ctf
Всё по теме «ctf» на форуме Codeby.net. Обсуждений: 195. Разборы, инструменты и практика по информационной безопасности.
-
Вакансия Пентестер веб-приложений (Senior) — Совкомбанк Технологии
Пентестер веб-приложений (Senior) Работодатель: Совкомбанк Технологии Локация: Санкт-Петербург (удалённо) Зарплата: не указана Пентестер веб-приложений — Senior 🏢 Компания: Совкомбанк Технологии 📍 Санкт-Петербург 🏠 Удалённо 💼 Опыт: 3–6 лет 💰 Зарплата: по договорённости Что делать: —...- codeby_jobs_bot
- Тема
- blackbox тестирование bug bounty burp suite ctf graybox тестирование whitebox тестирование автоматизация поиска уязвимостей анализ исходного кода
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
OverTheWire не держит ssh сессию
Всем привет. При подключении к OverTheWire по SSH постоянно вылетает сессия через случайное время (иногда сразу после входа). Передача команды сразу в строке подключения уже не спасает т.к уровень комнаты становится выше и сложнее. Так же пытался через виртуальную машину, но как можно было...- АнтонЦапакин
- Тема
- ctf overthewire ssh
- Ответы: 4
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
DNS как слепая зона Kubernetes: от разведки кластера до туннелирования данных
Практическое исследование с PoC-лабораторией: как атакующий использует CoreDNS для discovery, exfiltration и C2, как с этим научились бороться, а также что взять себе на заметку, если ты пентестер. TL;DR В дефолтной конфигурации Kubernetes любой скомпрометированный под может: энумерировать...- grizzzer_lsp_men
- Тема
- coredns ctf devops dns kubernetes kubernetes pentest pentest tunneling сетевые технологии
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
Writeup Самбо
Прямая ссылка на задание 1. nmap samba 2. curl robot.txt 3. reverse shell 4. Admin Backup 5. root credentials 🔐 Цель Сервер 192.168.2.208 🔍 Разведка цели Открытые порты. ┌──(kali㉿kali)-[~] └─$ nmap -sS 192.168.2.208 Starting Nmap 7.99 ( https://nmap.org...- r0dd9
- Тема
- ctf fuzzing hackerlab sambo
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup Прохождение TraceBash CTF 2026 (категория web)
Будем разбирать таски из категории веб с недавно прошедшего TraceBash CTF 2026. Будем предугадывать рандом. Обходить жесткие фильтры в классической command inj. Будем эксплуатировать blind xss. В одной из задач окунемся в безумие ctf и обыграем в шахматы самого крутого бота Stockfish...- sm1le
- Тема
- blind xss command injection ctf websocket write-up веб-эксплуатация обход csp предсказание рандома
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup Секретный кабинет
Прямая ссылка на задание 1. recon ssh web 2. burp + sqli 3. sql-инъекция типа or 4. error-based sql Injection 5. hashcat 6. ssh + lpe 🔐 Цель Сервер 62.173.140.174 К нам в руки совершенно случайно попал маршрут к так называемому "секретному кабинету", но для входа нужен пароль. Сможешь ли ты...- r0dd9
- Тема
- burp ctf error-based gtfobins hackerlab hashcat lpe sql injection sudo writeup
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup Web | ByteNews | HackerLab
Название: ByteNews Категория: Web Уровень: Лёгкий Ссылка на задание: https://hackerlab.pro/categories/web/addd888c-1030-4835-bb22-6b19338a881a XP: 300 Введение На этот таск тоже есть официальный WriteUp, однако как мне показалось слабо расписана логика программы + я хочу показать свой код и...- delifer
- Тема
- brute-force bruteforce captcha captcha-bypass ctf hackerlab pytesseract python web write-up writeup
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Как обыграть казино Китайской теоремой об остатках: разбор Lucky Duck C@s1no с StudentCTF 2025
disclaimer: финальное обрамление и лингвистические корректировки для статейного тона делал с помощью ИИ, само же насыщение исследования производил самостоятельно Зачем я вообще это пишу Привет, кодебай! Я grizzzer, капитан команды VON (а с недавних пор и D15C0NN3CT). В финале StudentCTF 2025 мы...- grizzzer_lsp_men
- Тема
- • алгоритмы blackjack crt crt • lfsr ctf lfsr studentctf write-up writeup берлекэмп-мэсси генератор псевдослучайных чисел гпсч • алгоритм берлекэмпа–мэсси китайская теорема об остатках криптография разбор задачи случайные-числа
- Ответы: 0
- Раздел: Криптография / Стеганография
-
Writeup Pentest Machines | GreenEdge | HackerLab
Название: GreenEdge Категория: Pentest Machines Уровень: средний Ссылка на задание: https://hackerlab.pro/categories/pentest-machines/6b4ece6f-b8e0-43c0-84c7-250cd540bea3 Баллы: 400 Reconnaissance Первое что нас встречает, домашная страница, которая сразу же говорит, какой пользователь на...- delifer
- Тема
- capabilities cmd injection cmd-injection ctf hackerlab linux privilege-escalation python 3.10 writeup пентест
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup GreenEdge
Прямая ссылка на задание 1. recon 192.168.2.219 2. curl grep 3. POST method 4. CMDi 5. RCE 6. python SUID 7. root 🔐 Цель Сервер 192.168.2.219 GreenEdge недавно развернула обновлённую версию своего внутреннего портала. Система предназначена для облегчения коммуникации между отделами и улучшения...- r0dd9
- Тема
- cmd injection ctf curl nmap python
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup Web | Галерея | HackerLab
Название: Галерея Категория: Web Уровень: Лёгкий Ссылка на задание: https://hackerlab.pro/categories/web/564aa4b1-6073-448d-8cde-448222ea977c XP: 300 Вступление Вообще, я не делаю WriteUp'ы на те задания, которые его уже имеют на платформе. Однако после собственного решения, я решил его...- delifer
- Тема
- ctf file-upload-bypass gallery hackerlab php rce ssrf web write-up writeup
- Ответы: 1
- Раздел: HackerLab: практика и соревнования
-
Hackerlab 🔄 Глобальное обновление на HackerLab!
Мы перебрали платформу почти целиком — от внешнего вида до новых механик. Главное: Новый облик Платформа получила цельный тёмный дизайн. Чище, контрастнее, приятнее для долгих сессий. Уровни и XP Теперь у вас есть уровень. Баллы за решённые задания — это и есть ваш XP: они повышают уровень и...- Dzen
- Тема
- ctf hackerlab pentest update
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
S
Writeup ПОСТимся
Write-up-POSTimsya CTF ПОСТимся https://hackerlab.pro/categories/web/278a31a5-0091-4190-a189-bf374c5ded2d Открывается сайт Сразу же посмотрим код элемента через F12 Заметим форму отправку, а также скрипт, который на стороне сервера. Форма отправляется на /api/posts/search. В скрипте ниже...- Svatoslav334
- Тема
- base64 ctf hackerlab sql-инъекция sqlite union-based web writeup
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup Виртуальный сервер
Прямая ссылка на задание 1. recon nmap 2. banner grabing nmap 3. searchsploit 4. SSRF + FTP 5. Эскалация через su 🔐 Цель Сервер 192.168.2.213: Админ пишет: Недавно я арендовал VDS. Буду использовать её для различных пентест проектов, пока что я её не полностью подготовил, однако уже...- r0dd9
- Тема
- ctf ftp nmap ssrf
- Ответы: 2
- Раздел: HackerLab: практика и соревнования
-
Hackerlab Неделя 3: GreenEdge - web reconnaissance, directory + vhost
Старт: понедельник, 15 июня, 20:00. Дедлайн: воскресенье, 21 июня, 23:59 МСК. Третья неделя серии «Сетевая разведка за 30 дней». Если на цели нашли HTTP - дальше у вас отдельный мир recon. URL не показывает всех endpoints. Главный сайт - это только то, что вам решили показать. Реальная...- Сергей Попов
- Тема
- ctf directory-fuzzing ffuf gobuster hackerlab vhost-enumeration веб-разведка сетевая-разведка
- Ответы: 3
- Раздел: CTF: Задачи HackerLab
-
Writeup Web | Конвертер | HackerLab
Название: Конвертер Категория: Web Уровень: Лёгкий Ссылка на задание: https://hackerlab.pro/categories/web/8c871c3d-c395-47f6-9f3d-93ec11ed5b6f Баллы: 300 Reconnaissance Нас встречает обычный ASCII конвертер, который кодирует текст и декодирует его. Первая мысль это CMD Injection, поскольку...- delifer
- Тема
- ctf hackerlab jinja2 python ssti template-injection web writeup
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup Web | Flag shop | HackerLab
Название: Flag shop Категория: Web Уровень: Средний Ссылка на задание: https://hackerlab.pro/categories/web/77d1b94d-feee-4a16-a261-b17dd043a8e7 Баллы: 500 Reconnaissance Мы видим маркетплейс с некоторыми товарами для покупки, создаём аккаунт и авторизируемся. На нашем счету есть $100 и мы...- delifer
- Тема
- ctf hackerlab python race conditions race-condition web writeup бизнес-логика многопоточность
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup Web | Калькулятор | HackerLab
Название: Калькулятор Категория: Web Уровень: Лёгкий Ссылка на задание: https://hackerlab.pro/en/categories/web/4735ad3c-e67a-4a50-928b-bcfcbae9e2a3 Баллы: 300 Reconnaissance Перед нами обычный калькулятор, сразу видим кнопку "view source" и не раздумывая кликаем на неё. Внимательно изучаем...- delifer
- Тема
- ctf hackerlab lfi writeup
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup Web | Протокол "Затмение" | HackerLab
Название: Протокол "Затмение" Категория: Web Уровень: Лёгкий Ссылка на задание: https://hackerlab.pro/en/categories/web/41f37884-f4ca-4151-925e-de6b67f9f9d6 Баллы: 300 Reconnaissance Нас встречает авторизационное окно, под полями username и password есть кнопка "Login as Guest". Давайте...- delifer
- Тема
- ctf hackerlab nginx path traversal writeup
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup Web | Документальный архив | HackerLab
Название: Документальный архив Категория: Web Уровень: Средний Ссылка на задание: https://hackerlab.pro/en/categories/web/5703df5b-b34c-4cb9-9fb3-d5aef18c1640 Баллы: 500 Reconnaissance Нас встречает обычная страничка с приглашением. Давайте попробуем что-нибдуь найти в этом архиве. Получаем...- delifer
- Тема
- broken access control burp suite ctf hackerlab json nosql writeup
- Ответы: 0
- Раздел: HackerLab: практика и соревнования