PHDays

  • ХабрахабрФото «Технотекст» на минималках или юнкоры на PHDays 12

    «Технотекст» на минималках или юнкоры на PHDays 12

    Positive Hack Days — событие, которое не стоит пропускать! В наш век сложно представить жизнь без интернета, но не все знают, каким образом обезопасить себя внутри него. Нашу медиашколу «ДЮйМ» пригласили на фестиваль по кибербезопасности Positive Hack Days 12. Там мне удалось познакомиться с интересными личностями, узнать много нового и прекрасно провести время. Я хотела бы вас тоже познакомить с…

    Читать далее »
  • ХабрахабрФото Отчёт о 12 форуме Positive Hack Days

    Отчёт о 12 форуме Positive Hack Days

    Вот и отгремел Positive Hack Days (PHDays), проводимый компанией Positive Technologies в 12 раз. В 2023 году форум по кибербезопасности, доступный только специалистам по информационной безопасности, превратился в городской киберфестиваль. Мероприятие было решено провести не в помещении, а на открытом воздухе. Причём в центральном парке города Москвы — Парке Горького. И как любой городской фестиваль, PHDays был открыт широкой публике. Для этого был построен кибергород с квестами, конкурсами, заданиями, помогающими посетителям проверить уровень своей кибергигиены и повысить…

    Читать далее »
  • ХабрахабрФото Разбор конкурса IDS Bypass на Positive Hack Days 11

    Разбор конкурса IDS Bypass на Positive Hack Days 11

    конкурс IDS Bypass на конференции Positive Hack Days 11 Конкурс IDS Bypass проходил на конференции Positive Hack Days уже в четвертый раз (разбор одного из прошлых конкурсов). В этом году мы сделали шесть игровых узлов с флагом на каждом. Для получения флага участнику предлагалось либо проэксплуатировать уязвимость на сервере, либо выполнить другое условие, например перебрать списки пользователей в домене. Сами…

    Читать далее »
  • ХабрахабрФото Итоги кибербитвы The Standoff, или Как PT Expert Security Center следил за атакующими

    Итоги кибербитвы The Standoff, или Как PT Expert Security Center следил за атакующими

    На Positive Hack Days уже в четвертый раз проводилось соревнование The Standoff: это кибербитва между командами атакующих, защитников и экспертных центров безопасности (SOC) за контроль над инфраструктурой виртуального города F. Они старались выполнить задания, а команды защитников совместно с командами SOC обеспечивали безопасность своих предприятий и были готовы оперативно отражать атаки противников. Перед атакующими стояли те же цели, к которым…

    Читать далее »
  • ХабрахабрФото Разбор конкурса «Конкурентная разведка» на PHDays 9

    Разбор конкурса «Конкурентная разведка» на PHDays 9

    В этом году все задания были сосредоточены вокруг вымышленной ИБ-компании, позиционирующей себя как компанию — эксперта одной уязвимости. Восьмой год традиционный конкурс «Конкурентная разведка» предлагает участникам попробовать свои силы в поиске информации и между делом изучить новые техники OSINT. Участники конкурса должны были найти информацию о людях, связанных с этой организацией, не прибегая ко взлому, а полагаясь исключительно на помощь…

    Читать далее »
  • ХабрахабрФото Победа на PHDays 9. Делимся лайфхаками в трёх частях. Часть 2

    Победа на PHDays 9. Делимся лайфхаками в трёх частях. Часть 2

    Всем привет! Меня зовут Виталий Малкин. Я руководитель отдела анализа защищённости компании «Информзащита» и по совместительству капитан команды True0xA3. Чуть больше недели назад мы победили в одном из самых престижных соревнований белых хакеров в СНГ. В прошлой статье (если вы пропустили её, можно почитать тут) мы рассказали о важности предварительной подготовки. В этой — я расскажу о том, что происходило…

    Читать далее »
  • ХабрахабрФото Противостояние 2019: Jet Security Team заняла первое место в защите

    Противостояние 2019: Jet Security Team заняла первое место в защите

    Наши команды Jet Security Team и Jet Antifraud Team сражались плечом к плечу: кибербитва продолжалась нон-стопом целых 28 часов! Третий год подряд сильнейшие ИБ-эксперты «Инфосистемы Джет» приняли участие в The Standoff на PHDays. По итогам «Противостояния» наши защитники стали лучшими, не позволив нападающим «взломать» весь город!В этом году «Противостояние» было довольно масштабным: 18 команд атакующих (более 250 человек!), 5 классических…

    Читать далее »
  • ХабрахабрФото [Из песочницы] Решаем задачу Best Reverser с PHDays 9

    [Из песочницы] Решаем задачу Best Reverser с PHDays 9

    Здравствуйте! Меня зовут Марат Гаянов, я хочу поделиться с вами моим решением задачи с конкурса Best Reverser, показать, как сделать кейген для этого кейса. Описание В этом конкурсе участникам предоставляется ROM игры для Sega Mega Drive (best_reverser_phd9_rom_v4.bin). Задача: подобрать такой ключ, который в паре с email-адресом участника будет признан валидным. Итак, решение… Инструменты Проверка длины ключа Программа принимает не всякий…

    Читать далее »
  • ХабрахабрФото [Из песочницы] Решаем задачу Best Reverser с PHDays 9

    [Из песочницы] Решаем задачу Best Reverser с PHDays 9

    Здравствуйте! Меня зовут Марат Гаянов, я хочу поделиться с вами моим решением задачи с конкурса Best Reverser, показать, как сделать кейген для этого кейса. Описание В этом конкурсе участникам предоставляется ROM игры для Sega Mega Drive (best_reverser_phd9_rom_v4.bin). Задача: подобрать такой ключ, который в паре с email-адресом участника будет признан валидным. Итак, решение… Инструменты Проверка длины ключа Программа принимает не всякий…

    Читать далее »
  • ХабрахабрФото Что упускают хакеры при взломе банка на PHDays

    Что упускают хакеры при взломе банка на PHDays

    В 2017 хакеры смогли вывести из банка больше денег, чем в нем было. Банк из года в год становится особенной сущностью для итогов «Противостояния» на PHDays. В 2018 году успешность финальной атаки на банк при отключенном нами антифроде (по замыслу организаторов) обеспечила победу одной из команд. Ежегодно системы защиты банка в виртуальном городе F отражают тысячи попыток вывода денег со…

    Читать далее »


Кнопка «Наверх»