CTF и что с ним едят
О себе
Виды соревнований
Остановимся на task-based
Ответственность за действия.
Соревнования
Планы.
Полезные ссылки
2.50M

2_5408847994562837757

1. CTF и что с ним едят

2. О себе

3. Виды соревнований

• Task-Based
• Attack-Defense
• Pentest

4. Остановимся на task-based

• admin - задачи на администрирование.
• joy - различные развлекательные задачи
вроде коллективной фотографии или миниигры.
• reverse - исследование программ без
исходного кода (реверс-инжиниринг).
• stegano - стеганография.
• ppc - задачи на программирование
(professional programming and coding).
• crypto - криптография.
• web - задачи на веб-уязвимости, такие как
SQL injection, XSS и другие.
• forensics - одна из сложных категорий
заданий, сравнимая с PWN.
• И БОЛЬШОЕ МНОЖЕСТВО ДРУГИХ

5.

6. Ответственность за действия.

• 272 УК РФ (неправомерный
• Помните, что занимаясь CTF,
доступ)
вы не становитесь ибшником, потому что задачи на
• 273 УК РФ (распространение
соревнованиях слишком
по)
утрированы и не встречаются в
• 274 УК РФ (средства хранения)
реальной практике. Но вот
нарушить законы можно легко.

7. Соревнования

• NTO
• Innopolis Open
• Innopolis Junior
• Кубок CTF России
• Yeti CTF
• NSK CTF
• RUCTF
• БВИ, бабки, слава,
узнаваемость, задел под
будущее

8. Планы.

• Установка Linux
• Terminal и основные команды
• Быстрый раскид задач и на команды
• Разбор каждой категории:
• Crypto
• Web
• Stegano
• Osint
• Forensic
• reverse

9. Полезные ссылки

• https://kmb.cybber.ru/
• https://www.hackthebox.com/
• https://web-kids20.forkbomb.ru/tasks
• https://rev-kids20.forkbomb.ru/tasks
• https://cryptokids20.forkbomb.ru/tasks
• https://for-kids20.forkbomb.ru/tasks
• https://www.youtube.com/playlist?list
=PLLguubeCGWoZT2myk_FwBt0afThSqZKu
• https://pwn.spbctf.ru/tasks
English     Русский Rules