Привет! Меня зовут Никита, и я один из тех, кто каждый год делает Frontend CTF в рамках конференции «Я 💛 Фронтенд». Сегодня хочу с вами поделиться, как и зачем мы ежегодно делаем соревнование для тех, кто любит пробираться сквозь загадки, секреты и спрятанные подсказки в браузерной игре.
Рубрика «ctf»
Frontend CTF, или Как связаны Мона Лиза и искусственный интеллект
2026-07-09 в 7:02, admin, рубрики: ctf, загадки, игры для программистов, конференции, ПрограммированиеCTF с нуля: что нужно знать, где тренироваться и как не бросить в первый месяц
2026-07-03 в 9:11, admin, рубрики: capture the flag, ctf, информационная безопасность, кибербезопасностьПривет!
Когда я только начал интересоваться информационной безопасностью, аббревиатура CTF встречалась буквально везде: в чатах, статьях, вакансиях и рассказах специалистов из ИБ.
Проблема была только одна — совершенно непонятно, что это такое и с чего вообще начинать.
В этой статье я постараюсь простыми словами подробно рассказать, что такое CTF, какие бывают категории задач, где тренироваться новичку и как не потерять мотивацию в первый месяц обучения.
Прохождение машины Stacked на Hack The Box
2026-04-02 в 22:01, admin, рубрики: ctf, hack the box, red team, red teaming, информационная безопасность, кибербезопасность, машина, прохождение, решениеВсем привет! Сегодня предлагаю вместе со мной решить интересную машину на платформе Hack The Box. На пути мы столкнемся с необычной XSS, уязвимостью в названии функций, приводящей к удаленному выполнению кода и совершим самый настоящий побег из docker контейнера. Интересно? Тогда приуступим!
Разведка
Первым шагом выполним сканирование хоста с помощью утилиты nmap:
┌──(user㉿kali)-[~]
└─$ nmap -sV -sC -oA stacked_output -v -p- -T5 10.129.228.28
HTB Season 10 | Kobold WriteUp— MCP-инструменты как новый attack surface
2026-04-02 в 17:15, admin, рубрики: AI Security, ctf, docker, hackthebox, MCP, writeup, информационная безопасностьПеред вами разбор машины Kobold из 10-го сезона HackTheBox. Easy машина, которая оказалась интересной - тут и chaining уязвимостей через Docker volumes, и credential reuse, и два разных пути до root. Но главная изюминка: точка входа - RCE в инструменте из AI/ML-экосистемы. Спойлер: MCP тулзе. Новый attack surface, который стоит знать. Погнали)
Разведка
Сканирование портов
Традиционно начинаем с полного сканирования портов:
nmap -p- -sC -sV -oN recon/nmap/full.txt <Target IP>
Vibe Pentesting: Интегрируем HexStrike AI и OpenCode в Kali Linux
2026-01-16 в 10:37, admin, рубрики: AI, ctf, HexStrike AI, Kali, opencode, Vibe Pentesting, вайб-пентестинг, информационная безопасность, кибербезопасностьАнатомия Prompt Injection: Как я вошел в топ-10 глобального рейтинга Lakera Agent Breaker
2025-12-22 в 18:12, admin, рубрики: AI, bughunting, ctf, cybersecurity, leaderboard, llm, информационная безопасность, искусственный интеллект, хакатон, языковые моделиПривет. На связи Артем Бакрадзе, Head of Research в лаборатории RedVector.
В декабре 2025 я принял участие в челлендже Agent Breaker от Lakera. На данный момент я занимаю 7-ю строчку в мировом рейтинге, состоящем из около 7500 участников, и 1-е место в своей лиге (куда участники распределяются случайным образом в зависимости от назначенной LLM)
Реверс-инжиниринг приложений на Android: знакомство с Frida
2025-12-05 в 8:12, admin, рубрики: ctf, frida, selectel, мобильное тестирование, реверс-инжинирингКак LLM CTF решал и коннектор писал (а я призы забирал)
2025-09-19 в 22:26, admin, рубрики: AI, ctf, cybersecurity, llm, OFFZONE, pentestПривет! Расскажу, как не-хакеру удалось решить CTF таски и залутать призы на сцене главной хакерской конференции OFFZONE.
Меня зовут Пётр Покаместов, я руковожу проектами по пентесту в Singleton Security — общаюсь с клиентами, распределяю загруз коллег, провожу презентации отчётов, а также занимаюсь развитием партнерского направления. Когда есть кислород от проектов - люблю покреативить: сделать компании стикеры и т.д. Постоянно экспериментирую с различными нейронками, так как интересно увидеть возможности, границы, области применения и наблюдать их развитие.
Читать полностью »
Flare-On 11: Task 7 (2024) – Анализ и криптовзлом
2025-07-09 в 11:39, admin, рубрики: ctf, elliptic curve, flare-on, ida, криптография, реверс-инжинирингОписание
Всем привет! В данной статье я хотел бы поделиться своим подходом в решении седьмого задания (fullspeed) из CTF Flare-On 11 2024. Несмотря на то, что я не успел завершить его в рамках соревнования, интерес к заданию остался, и я решил довести начатое до конца и разобраться в деталях.
При изучении опубликованных решений – как от самой команды Flare Team, так и от других участников (Salt-Mc, 0xdf, digitalwhisper, Читать полностью »
Разбор заданий AI CTF на Positive Hack Days Fest. Часть 1
2025-07-03 в 15:40, admin, рубрики: AI, ctf, cybersecurity, ml, positive hack days, positive technologiesМашинное обучение применяется везде: модели советуют врачам лекарства, помогают банкам ловить мошенников и пишут код вместо программистов. Проблемы с безопасностью в таких системах могут стоить денег, данных и репутации. Поэтому с 2019 года на конференции по безопасности PHDays мы проводим отдельный AI Track, а в рамках него — AI CTF, соревнование по взлому ML-систем.
Месяц назад мы провели AI CTF 2025 и хотим рассказать, какие задания мы придумали для участников, и какие атаки на AI и ML в них нужно было провернуть.


