ctf writeup
Всё по теме «ctf writeup» на форуме Codeby.net. Обсуждений: 51. Разборы, инструменты и практика по информационной безопасности.
-
Статья Разбор задач CTF: pwn, crypto, web, forensics
На KnightCTF 2024 пять задач из категории networking крутились вокруг одного .pcap-файла: определить IP атакующего, опознать уязвимую службу vsFTPd 2.3.4, найти CVE, установить инструмент эксплуатации и вычислить порт reverse shell. Один артефакт - пять флагов, каждый следующий опирается на...- Сергей Попов
- Тема
- ctf writeup ctf writeup по категориям ctf дайджест pwn crypto forensics web категория ctf бинарная эксплуатация pwn разбор ctf соревнований разбор задач ctf решение задач ctf
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Статья CTF для начинающих: как выбрать категорию и не убить мотивацию на первом соревновании
Я помню свой первый CTF. Открыл задачу из категории PWN, увидел бинарник без исходного кода, загрузил в Ghidra - и следующие четыре часа пялился на что-то, отдалённо напоминающее C, но абсолютно нечитаемое. Ноль решённых задач, ощущение полной некомпетентности и желание никогда больше не...- Сергей Попов
- Тема
- ctf writeup ctf для начинающих ctf категории задач ctf платформы для обучения hackthebox для начинающих picoctf как начать ctf подготовка к ctf
- Ответы: 1
- Раздел: HackerLab: практика и соревнования
-
Статья Пишем CTF-writeup правильно: зачем это нужно и как помогает развитию?
Введение Новички в CTF, в основном, после решения какой-либо, пускай даже лёгкой задачи, сразу переходят к следующей - это, конечно, хорошо. Но таким образом вы можете забыть этап решения какой-либо задачи и по сути она не уложится у вас в голове. Для того, чтобы лучше запоминать решённые таски...- delifer
- Тема
- ctf ctf writeup ctf для новичков write-up методология оформление решений разборы задач решение задач советы по ctf
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Статья Те самые фотки с сервера (18+). Standoff CTF [web-4] Удаленное выполнение кода (RCE) на узле shop.edu.stf
Введение Приветствую вас, дорогие читатели! Сегодня мы погрузимся в мир веб-безопасности и рассмотрим одну из наиболее критических уязвимостей — произвольную загрузку файлов, которая может привести к удаленному выполнению кода (RCE). Эта уязвимость представляет серьезную угрозу для...- Nebty
- Тема
- arbitrary file upload ctf ctf writeup pentest php webshell rce standoff365 web aplication pentest
- Ответы: 1
- Раздел: Безопасность веб-приложений
-
Writeup [WriteUp] WEB-5 | tokenizer.edu.stf | Standoff365
Cyberrange Задание: Bootcamp 1 Разведка nmap 2 Подготовка атаки 3 Перебор Jwt 4 Сharge token 5 Атака sql Разведка nmap PORT STATE SERVICE VERSION 22/tcp open ssh OpenSSH 8.2p1 Ubuntu 4ubuntu0.11 (Ubuntu Linux; protocol 2.0) | ssh-hostkey: | 3072...- Archivist
- Тема
- ctf writeup standoff365
- Ответы: 7
- Раздел: HackerLab: практика и соревнования
-
Writeup [WriteUp] Standoff365 | Infra 1, 2, 3
Cyberrange Задание: Bootcamp 📝Комментарий автора: я решил добавить в статью часть моих мыслей и решений, так как когда читал чужие статьи всегда хотел увидеть не их решение, а ход их мыслей Оглавление Перед решением (разведка) [infra-1]Внешняя разведка [infra-2] Получение доступа к внутренней...- Archivist
- Тема
- ctf writeup standoff365
- Ответы: 1
- Раздел: HackerLab: практика и соревнования
-
Writeup Codeby Games - PWN Цепи (writeup)
Всем привет. Продолжаем продолжать. Вариант решения таска. По классике открываем IDA и смотрим main Видим тут несколько функций (я переименовал функции, аргументы и пременные чтобы мне было удобно разбираться в алгоритме): 1. greeting - функция выводит свое приветствие. Ничего что может нам...- yetiraki
- Тема
- ctf ctf writeup ctf для новичков pwn pwn для новичков
- Ответы: 2
- Раздел: HackerLab: практика и соревнования
-
CTF Разбор задания "Шутка на презентации" с площадки Игры Кодебай
Привет любителям шуток и задач на codeby! Разберем довольно простенькую задачку из радела форенизика. (Рассмотрим несколько вариантов решения) Получил на почту какую-то презентацию от незнакомца. Скачал, но открыть забыл. Только потом понял, что кажется вирусняк подхватил...- Raini666
- Тема
- codeby ctf ctf writeup forensic games writeup
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
CTF Backdoor CTF - [Write-Ups], часть 2
Всем доброго времени суток! Сегодня мы разберем ещё 2 таска с BackdoorCTF. Hide_and_Seek Нам дается аудио файл. После прослушивания первых 5 секунд я понял, что там декодирование частоты 145.800 МГц с помощью MMSSTV (разбор таска от codeby.games с таким же принципом). Открыл, декодировал, и тут...- Kevgen
- Тема
- backdoor ctf ctf writeup
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
CTF Backdoor CTF - [Write-Ups]
Всем привет! Подошёл к концу Backdoor CTF и я хочу поделиться решениями некоторых тасков. Сейчас разберу пока 2 таска: на реверс и форензику. 1. Reverse: Open Sesame Нам дается apk файл. Запускаем, смотрим что есть. Есть поле для ввода имени и ключа(далее пароль). Запускаем APKlab в VScode...- Kevgen
- Тема
- backdoor ctf ctf writeup writeup
- Ответы: 4
- Раздел: HackerLab: практика и соревнования
-
Writeup Codeby Games - Абсолютная безопасность [Writeup]
Всем привет! Сегодня рассмотрим задание "Абсолютная безопасность" из раздела криптографии на Codeby Games. Итак, приступим! Ищем вектор Нам дается IP'шник, и три подсказки: Возможно проверка на утечку флага является "узким местом"? Вы не любите кошек? Да вы просто не умеете их готовить! Я...- Kevgen
- Тема
- codeby games ctf writeup writeup криптография
- Ответы: 3
- Раздел: HackerLab: практика и соревнования
-
Writeup Codeby Games - Животные и флаг [Writeup]
Всем привет! Сегодня рассмотрим задание "Животные и флаг" от Codeby Games. Видео разбора таска: Текстовый разбор таска: Распаковываем архив, видим несколько файлов, но насинтересует только capybara.png. Сразу смотрим картинку в StegSolve. Щёлкая параметры отображения находим пароль от...- Kevgen
- Тема
- codeby games ctf writeup ctf для новичков writeup стеганография
- Ответы: 11
- Раздел: HackerLab: практика и соревнования
-
Writeup Черновик - CTF [WriteUp]
Всем привет! Сегодня разберем квест "Черновик" с платформы Codeby Games. В этом райтапе я постараюсь изложить решение таска наиболее подробно. Итак, приступим! Поиск точки входа Заходим на первый IP, открываем код страницы, видим что есть спрятанная (hidden) область: Убираем hidden...- Kevgen
- Тема
- codeby codeby games ctf ctf writeup ctf для новичков writeup квест
- Ответы: 4
- Раздел: HackerLab: практика и соревнования
-
Writeup Simple BOF: Вредный пингвин (writeup)
Привет. Понравилось, решил дальше порешать. Скачиваем файл, unzip, идем в IDA, смотрим main. На скриншоте видно, что флаг лежит внутри приложухи и выводится по условию. Видно также, что от начала массива s, в который приложуха читает небезопасно ввод пользователя, до начала переменной, которая...- yetiraki
- Тема
- ctf ctf writeup pwn pwn для новичков
- Ответы: 2
- Раздел: HackerLab: практика и соревнования
-
Writeup Пончик (writeup)
Всем снова привет. Пришло время поесть пончики. Скачиваем файл, unzip его. Есть картинка, выглядит, как будто и тут теперь стеганография, проверим file, strings, exiftool, binwalk, foremost, exiv2, steghide никакого результата мне не дало. Хотя была онлайн тулза, которая дала мне инетерсное...- yetiraki
- Тема
- ctf ctf writeup ctf для новичков reverse engineering reverse engineering для начинающих
- Ответы: 2
- Раздел: HackerLab: практика и соревнования
-
Hackerlab Разбор задания "Кто же тут живет?" с площадки Игры Кодебай
Здравствуйте, друзья! Предлагаю рассмотреть задание "Кто же тут живет?" из раздела OSINT площадки codeby.games. В задании дана фотография дома. Нужно по открытым источникам определить компанию, выкупившую дом в мае 2017 года за $460,500, и найти дату её регистрации. Можно в трех предложениях...- ALT1RE
- Тема
- ctf ctf osint ctf writeup ctf для новичков
- Ответы: 1
- Раздел: HackerLab: практика и соревнования
-
Writeup Файлы PYC (writeup)
Привет. Идем дальше. А вот это вот интересно. На мой взгляд, что ни ghidra, ни ida тут не помощник. Нужно что-то иное. hexeditor показал, что внутри есть Enter Flag, Wrong Flag и прочее, значит там есть какой-то код, скорее всего питоновский. Ищем декомпилятор. Есть uncompyle6 и decompyle3, но...- yetiraki
- Тема
- ctf ctf writeup ctf для новичков reverse engineering reverse engineering для начинающих
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup Шифрование или что-то в этом роде, не знаю (writeup)
Привет. Идём дальше. Открываем в ghidra. Смотрим в main. Видим набор данных в массиве и запуск функций "шифрования" enc. Смотрим внутрь enc и видим, обычный xor. Во время реверса надо знать, что все команды которые в коде делаются надо делать в обратную сторону, благо xor работает в обе...- yetiraki
- Тема
- ctf ctf writeup ctf для новичков reverse engineering reverse engineering для начинающих
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup Функциональный ад (writeup)
Привет. Идём дальше. В архиве 2 файла: 1. набор каких-то данных. 2. прога Открываем прогу в ghidra Так как таск называется функциональный ад, смотрим какие есть функции. Видим кучу функций func_**. В некоторых функциях просто выводится какое-то число, в некоторых выводится число и буква...- yetiraki
- Тема
- ctf ctf writeup ctf для новичков reverse engineering reverse engineering для начинающих
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup Недействительный (writeup)
Всем привет. Немного "отдохнули" на ZipLock, идем дальше. Скачали файл, разархивировали, смотрим file task4.exe Видим в результате, что это data, т.е. файл то действительно сломан. Смотрим hexeditor task4.exe Видим, что написано, что это PE, но он не запускается, не просматривается ghidra и...- yetiraki
- Тема
- ctf ctf writeup ctf для новичков reverse engineering reverse engineering для начинающих
- Ответы: 0
- Раздел: HackerLab: практика и соревнования