ctf writeup
Всё по теме «ctf writeup» на форуме Codeby.net. Обсуждений: 51. Разборы, инструменты и практика по информационной безопасности.
-
Writeup ZipLock (writeup)
Всем привет. Данная задачка конечно много мозга съела, но как оказалось зря.... зря ее поместили в reverse ибо там нет никакого реверса. Что я только не пробовал: ghidra и ida просто отказались открывать ссылаясь на то, что это не исполняемый файл. strings, file, exiftool показывали только то...- yetiraki
- Тема
- ctf ctf writeup ctf для новичков reverse engineering reverse engineering для начинающих zip zipfile взлом zip
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup Классика (writeup)
Всем привет. Идем дальше. Решил я пойти по проторенной дорожке и импортировал файл в гидру. Но устроив раскопки в коде, решил попробовать продебажить с gdb. По каким-то странным стечением обстоятельств или из-за недостатка знаний и навыков в пользовании gdb - продебажить не смог. Если есть...- yetiraki
- Тема
- ctf ctf writeup ctf для новичков reverse engineering reverse engineering для начинающих
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup Перестановки (writeup)
Пришло время для следующей задачи. Как создавать проект и импортировать программы в гидру, описано в статье Детский реверс Тут тоже самое, но в main видим 2 массива, а в цикле идет сверка элемента в одном массиве и элемента по индексу в другом. Название таска тоже как бы намекает. Надо делать...- yetiraki
- Тема
- ctf ctf writeup ctf для новичков reverse engineering reverse engineering для начинающих
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup Детский реверс (writeup)
Всем привет. Так как не нашел райтапа, решил сам сделать =) Идем в ghidra. Создаем non-shared проект. Выбираем папку для проекта и его название Далее импортируем файл (hotkey I). На все оставшиеся вопросы отвечаем подефолту. Переходим в CodeBrowser (иконка с гидрой) или жмём 2 раза на...- yetiraki
- Тема
- ctf ctf writeup ctf для новичков reverse engineering reverse engineering для начинающих
- Ответы: 1
- Раздел: HackerLab: практика и соревнования
-
CTF Разбор машин с площадки Hack The Box: часть 1.1 (Starting Point)
Предисловие (дисклеймер) Всем доброго времени суток! Этот цикл статей берет свое начало в силу моей заинтересованности данной сферой, а также в силу развития как мягких, так и сложных навыков. Мы будем разбирать уязвимые машины на HTB как для повышения своей компетенции, так и просто в целях...- Дон кихот
- Тема
- ctf writeup ctf для новичков hack the box htb htb ctf nmap owasp top telnet информационная безопасность
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Заметка На венах ЗМЕИНЫЙ УКУС - мне понравился ядовитый вкус. Реверс-инжиниринг, Игры Кодебай
Ку, киберрекруты. Сегодня будет разбор таска с платформы Codeby в разделе Реверс-инжиниринг. Таск является очень простым, поэтому вопросов возникнуть недолжно. Этот таск хорош тем, что дает первоначальные навыки писать кейгены. Кейген - небольшая программа, которая генерирует: криптографический...- AFANX
- Тема
- ctf writeup reverse
- Ответы: 2
- Раздел: HackerLab: практика и соревнования
-
CTF Прохождение HackTheBox - MetaTwo (Linux, Easy)
Приветствую, Codeby! Сегодня пройдём легкую машину с HackTheBox под названием MetaTwo. Будет достаточно много текста, но зато всё максимально подробно :) Разведка Начинаем конечно же со сканирования портов. Используем флаг -sC, чтобы использовать стандартные скрипты, -sV, чтобы определить...- TragerSec
- Тема
- ctf ctf writeup hackthebox pgp php zlib union-based sql injection wordpress xxe
- Ответы: 5
- Раздел: HackerLab: практика и соревнования
-
CTF Дорога в космос! Первый опыт в CTF соревнованиях
Введение Любое испытание, которое проходит человек, обычно сопровождается паникой и адреналином в крови. И этого нельзя избежать. Если спортсмены соревнуются в физической силе, то специалистам по ИБ приходится задействовать большую часть мозга. Испытания в стиле "захват флага" хорошо тренируют...- Mark Klintov
- Тема
- ctf writeup ctf для новичков ctf площадки
- Ответы: 6
- Раздел: HackerLab: практика и соревнования
-
CTF Тернистый путь от LFI до RCE. HackTheBox Pikaboo Hard!
Приветствую! Предисловие Продолжаем проходить лаборатории и CTF с сайта HackTheBox! В этой лаборатории мы разберём Hard машину Pikaboo, найдём способы эксплуатации LFI до RCE с помощью логов, ну что же, приступим! ;) Данные: Задача: Скомпрометировать машину на Linux и взять два флага user.txt и...- QuietMoth1
- Тема
- csv ctf ctf writeup ftp hackthebox lfi quietmoth1 rce
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
CTF SSTI и Docker Image. Bolt Medium HackTheBox!
Приветствую! Предисловие Продолжаем проходить лаборатории и CTF с сайта HackTheBox! В этой лаборатории мы разберём машину Bolt. В этой статье мы отыщем уязвимые пути и файлы в изображении Docker и найдем SSTI в веб приложении. Приступаем!:p Данные: Задача: Скомпрометировать машину на Linux и...- QuietMoth1
- Тема
- ctf ctf writeup docker hackthebox quietmoth1 ssti
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Статья XSS, RCE, SQLi и Docker. Linux Hard HackTheBox EarlyAccess!
Приветствую! Продолжаем проходить лаборатории и CTF с сайта HackTheBox! В этой лаборатории мы разберём машину EarlyAccess (Linux - Web). Сегодня мы применим уязвимости такие как SQLi, XSS и RCE, а так же рассмотрим повышение привилегий через Docker! Начинаем) Данные: Задача: Скомпрометировать...- QuietMoth1
- Тема
- ctf writeup docker hackthebox htb python python 3 quietmoth1 sql injection writeup xss
- Ответы: 8
- Раздел: Мои статьи
-
CTF Служба DNS и Dll Hijacking! Active Directory HackTheBox Resolute Windows!
Приветствую! Продолжаем проходить лаборатории и CTF с сайта HackTheBox! В этой лаборатории мы разберём машину Resolute (Windows - Active Directory). Сегодня мы применим разведку в Active Directory, а так же рассмотрим уязвимость Dll Hijacking! Начинаем) Данные: Задача: Скомпрометировать машину...- QuietMoth1
- Тема
- active directory active-directory ctf ctf writeup hack the box hackthebox quietmoth1 windows
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
CTF Zerologon и Active Directory! HackTheBox Fuse Windows (Уровень: Средний)
Приветствую! Продолжаем проходить лаборатории и CTF с сайта HackTheBox! В этой лаборатории мы разберём машину Fuse (Windows). Сегодня мы научимся применять разведку в Active Directory, а так же рассмотрим Zerologon exploit! Начинаем) ;) Данные: Задача: Скомпрометировать машину на Windows и взять...- QuietMoth1
- Тема
- active directory ctf ctf writeup hackthebox quietmoth1 smb windows zerologon
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
CTF HackTheBox CTF "Magic" разбор Web-Linux (Уровень: Средний)
Привет Форумчане! Продолжаем рассматривать CTF с площадки HackTheBox, одна из таких интересных коробок по Linux будет разобрана в этой статье, не буду томить... Начнём! Данные: Задача: Скомпрометировать машину на Linux и взять два флага user.txt и root.txt Основная рабочая машина: Kali Linux...- QuietMoth1
- Тема
- arbitrary file ctf ctf writeup linux ctf quietmoth1 sql sql injection sql иньекции upload shell
- Ответы: 4
- Раздел: HackerLab: практика и соревнования
-
CTF HackTheBox CTF "Monteverde" разбор Active Directory (Уровень: Средний)
Приветствую! Решил начать писать статьи с разборами CTF одной из самых известных площадок информационной безопасности - HackTheBox! Данные: Задача: взять права Administrator'а на домене и получить два флага user.txt и root.txt Основная машина: Kali Linux 2021.3 Первоначальная разведка: Для...- QuietMoth1
- Тема
- active directory active-directory ctf ctf writeup hackthebox quietmoth1 windows writeup
- Ответы: 16
- Раздел: HackerLab: практика и соревнования
-
Writeup Writeup School: 1 Vulnhub - Моё первое переполнение буфера
Приветствую! В одном из прошлых врайтапов я описал прохождение коробки альтернативным способом, вместо использования ошибки переполнения буфера и сказал, что пошел развиваться в направление The buffer overflow... И вот, наконец, в данном прохождении, я представлю свои первые успехи в деле "о...- INPC
- Тема
- ctf writeup ctf для новичков writeup
- Ответы: 14
- Раздел: HackerLab: практика и соревнования
-
Writeup Writeup KB-VULN: 4 FINAL Vulnhub - а могло быть переполнение буфера
Приветствую! Если взялся - надо доводить до конца, поэтому представляю вашему вниманию прохождение четвертой - финальной машины из серии KB-VULN. Прохождение предыдущих коробок можно посмотреть тут 1, 2 и 3. Найти и скачать представленную в разборе коробку можно тут KB-VULN: 4 FINAL. Исходные...- INPC
- Тема
- ctf writeup ctf для новичков writeup
- Ответы: 10
- Раздел: HackerLab: практика и соревнования
-
Writeup Writeup KB-VULN: 3 Vulnhub - небезопасные сервисы
Приветствую! Это прохождение третьей машины из серии KB-VULN. Прохождение предыдущих машин можно посмотреть тут 1 и 2. Найти и скачать коробку можно тут KB-VULN: 3 Исходные данные: Атакуемая машина под управлением Ubuntu linux, на которой есть 2 флага user.txt и root.txt. Основная машина (с...- INPC
- Тема
- ctf writeup ctf для новичков writeup
- Ответы: 6
- Раздел: HackerLab: практика и соревнования
-
Writeup Дыра в docker или Writeup KB-VULN: 2 Vulnhub
Приветствую! Это продолжение прохождения серии коробок с Vulnhub - KB-VULN. Прохождение предыдущей машины можно посмотреть тут. В данной статье представлено прохождение машины KB-VULN: 2 ( Найти и скачать коробку можно тут KB-VULN: 2 ). Исходные данные: Имеется атакуемая машина под...- INPC
- Тема
- ctf writeup ctf для новичков docker writeup
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup Writeup KB-VULN: 1 Vulnhub (Уровень: Easy)
Приветствую! У меня скопилось некое количество записей о прохождении различных коробок с Vulnhub, вот я и решил выложить часть из них сюда. Меньше слов больше дела, начнем с малого, в данном врайтапе представлено прохождение Easy машины KB-VULN: 1 ( Найти и скачать коробку можно тут KB-VULN: 1)...- INPC
- Тема
- ctf writeup ctf для новичков writeup
- Ответы: 0
- Раздел: HackerLab: практика и соревнования