)
Интересы: ИБ, Участие в CTF, Wargames
Опыт работы в ИБ > 10 лет
Основатель и Капитан команды b1n4ry4rms
Специализация: Pwn, Reverse, Web
Twitter && Telegram: @fuzzyf10w
$ whois n0z3r0
Александр - разработчик в maddevs.io
Использую: Go, Python, C, Ruby, Node.js, JavaScript и т.д.
Интересы: ИБ, Разработка, участие в открытых лабораториях и CTF
Опыт разработки > 10 лет
В ИБ относительно недавно - 1 год
Присоединился к команде b1n4ry4rms в 2016 году
Специализация: Стего, Реверс, Веб
Что такое CTF?
История CTF
Типы CTF
● Jeopardy / Task-based
Каждое задание стоит определенное количество очков. По истечении
отведенного времени автоматически выбирается победитель в зависимости
от набранного количества очков.
● Attack-Defense / Classic
Целью является защита от атак на свой сервер, а также атака
наибольшего возможного количества серверов других команд. За атаку и
защиту отдельно начисляются очки. По сумме очков определяется
победитель.
CTF Style: Jeopardy
CTF Style: Jeopardy
● Trivia
● Recon
● Forensics
● Stegano
● Crypto
● PPC
● Web
● Reversing
● Pwn
● Misc
CTF Style: Attack-Defense
CTF Style: Attack-Defense
DEMO
CTF Team: b1n4ry4rms
https://ctftime.org/stats/2016/KZ
H4CK1T CTF 2016 :: 25 / 460
EKOPARTY CTF 2016 :: 37 / 721
HackYou Spb 2016
Volga CTF Finals 2014 :: 5 /12
С чего начать?
● Начните играть в CTF прямо сейчас! (http://ctftime.org/)
● Читайте write-up’ы уже прошедших CTF (https://github.com/ctfs)
● Участвуйте в постоянно доступных Wargames (https://io.netgarage.org/ ,
http://smashthestack.org/ , http://overthewire.org/ , https://www.wechall.net/)
● Полезный ресурс со сборником уязвимых образов различный систем ,
Vulnerable By Design (https://www.vulnhub.com/)
Постоянное самообучение
Интересные задачи на CTF 2016 (командные)
● HITCON 2016
○ Leaked от @Orange https://git.io/vPird (Веб)
■ https://github.com/orangetw
○ Handcrafted_pyc https://git.io/vPi4w (Реверс)
● CTF.COM.UA
○ PhParanoid https://git.io/vPhEd (Реверс)
○ Suspicious_AVI https://git.io/vPsEh (Стего)
Интересные задачи CTF 2016 Персональные
● HACKYOU.CTF.SU
○ Telebot https://git.io/vXIAz (Reverse)
○ Gemorroy https://git.io/vXIjj (Stego)
○ Shakal https://git.io/vXLej (Stego)
○ Reader https://git.io/vXLUf (Web)
○ Antihuman Captcha V2 https://git.io/vXLIs (PPC)
Life CTF Demo
DEMO
Хотелось бы особо отметить
● Интересные задачи от @Orange с разборами:
○ https://github.com/orangetw/My-CTF-Web-Challenges
● Организация и реалистичность.
● Лучшие CTF:
○ HITCON 2016
○ CTF.COM.UA 2016 (DCUA)
○ EKOPARTY 2016 (NULL Life)
Что получаешь от участия в CTF?
● Удовольствие от командной работы
● Опыт
● Информацию о реальных уязвимостях.
● Новые инструменты
flag{жив_ли_CTF_в _Казахстане?} (@fuzzyf10w && @n0z3r0) CTF Team: b1n4ry4rms

More Related Content

PDF
DEFCON и развитие информационной безопасности в стране
PDF
Добро пожаловать в практическую безопасность (Сергей Белов)
PDF
flag{жив_ли_CTF_в _Казахстане?} (@fuzzyf10w && @n0z3r0) CTF Team: b1n4ry4rms
PPTX
Разведка боем
PDF
Контроль за качеством кода
ODP
5 встреча — Информационная безопастность (А. Свириденков)
PDF
Chat bots meetup #1 with @my pokerbot
PPTX
Метод тестирования Fuzzing
DEFCON и развитие информационной безопасности в стране
Добро пожаловать в практическую безопасность (Сергей Белов)
flag{жив_ли_CTF_в _Казахстане?} (@fuzzyf10w && @n0z3r0) CTF Team: b1n4ry4rms
Разведка боем
Контроль за качеством кода
5 встреча — Информационная безопастность (А. Свириденков)
Chat bots meetup #1 with @my pokerbot
Метод тестирования Fuzzing

What's hot (18)

PPTX
Очир Абушинов - Применение fuzz-тестирования
PPTX
Чем Python плох для стартапа?
PDF
Пример fuzzy testing для поиска URL в тексте
ODP
Fuzz testing
PDF
[Short 10-00] Глеб Пахаренко - Криптография на каждый день
PPTX
SECON'2014 - Команда CTRL-PNZ - Уязвимости для самых маленьких. Что это, как ...
PDF
РИФ 2016 - Chatbots Community Sections (Егор Ефименко)
PDF
FireEye IDC IT Security Roadshow Moscow 2016
PDF
РИФ 2016, ФУТУРИСТИКА БОТОВ ЗАГОЛОВОК РАЗДЕЛА Что нас ждёт в будущем на сегод...
PDF
Playing CTF and Entering the World of Information Security / Играем в CTF поз...
PDF
Работа с ошибками. Как ловить исключения и что потом с ними делать (Григорий ...
PDF
How to prove programs
PDF
Кирилл Борисов. Code style_checking_v2. PyCon Belarus 2015
PPT
Истина где-то рядом или как правильно писать код
PDF
2017-03-26 01 Анна Тарасенко. Как устроен Web изнутри
PDF
Белоус Екатерина
PDF
08.11 SEMPRO Club - Влад Моргун - Цвет настроения серый
PPTX
Криптология в анализе защищённости
Очир Абушинов - Применение fuzz-тестирования
Чем Python плох для стартапа?
Пример fuzzy testing для поиска URL в тексте
Fuzz testing
[Short 10-00] Глеб Пахаренко - Криптография на каждый день
SECON'2014 - Команда CTRL-PNZ - Уязвимости для самых маленьких. Что это, как ...
РИФ 2016 - Chatbots Community Sections (Егор Ефименко)
FireEye IDC IT Security Roadshow Moscow 2016
РИФ 2016, ФУТУРИСТИКА БОТОВ ЗАГОЛОВОК РАЗДЕЛА Что нас ждёт в будущем на сегод...
Playing CTF and Entering the World of Information Security / Играем в CTF поз...
Работа с ошибками. Как ловить исключения и что потом с ними делать (Григорий ...
How to prove programs
Кирилл Борисов. Code style_checking_v2. PyCon Belarus 2015
Истина где-то рядом или как правильно писать код
2017-03-26 01 Анна Тарасенко. Как устроен Web изнутри
Белоус Екатерина
08.11 SEMPRO Club - Влад Моргун - Цвет настроения серый
Криптология в анализе защищённости
Ad

Viewers also liked (17)

PDF
БАЗОВАЯ ЭКСПЛУАТАЦИЯ ПЕРЕПОЛНЕНИЯ БУФЕРА (ДАНИЯР D4K3)
PDF
ХАРДЕНИНГ (Аринов Ильяс (determination))
PDF
Фишинг (Стекольников Илья)
PDF
Безопасный кодинг. Хакеры нас не достанут (Максим “Arrim” Попов)
PDF
Добро пожаловать в практическую безопасность (Сергей Белов)
PDF
SECURITY CHECKLIST (Yevgeniy Goncharov aka xck, @sysadminkz)
PDF
Взлом Wi-Fi, теперь это мое! Теория и практические примеры по взлому Wi-Fi се...
PDF
Как парализовать государство за 60 минут. (Сатиев Олжас)
PPTX
Разведка боем, правильный сбор внешнего сетевого периметра (Антон Bo0oM Лопан...
PDF
DEFCON и развитие информационной безопасности в стране. (Олжас Сатиев)
PDF
Полезные железки или к взлому GSM сетей готов! (Ербол)
PPT
Находим и эксплуатируем уязвимости. Теория и практические примеры уязвимых ре...
PDF
Внутренняя кухня информационных вбросов. Детектив по мотивам access_log (Анто...
PDF
Manipulation Strategy Rus 2016
PDF
Infowar Russia against Ukraine 2014
PPTX
Информационная безопасность: Вводная лекция
PDF
Информационная безопасность и фактор времени
БАЗОВАЯ ЭКСПЛУАТАЦИЯ ПЕРЕПОЛНЕНИЯ БУФЕРА (ДАНИЯР D4K3)
ХАРДЕНИНГ (Аринов Ильяс (determination))
Фишинг (Стекольников Илья)
Безопасный кодинг. Хакеры нас не достанут (Максим “Arrim” Попов)
Добро пожаловать в практическую безопасность (Сергей Белов)
SECURITY CHECKLIST (Yevgeniy Goncharov aka xck, @sysadminkz)
Взлом Wi-Fi, теперь это мое! Теория и практические примеры по взлому Wi-Fi се...
Как парализовать государство за 60 минут. (Сатиев Олжас)
Разведка боем, правильный сбор внешнего сетевого периметра (Антон Bo0oM Лопан...
DEFCON и развитие информационной безопасности в стране. (Олжас Сатиев)
Полезные железки или к взлому GSM сетей готов! (Ербол)
Находим и эксплуатируем уязвимости. Теория и практические примеры уязвимых ре...
Внутренняя кухня информационных вбросов. Детектив по мотивам access_log (Анто...
Manipulation Strategy Rus 2016
Infowar Russia against Ukraine 2014
Информационная безопасность: Вводная лекция
Информационная безопасность и фактор времени
Ad

Similar to flag{жив_ли_CTF_в _Казахстане?} (@fuzzyf10w && @n0z3r0) CTF Team: b1n4ry4rms (18)

PDF
Gdg создание telegram бота с использованием google сервисов без денег
PPT
РусКрипто CTF 2010 Full Disclosure (мастер класс)
PDF
#1 Global Chatbots Meetup with @my pokerbot
PPT
2012 i pt-devteev-phdays-ctf_2011_mifi
PPT
Ruscrypto CTF 2010 Full Disclosure
PPT
Django. Web project full circle
PDF
"Портирование Web SDK с JS на TS" Петров Григорий, Voximplant
PPT
Django. Web project full circle
PDF
Frontendlab: Cравнить Несравнимое - Юлия Пучнина
PPT
Qt tool evaluation
PPTX
Хранилище данных Avito: аналитика для микросервисной архитектуры / Артем Дани...
PDF
Виктор Русакович - Выборы, выборы, все фреймворки… приторны
PDF
Joker2014
PDF
Алексей Куканов — Параллелизм в C++: управляйте приложением, а не потоками!
PDF
Бот для Telegram и сайт на WordPress — смогут ли ужиться вместе?
PDF
kranonit S14E02 Серёжа Пономарёв: kranonit’у уже год. Полёт нормальный?
PPTX
Translation Technology in Russia: 10 tools most popular with large LSPs
PDF
Gdg создание telegram бота с использованием google сервисов без денег
РусКрипто CTF 2010 Full Disclosure (мастер класс)
#1 Global Chatbots Meetup with @my pokerbot
2012 i pt-devteev-phdays-ctf_2011_mifi
Ruscrypto CTF 2010 Full Disclosure
Django. Web project full circle
"Портирование Web SDK с JS на TS" Петров Григорий, Voximplant
Django. Web project full circle
Frontendlab: Cравнить Несравнимое - Юлия Пучнина
Qt tool evaluation
Хранилище данных Avito: аналитика для микросервисной архитектуры / Артем Дани...
Виктор Русакович - Выборы, выборы, все фреймворки… приторны
Joker2014
Алексей Куканов — Параллелизм в C++: управляйте приложением, а не потоками!
Бот для Telegram и сайт на WordPress — смогут ли ужиться вместе?
kranonit S14E02 Серёжа Пономарёв: kranonit’у уже год. Полёт нормальный?
Translation Technology in Russia: 10 tools most popular with large LSPs

More from defcon_kz (9)

PDF
Бекдоры в пхп. Остаться незамеченным или проникновение без боли
PDF
Маленький террорист или обзор возможностей Osmocom на мотороле с118
PDF
Год в Github bugbounty, опыт участия
PDF
Высокоточное геопозиционирование или "Как уничтожить урожай марихуаны в два к...
PDF
Двойное проникновение в корпоративные сети
PDF
Эксплуатация особенностей safari в социотехническом пентесте
PPTX
Истекшие домены как киберугроза
PDF
The Atomic bomb for kiddies /exploring NSA exploits/
PDF
Linux for newbie hackers
Бекдоры в пхп. Остаться незамеченным или проникновение без боли
Маленький террорист или обзор возможностей Osmocom на мотороле с118
Год в Github bugbounty, опыт участия
Высокоточное геопозиционирование или "Как уничтожить урожай марихуаны в два к...
Двойное проникновение в корпоративные сети
Эксплуатация особенностей safari в социотехническом пентесте
Истекшие домены как киберугроза
The Atomic bomb for kiddies /exploring NSA exploits/
Linux for newbie hackers

flag{жив_ли_CTF_в _Казахстане?} (@fuzzyf10w && @n0z3r0) CTF Team: b1n4ry4rms

  • 3. $ whois fuzzyf10w Олег - Penetration tester Certs: Offensive Security Certified Professional (OSCP) Интересы: ИБ, Участие в CTF, Wargames Опыт работы в ИБ > 10 лет Основатель и Капитан команды b1n4ry4rms Специализация: Pwn, Reverse, Web Twitter && Telegram: @fuzzyf10w
  • 4. $ whois n0z3r0 Александр - разработчик в maddevs.io Использую: Go, Python, C, Ruby, Node.js, JavaScript и т.д. Интересы: ИБ, Разработка, участие в открытых лабораториях и CTF Опыт разработки > 10 лет В ИБ относительно недавно - 1 год Присоединился к команде b1n4ry4rms в 2016 году Специализация: Стего, Реверс, Веб
  • 7. Типы CTF ● Jeopardy / Task-based Каждое задание стоит определенное количество очков. По истечении отведенного времени автоматически выбирается победитель в зависимости от набранного количества очков. ● Attack-Defense / Classic Целью является защита от атак на свой сервер, а также атака наибольшего возможного количества серверов других команд. За атаку и защиту отдельно начисляются очки. По сумме очков определяется победитель.
  • 9. CTF Style: Jeopardy ● Trivia ● Recon ● Forensics ● Stegano ● Crypto ● PPC ● Web ● Reversing ● Pwn ● Misc
  • 13. H4CK1T CTF 2016 :: 25 / 460
  • 14. EKOPARTY CTF 2016 :: 37 / 721
  • 16. Volga CTF Finals 2014 :: 5 /12
  • 17. С чего начать? ● Начните играть в CTF прямо сейчас! (http://ctftime.org/) ● Читайте write-up’ы уже прошедших CTF (https://github.com/ctfs) ● Участвуйте в постоянно доступных Wargames (https://io.netgarage.org/ , http://smashthestack.org/ , http://overthewire.org/ , https://www.wechall.net/) ● Полезный ресурс со сборником уязвимых образов различный систем , Vulnerable By Design (https://www.vulnhub.com/)
  • 19. Интересные задачи на CTF 2016 (командные) ● HITCON 2016 ○ Leaked от @Orange https://git.io/vPird (Веб) ■ https://github.com/orangetw ○ Handcrafted_pyc https://git.io/vPi4w (Реверс) ● CTF.COM.UA ○ PhParanoid https://git.io/vPhEd (Реверс) ○ Suspicious_AVI https://git.io/vPsEh (Стего)
  • 20. Интересные задачи CTF 2016 Персональные ● HACKYOU.CTF.SU ○ Telebot https://git.io/vXIAz (Reverse) ○ Gemorroy https://git.io/vXIjj (Stego) ○ Shakal https://git.io/vXLej (Stego) ○ Reader https://git.io/vXLUf (Web) ○ Antihuman Captcha V2 https://git.io/vXLIs (PPC)
  • 22. Хотелось бы особо отметить ● Интересные задачи от @Orange с разборами: ○ https://github.com/orangetw/My-CTF-Web-Challenges ● Организация и реалистичность. ● Лучшие CTF: ○ HITCON 2016 ○ CTF.COM.UA 2016 (DCUA) ○ EKOPARTY 2016 (NULL Life)
  • 23. Что получаешь от участия в CTF? ● Удовольствие от командной работы ● Опыт ● Информацию о реальных уязвимостях. ● Новые инструменты