ctf

Всё по теме «ctf» на форуме Codeby.net. Обсуждений: 300. Разборы, инструменты и практика по информационной безопасности.
  1. W

    Как можно обойти каталог в коде с проверкой на точку?

    Выполняю небольшую CTF задачку и не могу понять как можно выйти за пределы директории. Идет проверка на символ ".", я пытался обойти эту проверку разными способами из "hack-bar", но либо не понимало что я хочу, либо все равно детектило как точку. Any hints?
  2. А

    Помогите с заданием CTF, перепробовал все, что знаю

    Добрый день, нужно найти флаг в следующем тексте
  3. mcfly

    Сtf от Влада Роскова.

  4. clevergod

    Победа команды Codeby на Pentestit Lab 15

    Сегодня я к Вам с отличной новостью. Совсем недавно проходила 15 Лаборатория от компании "Pentestit" и наши ребята там в очередной раз собрали весь пьедестал. 9 суток интенсивного решения тасков в итоге дало свои плоды. Итак, от лица форума и всех причастных поздравляю команду Codeby с...
  5. ROP

    Статья [0x03] Изучаем таски по написанию шелл-кодов: local

    🖐 Приветствую всех читателей Codeby.net 🖐 Это третья часть цикла статей "Изучаем таски по написанию шелл-кодов". Сегодня мы изучим, как создать сокет и подключиться к нему. А ещё узнаем о том, как важно внимательно читать. Прошлая часть -> [0x02] Изучаем таски по написанию шелл-кодов: ls_cat...
  6. ROP

    Статья [0x02] Изучаем таски по написанию шелл-кодов: ls_cat

    🖐 Приветствую всех читателей Codeby.net 🖐 Это вторая часть цикла статей "Изучаем таски по написанию шелл-кодов". Сегодня мы изучим, как узнать какие файлы находятся в директории, и на основе полученной информации откроем нужный нам файл. Прошлая часть -> Изучаем таски по написанию шелл-кодов...
  7. ROP

    Статья [0x01] Изучаем таски по написанию шелл-кодов: cat

    🖐 Приветствую всех читателей Codeby.net 🖐 Следующая часть Недавно я начал практиковаться в написании шелл-кодов. Чтобы лучше понять тему нужно объяснить её другому человеку так, чтобы он понял. Поэтому я буду писать о решение задач с сайта spbctf. Категория: shellcoding. Существует видео, как...
  8. Rook

    площадка CTF

    Нет в планах сделать площадку ctf по типу Htb? Было бы все в 1 месте и обсуждение стфок и их решение и задачи в одном месте.
  9. Rook

    Заметка HackTheBox - Vaccine sql exploit sheet

    Всем привет. Прохожу сейчас Starting point на HackTheBox и столкнулся с проблемой на машине Vaccine,так как у них в walkthrough схема sql инъекции не работает. Нашел такой такой вот выход из ситуации. Когда вы уже на стадии запускать sql инъекцию что бы добратся до shell. 1. Запустите nc -lvp...
  10. nachtblume

    WAF bypass question

    Всем привет! Решаю стф на клиент. Есть такой url http://challenge01.root-me.org/web-client/ch8/page?user=<img id="this" src="images/arrow.svg" onload='var a = "scr"; var b = "ipt"; window.c = a+b; document.createElement(window.с)'> Если я алертом запрошу window.c то он покажет нужное(script), а...
  11. anijack

    C3l4Thl_0r1F5dnv_l}{035 - что за способ шифрования?

    C3l4Thl_0r1F5dnv_l}{035 Можете помочь, что за шифрование используется? Понимаю, что вроде идет посимвольное смещение, но закономерность не могу уловить P.S. формат флага CTF{flag}
  12. GoBL1n

    Набор в группу для обучения ИБ и дальнейших игр в CTF

    Всем привет Ребят, я пару недель назад собрал несколько людей в группу дискорд для обучения основным навыкам в ИБ для игр потом в CTF. Проходим несколько курсов с задачами по ИБ и после идём по площадкам игр CTF. Некоторые пришли с интенсива HackerU, некоторые с КОД ИБ, некоторые просто с мира...
  13. vag4b0nd

    Статья Мастерство OSINT в CTF: Откройте Секреты Информации

    Бамжур, молодой, и не очень, человек. Хочу взять флаг в свои руки и продолжить обмен опытом, который ещё в далёком 2018 году начал мой коллега @sinner67 Сегодня я затрону раздел в CTF, который с первого взгляда не имеет особых трудностей. Однако, многие всё равно совершают серьёзные ошибки при...
  14. Ekaterina Nakonetchnaya

    Проблема Ctf - ищу друзей

    Привет! Очень хочу научиться играть в ctf. Ищу друзей, чтобы вместе учиться / принимать участие в соревнованиях / решать таски. У меня пока только начальный уровень. Возможно кому нужен друг, чтобы вместе учиться?)
  15. pp11

    Пост эксплуатации. Повышение привилегий.

    Привет всем. Решаю часто машины с htb. Юзера я получаю довольно легко, но дальше обычно никак. На линукс машинах, если sudo -l ничего нет, то обычно на этом все заканчивается. С виндой вообще всё туго. Где-то есть статьи по разведке машины, когда ты уже внутри? Интересует винда и линукс.
  16. ROP

    Статья Сказание о том, как Игорь начинал выполнять челленджи HTB

    Немного сюжета Тёплые, ясные летние вечера лета начинают становиться прохладными и более тёмными. Ночь и прохладная тьма мало-помалу начинают господствовать над силами света. В одну из таких ночей Игорь не спал. Бессонница истязала его в тот момент, это было частое явление. Работа в качестве...
  17. B

    CTF

    Добрый день, задам, наверное, немного глупый вопрос, хочу протестировать тачку, а именно с vulnhub(mr robot). Поставил на виртуалку, в настройках указал сетевой мост, запустил. Зашел в систему( у меня kali с маршрутизаций трафика через whonix) прописал ifconfig, чтобы узнать какие еще сетевые...
  18. elya

    задачи ctf

    Кто-нибудь может решить задачи ctf на 500 баллов? Не за просто так. Очень нужно.
  19. InetTester

    Вопрос насчет xss

    Добрый день, прохожу по потихоньку CTF(XSS - Stored 2) на площадке root-me, во общем задача как всегда угнать cookies админа, так как насколько я понимаю в те времена когда создавали данный challenge еще не было флага 'http only'. Итак нашел input который вроде пропускает все символы, что я...
  20. rink0

    Статья Решение квеста по безопасности и анализ онлайн-форм

    Привет всем :) Здесь мы поговорим о том как нужно было решать наш мини квест, а ещё о некоторых моментах с гугл формами) Итак, на начале мы имели ссылку(cat) и текст: 担麦甩念担 Перейдя по ссылке увидим милого КОТИКа :3 Скачиваем фотографию и естественно нужно открыть фотку в текстовом...