ctf writeup

Всё по теме «ctf writeup» на форуме Codeby.net. Обсуждений: 51. Разборы, инструменты и практика по информационной безопасности.
  1. Q

    CTF Tre:1 от Offensive Security (Уровень: Средний)

    Приветствую! Хотел бы поделиться прохождением коробки из листинга Offensive Security. Бокс разработан командой SunCSR Team, уж очень мне нравится что они создают))) 1. Recon 1.1. Первым делом сканируем доступный хост на предмет открытых портов: sudo nmap -p- -T 5 -A 192.168.1.106 —open PORT...
  2. ROP

    Статья [0x03] Изучаем таски по написанию шелл-кодов: local

    🖐 Приветствую всех читателей Codeby.net 🖐 Это третья часть цикла статей "Изучаем таски по написанию шелл-кодов". Сегодня мы изучим, как создать сокет и подключиться к нему. А ещё узнаем о том, как важно внимательно читать. Прошлая часть -> [0x02] Изучаем таски по написанию шелл-кодов: ls_cat...
  3. Q

    CTF CTF Sunset: twilight

    Приветствую! В продолжение цикла статей по CTF, представляю обзор моего прохождения коробки из списка Offensive Security. Name: Sunset: twilight Offensive Security Level : Easy Author Level: Easy/Intermediate Машина впринципе оказалась достаточно простой, но при этом были моменты когда я...
  4. ROP

    Статья [0x02] Изучаем таски по написанию шелл-кодов: ls_cat

    🖐 Приветствую всех читателей Codeby.net 🖐 Это вторая часть цикла статей "Изучаем таски по написанию шелл-кодов". Сегодня мы изучим, как узнать какие файлы находятся в директории, и на основе полученной информации откроем нужный нам файл. Прошлая часть -> Изучаем таски по написанию шелл-кодов...
  5. ROP

    Статья [0x01] Изучаем таски по написанию шелл-кодов: cat

    🖐 Приветствую всех читателей Codeby.net 🖐 Следующая часть Недавно я начал практиковаться в написании шелл-кодов. Чтобы лучше понять тему нужно объяснить её другому человеку так, чтобы он понял. Поэтому я буду писать о решение задач с сайта spbctf. Категория: shellcoding. Существует видео, как...
  6. Q

    CTF Sunset Decoy

    Приветствую! Как и обещал выкладываю свой врайтап по машине Offensive Secutity - Sunset Decoy. Я постараюсь максимально разжевать каждый шаг и в конечном счете прояснить почему получен ROOT! Забегая вперед скажу, что осилить бокс самостоятельно мне не удалось и как я теперь понимаю по причине не...
  7. Q

    Статья В ИБ в 36 лет. Реально ли...

    Приветствую! Пролог Так получилось что в свои 36 лет, я стал отцом в декрете. Соответственно уже больше двух лет я не работаю по специальности, а все мое время это ребенок. О карьере в ИБ я мечтал еще в старших классах, а это на минутку начало нулевых. Я очень хотел поступить в Харьковское МВД...
  8. A

    Прохождение квеста "Эпоха Цифры"

    Write-up по этому квесту. Структура квеста Шаги Квест содержит 39 последовательно/параллельных шагов. Основные задачи - 5 (не считая субзадач): Прохождение заградительного барьера (защита квеста от «посторонних»). Взлом приватного pgp-ключа (стандарт OpenPGP). Эксплуатация уязвимости в...
  9. Debug

    CTF ch4inrulz: 1.0.1:CTF Прохождение

    Привет Codeby, сегодня мы пройдем еще одно задачу CTF под названием ch4inrulz: 1.0.1 которую мы можем загрузить с Vulnhub.com и установить (ch4inrulz: 1.0.1 ~ VulnHub). В описание сказано, что данная уязвимая машина была специально разработана для Top Jackan 2018 CTF. Ключевая особенность...
  10. Debug

    CTF Lampião 1: CTF Прохождение

    Всем привет! Сегодня я хочу рассказать как решать задачу CTF размещенную на vulnhub.com под названием Lampião 1. В описание автор заявляет, что прохождение не требует как-либо дополнительных знаний об эксплуатации машины. Уровень легкий Скачать образ вы можете отсюда: Index of /lampiao/ В...
  11. Dr.Lafa

    Codefest CTF 2018

    Недавно проходил ctf от hakerrank, на котором мы заняли 45-е место из 565. Райтапы на некоторые таски от меня: Fortune Cookie Заходим на сайт и видим, что мы не авторизованы Смотрим в бурпе: Сайт выставляет нам куки, но с ними нас так же не пускает к информации. Если заменить me на admin, то...