ctf

  1. Dzen

    Hackerlab На HackerLab появилась новая категория задач — Pro-лаборатории

    You must be registered for see element. Что это такое? Pro-лаба — это сеть машин с уязвимостями. Задача — найти слабые места, разобраться, как всё устроено, использовать уязвимости и шаг за шагом углубляться в сеть, собирая флаги на каждом этапе. Чем отличается от обычных задач? Это не “одна...
  2. kylukov

    Статья CTF-команда мечты: как строить и развивать стабильный состав

    CTF‑команда — это не “кружок по интересам” и не строчка в резюме. Это люди, с которыми ты не спишь двое суток, ломаешь кривые сервисы и ржёшь над тем, как организаторы забыли закрыть guest:guest на проде. Если всё сделать правильно, команда становится не чатом в Телеграме, а боевой группой...
  3. delifer

    Статья 5 дружелюбных CTF-соревнований для новичков: Ваш первый шаг к победе

    You must be registered for see element. Введение Недавно у меня уже выходила статья под названием “Как подготовиться к своему первому CTF: От А до Я для новичков” вот сслыка на неё -> You must be registered for see element.. В той статье, мы научились минимальным базовым навыкам и также я...
  4. delifer

    Статья Пишем CTF-writeup правильно: зачем это нужно и как помогает развитию?

    You must be registered for see element. Введение Новички в CTF, в основном, после решения какой-либо, пускай даже лёгкой задачи, сразу переходят к следующей - это, конечно, хорошо. Но таким образом вы можете забыть этап решения какой-либо задачи и по сути она не уложится у вас в голове. Для...
  5. delifer

    Статья Как подготовиться к своему первому CTF: От А до Я для новичков

    You must be registered for see element. Введение Когда люди слышат про CTF, у них в голове создаётся пугающий образ. Какие-то загадочные заданя, флаги, уязвимости, программирование – казалось, что туда пускают только избранных, которые программируют с пелёнок и знают как всё работает. И на самом...
  6. meep1z

    CTF web - unserialize | нужна помощь

    всех приветствую, очень нужна помощь с решением таска. задача - через уязвимость в десериализации прочитать файл /etc/flag. исходники - You must be registered for see element. сайт на PHP 7.4.33 есть вот такая форма: You must be registered for see element. и скрытый параметр state: You must be...
  7. kosuge_goto

    CTF / Web Прошу помощи!

    Всем привет! Не могу никак додуматься до решения задачи по WEBу. Задание: Вы обнаружили сайт компании, на котором есть административная панель. Однако доступ к ней ограничен. Ваша задача — найти уязвимость CRLF Injection и получить доступ к флагу, который скрыт в ответе сервера. Сам сайт...
  8. PUPOLIK

    CTF задание с hackerdom

    Здравствуйте! Помогите, пожалуйста, с CTF‑заданием. Задание взято с Hackerdom CTF 2019 (задача №66): You must be registered for see element. В пакете видно Host: flag.com:8080 и IP 95.211.183.24. Подсказка говорит, что правильный IP находится в той же сети с маской 255.255.0.0, а флаг - это MD5...
  9. Dzen

    CTF 🚩 Киберколизей IV — международные CTF-соревнования по кибербезопасности!

    You must be registered for see element. 🚩 Киберколизей IV — международные CTF-соревнования по кибербезопасности! ⏰ Старт: 13 декабря в 10:00. Продолжительность 24 часа. 👥 Формат: Jeopardy (Classic) - участвуй в команде до 5 человек. 🏆 Призы для команд-победителей: 1 место — 45.000 руб 2 место...
  10. Сергей Попов

    Анонс 🔥 Киберколизей IV возвращается. Масштабнее. Жёстче. Международнее

    You must be registered for see element. 13 декабря в 10:00 откроется арена, где встретятся те, кто привык решать задачи быстрее, глубже и умнее остальных. Участников ждут 10 часов чистого киберэкшена в формате Jeopardy можно идти соло или собрать команду до 5 человек. Но главное в этот раз...
  11. delifer

    Статья HackerLab для чайников: Как пользоваться платформой задач Codeby и решать первые челленджи

    Ввдение You must be registered for see element.Всем привет, любителям кибербезопасности! Я понимаю, что вы начитались много умных книжек, много умных видео и статей начитались, касательно информационной безопасности. Но встал вопрос... А как взламывать? Ну т.е как начать действительно взламывать...
  12. M

    Помощь в прохождении лабы ctf за м.п

    Всем доброго дня. Есть Лаба на Werkzeug/3.1.3 и Flask. Нужна помощь в прохождении. Подробности в личке.
  13. Dzen

    Статья 🔐 Введение в информационную безопасность - теперь на HackerLab!

    You must be registered for see element. Информационная безопасность - не одна профессия, а целая экосистема. Одни ищут уязвимости и тестируют системы на прочность, другие расследуют инциденты, третьи строят инфраструктуру, где риски сбоев и утечек сведены к минимуму. Чтобы осознанно выбрать...
  14. Kot_oo

    Writeup Веб [Жесткий Type] [writeup]

    IP: 62.173.140.174:16077 Работаем через Burp Pro 1) Заходим на сайт, видим форму. По классике пробуем ввести admin admin (Ничего не выходит) You must be registered for see element. 2) Регистрируемся с любыми данными (Например: test test) You must be registered for see element. 3) Заходим в...
  15. Kot_oo

    Writeup Веб [Секретник] [writeup]

    Поехали IP: 62.173.140.174:16085 Как всегда все делаем через наш любимый Burp Pro 1) Открываем сайт ничего не обычного, пробуем ввести admin admin посмотреть, что и как работет Получаем пользователь такой существует и пароль не верный You must be registered for see element. 2) Переходим на...
  16. Kot_oo

    Writeup Веб [PDF-библиотека] [writeup]

    В некоторых тасках пишется не оформлять райтап на новые задания. Дабы не нарушать концепцию площадки Так как не увидел данного сообщения, полагаю можно оформить, дабы не нарушать традиции площадки) После окончания обучения You must be registered for see element. (Немножко рекламы) не хватает...
  17. Сергей Попов

    Статья Языки программирования для кибербезопасности: какие учить в 2025 году [полное руководство с зарплатами]

    You must be registered for see element. Специалисты в области киберезащиты с несколькими языками программирования зарабатывают в среднем 250-400 тысяч рублей в месяц. Данные института SANS показывают, что 78% высокооплачиваемых ИБ -профессионалов владеют как минимум тремя языками. В настоящем...
  18. Cruel Lord

    Writeup Kuban CSC 2025 Райтап на таск Странный файл (Crypto)

    Всем привет! Странный файл Уровень: Лёгкий Данный файл, судя по всему, сделан в 2025 году. Что же там может быть... Архив с таском прикрепил к райтапу Начинаем: Исследуем файл и видим, что в файле есть Base32 строка: Декодим You must be registered for see element.и получаем: Keep...
  19. Сергей Попов

    Статья Кибербезопасность с нуля: ваш бесплатный старт на HackerLab и погружение в CTF!

    You must be registered for see element. Хочешь ворваться в мир пентеста, но не знаешь, с чего начать? Думаешь, что для этого нужны годы универа и куча денег? Забудь про мифы! Я покажу тебе, как войти в кибербезопасность бесплатно и начать свой путь прямо сейчас на платформе HackerLab, решая...
  20. Сергей Попов

    Статья От CTF до пентестера за 150к: пошаговый путь в кибербезопасность 2025

    You must be registered for see element. Содержание You must be registered for see element. You must be registered for see element. You must be registered for see element. You must be registered for see element. You must be registered for see element. You must be registered for see element. You...