© 2019 - 2023 Rakovsky Stanislav
© 2019 - 2023 Rakovsky Stanislav
Article about forgering metadata on PyPI.org
PHDays 12 + Python Conf++ about ways how threat actors forge their packages metadata
Webinar about securing yourself from malicious python packages
UPD 9 feb: An article on habr
THE OFFZONE 2022 speech about threat actors trying to infect developers in Python Package Index.
THE STANDOFF 2021 speech about multifunctional backdoor Forest Keeper. It belongs to Chinese APT group that targets Russia.
В этот раз нас ждали очень интересные таски, часть из которых была подготовлена SPbCTF.
В этом году было 8 задач:
Под катом - разбор второй, шестой, седьмой и восьмой задач.
Судя по тому, как именуются задачи, есть пять вариантов - по одному на каждый день, с разными флагами.
The master-level individual competition.
Reverse and traffic analysis: Task 3 and task 5.
Task creators decided to use writeups in this files as the last step of the competition, heh.
New! Доступен разбор на русском! Выкладываю свой доклад финала.
Under construction
Hello from another side of the Moon!
Looking for a flag? Okay, take this:
LFXXKIDBOJSSA43XMVSXIIC6LYQCAIA=
Under construction. You can try to contact me and fill this field… haha… ha…