24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!
Сап двач. Вчера позвали поучаствовать в CTF. До сорев полгода. К слову, немного могу в кодинг. Какую теорию нужно изучить, анон? Помоги материалом. С меня как обычно. пик рандом
>>183710990 >пук среньк выдумаю хуйню >назову крутой турнир дефкон ну типа никто не знает что это градация военной угрозы хэх >пацаны я кодер, я знаю про цтф!
>>183711066 Это к тебе вопрос. Высрал своё говно на хабре, получил три десятка плюсов от доверчивых идиотов, притащил своё говно на двач. Чего ради, мистер Андерсон?
>>183711529 А ты слышал про престижнейший хакерский турнир TDM/UT99? Там тру киберпанк и красноглазые дрищи бьются насмерть канцелярскими ножами, отвечаю. Вот тебе пруфссылка на хабр с пятью апвоутами и без комментариев.
>>183711676 >об реальных Руская языка))) Школу окончи сперва, технарь-в-жопе-букварь, потом заливай про какие-то межгалактические соревнования киберпанков по захвату собачьих анусов.
>>183711729 Ну давай поговорим про ctf, хуле. На Facing Worlds берёшь снайперку прям с респа и идёшь на кемперский спот. Опционально можно из редимера ебануть.
>>183712023 Какие тебе соревнования, если ты азов не знаешь, иначе ты бы задавал конкретные вопросы, а не "что мне почитать?" Ты на уровень новичка можешь выйти, если будешь усердно работать. Я же тебе дельный совет даю. Ты сэкономишь время, нервы и свое самолюбие.
>>183712111 >Какие тебе соревнования, если ты азов не знаешь, иначе ты бы задавал конкретные вопросы Какие конкретные вопросы могут быть ПО ВЫДУМАННОЙ ХУЙНЕ?
>>183710761 (OP) Для участия в ctf нужно вот прям реально дохуя знать. Что будет у вас там в душе не ебу. Заходишь короче на форум кодебу.нет и там есть целая ветка про ctf половина тем это описание и прохождения, вторая половина люди сами задачки придумывают, можешь потренироваться.
>>183713621 Python, sql, php на мидл уровне вполне хватит для многих ктф, если у вас там только не реверс какой то жёсткий. Некоторые ктф проходятся и без знаний языков, например тест лаб, почитай их прохождения на Хабре и охуей от простоты, но как всегда сам бы ты до таких действий как там не додумался. >>183713650 Не могу что-то посоветовать прям из литературы ибо понятия не имею о твоих скилах. Ну по Линукс подтянуть можешь, по сетям, вообще больше практикуется.
>>183713765 Питона обычно для всего хватает. Быстро можно что угодно накидать Стоит определиться, что ты решать будешь в первую очередь: крипту, веб, pwn, форензику, реверс. Есть чуть более редкие категории типа мобилок, стеганографии, recon (поиск инфы в интернете) и ppc (ненормальное программирование) Стоит иметь несколько виртуалок (на Винде (для реверса и pwn, с IDA Pro, hiew и SysInternals Pack (ProcMon, Process Explorer и т.д.)) и Kali Linux (специальный дистр для пентеста, там кучу тулзов)) Поищи врайтапы (write-ups) на прошлые CTF, полистай ctfftime.org
Про книги, есть Tangled Web, где в общих чертах рассказывают про безопасность веба Есть куча хороших книг от No Starch Press Есть проект OWASP со своей Вики, есть куча блогов и подкастов Вообще, исходи из того, что тебе интересно И обязательно учи базу типо TCP/IP и т.д. Бесполезно читать про безопасность, если не знаешь, как всё устроено
Ну и welcome :) Если вкатишься так в ИБ, будет круто Или хотя бы станешь кодером, который умеет в безопасность Это редкость
>>183713928 Зависит от типа На онлайн, понятно дело, несколько сотен И ещё attack-defense или jeopardy (последнюю легче подготовить, их больше, и они чуть легче, поэтому популярней)
>>183710761 (OP) Всегда забавляет как четырехглазые черви пытаются дать оправдание своей тщедушности и придумывают манямирки, где они все такие жесткие и хардкорные пацаны в косухах с пронизывающим взглядом, но на деле это дрыщавый переросток в мамкином свитере. По этому чтобы хоть как-то социализироваться, они начинают объединяться в группы по интересам, что само собой хорошо. Плохо то, что они начинают строить мир грез, КТФ нахуй, стартап жесткий митап. Зачем? Этим людям не хватает смелости признаться себе, что большинство из них тупо скучные задроты, которых интересует по жизни только хуйня вроде кода или ещё какой-то гиковской поебени.
>>183714668 Тебе кажется друг. Глубоко с уважением отношусь к людям, которые кодят с только в рабочее время и с сочувствием к тем, для кого код стал тюрьмой. Пока люди пожинают плоды их трудов, понтуются ксяоми и айфоном, социоблядствуют на двачах, вторая группа компилит код под новую прошивку или шатают вакабу. Миром не правят задроты, этих людей просто используют те, кто в школе еле осилил букварь.
>>183713928 Только в команде. Онлайн много, ирл зависит от ctf. Примерно так - тебе дают впн или рдп до какой то сетки и возможно информацию о флагах. Все, дальше ебашь как хочешь.
ОП, а что ты умеешь ? Давно в теме ? Я вот тоже хочу в ИБ вкатится, сейчас много читаю по теме, поднимаю питон, устроился на работу в ИТ инженером. Если ты тоже начинающий, давай вместе обучатся ? Я бы мог давать доступ к серверам иногда.
>>183710761 (OP) есть допезды ресурсов для ctf Вот список: https://www.wechall.net/active_sites/ я начинал с overTheWire, потом перекатился на root-me потому что там для каждого задания есть материал для изучения и после решения можешь посмотреть другие варианты