ctf
Всё по теме «ctf» на форуме Codeby.net. Обсуждений: 300. Разборы, инструменты и практика по информационной безопасности.
-
W
Как можно обойти каталог в коде с проверкой на точку?
Выполняю небольшую CTF задачку и не могу понять как можно выйти за пределы директории. Идет проверка на символ ".", я пытался обойти эту проверку разными способами из "hack-bar", но либо не понимало что я хочу, либо все равно детектило как точку. Any hints?- wunderer
- Тема
- ctf directory traversal django path traversal task
- Ответы: 1
- Раздел: Безопасность веб-приложений
-
А
Помогите с заданием CTF, перепробовал все, что знаю
Добрый день, нужно найти флаг в следующем тексте- Аркадий Новоселов
- Тема
- ctf ctf для новичков ctf с прохождением для новичков
- Ответы: 6
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Сtf от Влада Роскова.
- mcfly
- Тема
- ctf defender pwn
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Победа команды Codeby на Pentestit Lab 15
Сегодня я к Вам с отличной новостью. Совсем недавно проходила 15 Лаборатория от компании "Pentestit" и наши ребята там в очередной раз собрали весь пьедестал. 9 суток интенсивного решения тасков в итоге дало свои плоды. Итак, от лица форума и всех причастных поздравляю команду Codeby с...- clevergod
- Тема
- ctf pentestit lab 15 winner
- Ответы: 8
- Раздел: Предложения и новости форума
-
Статья [0x03] Изучаем таски по написанию шелл-кодов: local
🖐 Приветствую всех читателей Codeby.net 🖐 Это третья часть цикла статей "Изучаем таски по написанию шелл-кодов". Сегодня мы изучим, как создать сокет и подключиться к нему. А ещё узнаем о том, как важно внимательно читать. Прошлая часть -> [0x02] Изучаем таски по написанию шелл-кодов: ls_cat...- ROP
- Тема
- ctf ctf writeup shellcoding изучаем таски по написанию шелл-кодов шелл-код
- Ответы: 3
- Раздел: Мои статьи
-
Статья [0x02] Изучаем таски по написанию шелл-кодов: ls_cat
🖐 Приветствую всех читателей Codeby.net 🖐 Это вторая часть цикла статей "Изучаем таски по написанию шелл-кодов". Сегодня мы изучим, как узнать какие файлы находятся в директории, и на основе полученной информации откроем нужный нам файл. Прошлая часть -> Изучаем таски по написанию шелл-кодов...- ROP
- Тема
- ctf ctf writeup shellcoding изучаем таски по написанию шелл-кодов шелл-код
- Ответы: 3
- Раздел: Мои статьи
-
Статья [0x01] Изучаем таски по написанию шелл-кодов: cat
🖐 Приветствую всех читателей Codeby.net 🖐 Следующая часть Недавно я начал практиковаться в написании шелл-кодов. Чтобы лучше понять тему нужно объяснить её другому человеку так, чтобы он понял. Поэтому я буду писать о решение задач с сайта spbctf. Категория: shellcoding. Существует видео, как...- ROP
- Тема
- ctf ctf writeup shellcoding шелл-код
- Ответы: 23
- Раздел: Мои статьи
-
площадка CTF
Нет в планах сделать площадку ctf по типу Htb? Было бы все в 1 месте и обсуждение стфок и их решение и задачи в одном месте.- Rook
- Тема
- codeby ctf
- Ответы: 4
- Раздел: Предложения и новости форума
-
Заметка HackTheBox - Vaccine sql exploit sheet
Всем привет. Прохожу сейчас Starting point на HackTheBox и столкнулся с проблемой на машине Vaccine,так как у них в walkthrough схема sql инъекции не работает. Нашел такой такой вот выход из ситуации. Когда вы уже на стадии запускать sql инъекцию что бы добратся до shell. 1. Запустите nc -lvp...- Rook
- Тема
- ctf htb python sql sqli starting_point
- Ответы: 1
- Раздел: HackerLab: практика и соревнования
-
WAF bypass question
Всем привет! Решаю стф на клиент. Есть такой url http://challenge01.root-me.org/web-client/ch8/page?user=<img id="this" src="images/arrow.svg" onload='var a = "scr"; var b = "ipt"; window.c = a+b; document.createElement(window.с)'> Если я алертом запрошу window.c то он покажет нужное(script), а...- nachtblume
- Тема
- csp ctf waf
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
C3l4Thl_0r1F5dnv_l}{035 - что за способ шифрования?
C3l4Thl_0r1F5dnv_l}{035 Можете помочь, что за шифрование используется? Понимаю, что вроде идет посимвольное смещение, но закономерность не могу уловить P.S. формат флага CTF{flag}- anijack
- Тема
- crypto ctf
- Ответы: 4
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Набор в группу для обучения ИБ и дальнейших игр в CTF
Всем привет Ребят, я пару недель назад собрал несколько людей в группу дискорд для обучения основным навыкам в ИБ для игр потом в CTF. Проходим несколько курсов с задачами по ИБ и после идём по площадкам игр CTF. Некоторые пришли с интенсива HackerU, некоторые с КОД ИБ, некоторые просто с мира...- GoBL1n
- Тема
- ctf группа ctf набор в группу ctf
- Ответы: 20
- Раздел: Общение и нетворкинг
-
Статья Мастерство OSINT в CTF: Откройте Секреты Информации
Бамжур, молодой, и не очень, человек. Хочу взять флаг в свои руки и продолжить обмен опытом, который ещё в далёком 2018 году начал мой коллега @sinner67 Сегодня я затрону раздел в CTF, который с первого взгляда не имеет особых трудностей. Однако, многие всё равно совершают серьёзные ошибки при...- vag4b0nd
- Тема
- codeby ctf osint sanvero анализ данных безопасность сетей информационная безопасность кибербезопасность обучение поиск информации разведка открытых источников цифровая безопасность
- Ответы: 5
- Раздел: Мои статьи
-
Проблема Ctf - ищу друзей
Привет! Очень хочу научиться играть в ctf. Ищу друзей, чтобы вместе учиться / принимать участие в соревнованиях / решать таски. У меня пока только начальный уровень. Возможно кому нужен друг, чтобы вместе учиться?)- Ekaterina Nakonetchnaya
- Тема
- ctf друзья
- Ответы: 2
- Раздел: Общение и нетворкинг
-
Пост эксплуатации. Повышение привилегий.
Привет всем. Решаю часто машины с htb. Юзера я получаю довольно легко, но дальше обычно никак. На линукс машинах, если sudo -l ничего нет, то обычно на этом все заканчивается. С виндой вообще всё туго. Где-то есть статьи по разведке машины, когда ты уже внутри? Интересует винда и линукс.- pp11
- Тема
- ctf htb privelege root
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Сказание о том, как Игорь начинал выполнять челленджи HTB
Немного сюжета Тёплые, ясные летние вечера лета начинают становиться прохладными и более тёмными. Ночь и прохладная тьма мало-помалу начинают господствовать над силами света. В одну из таких ночей Игорь не спал. Бессонница истязала его в тот момент, это было частое явление. Работа в качестве...- ROP
- Тема
- ctf ctf для новичков ctf с прохождением для новичков hack the box htb parrot os parrot security os для новичков форензика
- Ответы: 5
- Раздел: Мои статьи
-
B
CTF
Добрый день, задам, наверное, немного глупый вопрос, хочу протестировать тачку, а именно с vulnhub(mr robot). Поставил на виртуалку, в настройках указал сетевой мост, запустил. Зашел в систему( у меня kali с маршрутизаций трафика через whonix) прописал ifconfig, чтобы узнать какие еще сетевые...- BurningMan
- Тема
- ctf kali penetration
- Ответы: 3
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
задачи ctf
Кто-нибудь может решить задачи ctf на 500 баллов? Не за просто так. Очень нужно.- elya
- Тема
- ctf
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Вопрос насчет xss
Добрый день, прохожу по потихоньку CTF(XSS - Stored 2) на площадке root-me, во общем задача как всегда угнать cookies админа, так как насколько я понимаю в те времена когда создавали данный challenge еще не было флага 'http only'. Итак нашел input который вроде пропускает все символы, что я...- InetTester
- Тема
- ctf xss
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Решение квеста по безопасности и анализ онлайн-форм
Привет всем :) Здесь мы поговорим о том как нужно было решать наш мини квест, а ещё о некоторых моментах с гугл формами) Итак, на начале мы имели ссылку(cat) и текст: 担麦甩念担 Перейдя по ссылке увидим милого КОТИКа :3 Скачиваем фотографию и естественно нужно открыть фотку в текстовом...- rink0
- Тема
- ctf google google forms write-up writeup анализ уязвимостей безопасность данных защита информации информационная безопасность кибербезопасность конкурс образовательный квест онлайн-формы
- Ответы: 5
- Раздел: Мои статьи