ctf для новичков
Всё по теме «ctf для новичков» на форуме Codeby.net. Обсуждений: 62. Разборы, инструменты и практика по информационной безопасности.
-
Статья Пишем CTF-writeup правильно: зачем это нужно и как помогает развитию?
Введение Новички в CTF, в основном, после решения какой-либо, пускай даже лёгкой задачи, сразу переходят к следующей - это, конечно, хорошо. Но таким образом вы можете забыть этап решения какой-либо задачи и по сути она не уложится у вас в голове. Для того, чтобы лучше запоминать решённые таски...- delifer
- Тема
- ctf ctf writeup ctf для новичков write-up методология оформление решений разборы задач решение задач советы по ctf
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup Codeby Games - PWN Цепи (writeup)
Всем привет. Продолжаем продолжать. Вариант решения таска. По классике открываем IDA и смотрим main Видим тут несколько функций (я переименовал функции, аргументы и пременные чтобы мне было удобно разбираться в алгоритме): 1. greeting - функция выводит свое приветствие. Ничего что может нам...- yetiraki
- Тема
- ctf ctf writeup ctf для новичков pwn pwn для новичков
- Ответы: 2
- Раздел: HackerLab: практика и соревнования
-
Writeup Код ракушки (writeup)
Давно не писал. Решил выложить другой вариант прохождения таска. Открываем IDA и смотрим декомпилированный код функции main. Видим, что читаем 85 байт в переменную mem. Посмотрим на нее: Видим, что она находится в _bss сегменте (неинициализированные переменные). Видим, что сегмент этот на...- yetiraki
- Тема
- ctf ctf для новичков pwn pwn для новичков
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Прохождение ctf-задачи
Проходил ctf-задачу на codeby games из раздела квесты, название - "Секретный кабинет". Если вкратце, то там по одному порту нужно было найти пароль от этого "кабинета" (что и было сделано: burpsuite+sqlmap), а по второму подключиться по ssh - сразу после подключения в текущей директории...- ss0xffff
- Тема
- ctf ctf для новичков квест
- Ответы: 7
- Раздел: Безопасность веб-приложений
-
М
CTF Скрипт Stegan0auto.sh (автоматизация steganography)
#!/bin/bash echo "$0 by Logas codeby 2023" if [ $# -eq 0 ] then echo "Вы не передали аргумент. Пример использования: ./Stegan0auto image.jpg" exit elif [ $# -gt 1 ] then echo "Вы передали слишком много аргументов. Можно передать только один аргумент. Пример использования: ./Stegan0auto...- Местный
- Тема
- ctf ctf tool ctf для новичков kali steganography tool
- Ответы: 2
- Раздел: HackerLab: практика и соревнования
-
really random??? Чильный таск на PWN с CYBERGON CTF 2023
Круто! И очень понятно все расписал.- Exited3n
- Тема
- binary exploitation ctf для новичков reverse | assembler | pwn reverse crackme для начинающих
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup Codeby Games - Животные и флаг [Writeup]
Всем привет! Сегодня рассмотрим задание "Животные и флаг" от Codeby Games. Видео разбора таска: Текстовый разбор таска: Распаковываем архив, видим несколько файлов, но насинтересует только capybara.png. Сразу смотрим картинку в StegSolve. Щёлкая параметры отображения находим пароль от...- Kevgen
- Тема
- codeby games ctf writeup ctf для новичков writeup стеганография
- Ответы: 11
- Раздел: HackerLab: практика и соревнования
-
Writeup Черновик - CTF [WriteUp]
Всем привет! Сегодня разберем квест "Черновик" с платформы Codeby Games. В этом райтапе я постараюсь изложить решение таска наиболее подробно. Итак, приступим! Поиск точки входа Заходим на первый IP, открываем код страницы, видим что есть спрятанная (hidden) область: Убираем hidden...- Kevgen
- Тема
- codeby codeby games ctf ctf writeup ctf для новичков writeup квест
- Ответы: 4
- Раздел: HackerLab: практика и соревнования
-
Writeup BOF: Админ - программист? (writeup)
Привет. Идем дальше. Смотрим в IDA main На скриншоте все почищено, переименовано для лучшей читабельности. Что видим - сть 2 однобайтовых массива по 32 элемента в каждом. Есть буффер в котором лежат bash комманды одна с начала, вторая с 31 элемента массива. Для логина и пароля используется не...- yetiraki
- Тема
- ctf ctf для новичков pwn pwn для новичков
- Ответы: 4
- Раздел: HackerLab: практика и соревнования
-
Writeup BOF: Привет, Сквидвард! (writeup)
Привет. Продолжаем. Смотрим в IDA main. Видим, что я уже переименовал переменную, которая принимает не безопасный ввод от пользователя. Так же я привел условия if-ов в читабельный вид. В данных условиях нас должна интересовать функция talk, что бы поговорить с осьминогом. Тут тоже я уже...- yetiraki
- Тема
- ctf ctf для новичков pwn pwn для новичков
- Ответы: 1
- Раздел: HackerLab: практика и соревнования
-
Writeup BOF: Регулировщик громкости (writeup)
Привет. Погнали дальше. Скачиваем, unzip, IDA, main. Тут видим, что у нас есть одна уязвимая функция принимающая в массив 4. Так же видим что есть условие по которому мы должны попасть в ветку где можем получить флаг. Так же видим, что можем увеличивать громкость только 2 раза, если у нас не...- yetiraki
- Тема
- ctf ctf для новичков pwn pwn для новичков pwn для почти новичков
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup BOF: Обратная сторона Луны (writeup)
Привет. Погнали дальше. Включаем и слушаем, для настроения! По классике - скачиваем, unzip, в IDA и в main. Видим, что оба scanf у нас уязвимые, т.к. нет ограничения на количество получаемых символов. Два раза жмём на true_answer и смотрим какой он есть для того, чтобы пройти первый вопрос...- yetiraki
- Тема
- ctf ctf для новичков pwn pwn для новичков
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup Simple BOF: Я хочу купить этот флаг!!! (writeup)
Всем привет. Идем дальше. Идем в MEGABANK от EVIL CORP с огромным желанием "купить" флаг. Скачиваем банк-клиент, unzip его, открываем в IDA и идем в main. Далее идем в login Видим, что тут у нас есть пользовательский ввод логина и пароля, но тут у нас все по феншую, ввод ограничен, тут мы...- yetiraki
- Тема
- ctf ctf для новичков pwn pwn для новичков
- Ответы: 2
- Раздел: HackerLab: практика и соревнования
-
Writeup Экзамен?? (writeup)
Всем привет. Решил переключиться на pwn, попробовать, что это и как. Оказалось интересно. Приступим. Скачиваем архив, unzip его и в IDA. В иде смотрим функцию main, жмем F5 для генерации псевдокода. Что мы видим а данном скриншоте, а то, что у нас есть флаг внутри (т.к. приложуха...- yetiraki
- Тема
- ctf ctf для новичков pwn pwn для новичков
- Ответы: 6
- Раздел: HackerLab: практика и соревнования
-
Writeup Пончик (writeup)
Всем снова привет. Пришло время поесть пончики. Скачиваем файл, unzip его. Есть картинка, выглядит, как будто и тут теперь стеганография, проверим file, strings, exiftool, binwalk, foremost, exiv2, steghide никакого результата мне не дало. Хотя была онлайн тулза, которая дала мне инетерсное...- yetiraki
- Тема
- ctf ctf writeup ctf для новичков reverse engineering reverse engineering для начинающих
- Ответы: 2
- Раздел: HackerLab: практика и соревнования
-
Hackerlab Разбор задания "Кто же тут живет?" с площадки Игры Кодебай
Здравствуйте, друзья! Предлагаю рассмотреть задание "Кто же тут живет?" из раздела OSINT площадки codeby.games. В задании дана фотография дома. Нужно по открытым источникам определить компанию, выкупившую дом в мае 2017 года за $460,500, и найти дату её регистрации. Можно в трех предложениях...- ALT1RE
- Тема
- ctf ctf osint ctf writeup ctf для новичков
- Ответы: 1
- Раздел: HackerLab: практика и соревнования
-
Writeup Файлы PYC (writeup)
Привет. Идем дальше. А вот это вот интересно. На мой взгляд, что ни ghidra, ни ida тут не помощник. Нужно что-то иное. hexeditor показал, что внутри есть Enter Flag, Wrong Flag и прочее, значит там есть какой-то код, скорее всего питоновский. Ищем декомпилятор. Есть uncompyle6 и decompyle3, но...- yetiraki
- Тема
- ctf ctf writeup ctf для новичков reverse engineering reverse engineering для начинающих
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup Шифрование или что-то в этом роде, не знаю (writeup)
Привет. Идём дальше. Открываем в ghidra. Смотрим в main. Видим набор данных в массиве и запуск функций "шифрования" enc. Смотрим внутрь enc и видим, обычный xor. Во время реверса надо знать, что все команды которые в коде делаются надо делать в обратную сторону, благо xor работает в обе...- yetiraki
- Тема
- ctf ctf writeup ctf для новичков reverse engineering reverse engineering для начинающих
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup Функциональный ад (writeup)
Привет. Идём дальше. В архиве 2 файла: 1. набор каких-то данных. 2. прога Открываем прогу в ghidra Так как таск называется функциональный ад, смотрим какие есть функции. Видим кучу функций func_**. В некоторых функциях просто выводится какое-то число, в некоторых выводится число и буква...- yetiraki
- Тема
- ctf ctf writeup ctf для новичков reverse engineering reverse engineering для начинающих
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup Недействительный (writeup)
Всем привет. Немного "отдохнули" на ZipLock, идем дальше. Скачали файл, разархивировали, смотрим file task4.exe Видим в результате, что это data, т.е. файл то действительно сломан. Смотрим hexeditor task4.exe Видим, что написано, что это PE, но он не запускается, не просматривается ghidra и...- yetiraki
- Тема
- ctf ctf writeup ctf для новичков reverse engineering reverse engineering для начинающих
- Ответы: 0
- Раздел: HackerLab: практика и соревнования