Следуйте инструкциям в видео ниже, чтобы узнать, как установить наш сайт как веб-приложение на главный экран вашего устройства.
Примечание: Эта функция может быть недоступна в некоторых браузерах.
Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём неправильно. Необходимо обновить браузер или попробовать использовать другой.
всех приветствую, очень нужна помощь с решением таска.
задача - через уязвимость в десериализации прочитать файл /etc/flag.
исходники - тык
сайт на PHP 7.4.33
есть вот такая форма:
и скрытый параметр state...
Всем привет!
Не могу никак додуматься до решения задачи по WEBу.
Задание:
Вы обнаружили сайт компании, на котором есть административная панель. Однако доступ к ней ограничен. Ваша задача — найти уязвимость CRLF Injection и получить доступ к флагу, который скрыт в ответе сервера.
Сам сайт...
Здравствуйте! Помогите, пожалуйста, с CTF‑заданием. Задание взято с Hackerdom CTF 2019 (задача №66): Trainings – Main В пакете видно Host: flag.com:8080 и IP 95.211.183.24. Подсказка говорит, что правильный IP находится в той же сети с маской 255.255.0.0, а флаг - это MD5 от правильного IP...
🚩 Киберколизей IV — международные CTF-соревнования по кибербезопасности!
⏰ Старт: 13 декабря в 10:00. Продолжительность 24 часа.
👥 Формат: Jeopardy (Classic) - участвуй в команде до 5 человек.
🏆 Призы для команд-победителей:
1 место — 45.000 руб
2 место — 30.000 руб
3 место — 15.000 руб
4-10...
13 декабря в 10:00 откроется арена, где встретятся те, кто привык решать задачи быстрее, глубже и умнее остальных. Участников ждут 10 часов чистого киберэкшена в формате Jeopardy можно идти соло или собрать команду до 5 человек.
Но главное в этот раз атмосфера неопределённости.
Призы готовятся...
Ввдение
Всем привет, любителям кибербезопасности! Я понимаю, что вы начитались много умных книжек, много умных видео и статей начитались, касательно информационной безопасности. Но встал вопрос... А как взламывать? Ну т.е как начать действительно взламывать сайты или приложения. Существуют...
Информационная безопасность - не одна профессия, а целая экосистема. Одни ищут уязвимости и тестируют системы на прочность, другие расследуют инциденты, третьи строят инфраструктуру, где риски сбоев и утечек сведены к минимуму.
Чтобы осознанно выбрать своё направление, нужно понимать,
как всё...
IP: 62.173.140.174:16077
Работаем через Burp Pro
1) Заходим на сайт, видим форму. По классике пробуем ввести admin admin (Ничего не выходит)
2) Регистрируемся с любыми данными (Например: test test)
3) Заходим в ученую запись.
4) Переходим в Admin panel и забираем флаг CODEBY{F4K3_FL4G}...
Поехали IP: 62.173.140.174:16085
Как всегда все делаем через наш любимый Burp Pro
1) Открываем сайт ничего не обычного, пробуем ввести admin admin посмотреть, что и как работет
Получаем пользователь такой существует и пароль не верный
2) Переходим на вкладку Create Account
Создаем новую...
В некоторых тасках пишется не оформлять райтап на новые задания. Дабы не нарушать концепцию площадки
Так как не увидел данного сообщения, полагаю можно оформить, дабы не нарушать традиции площадки)
После окончания обучения Специалист по тестированию на проникновение в информационные системы...
Специалисты в области киберезащиты с несколькими языками программирования зарабатывают в среднем 250-400 тысяч рублей в месяц. Данные института SANS показывают, что 78% высокооплачиваемых ИБ -профессионалов владеют как минимум тремя языками. В настоящем руководстве рассмотрим, какие языки...
ctf
pentesting
python
python для иб
зарплаты
зарплаты в it
карьера
карьера в безопасности
кибербезопасность
обучение
пентестинг
программирование
сертификация
языки программирования
Всем привет!
Странный файл
Уровень: Лёгкий
Данный файл, судя по всему, сделан в 2025 году. Что же там может быть...
Архив с таском прикрепил к райтапу
Начинаем:
Исследуем файл и видим, что в файле есть Base32 строка:
Декодим Кибершефом и получаем:
Keep Pochita. By the way, the task has a...
Хочешь ворваться в мир пентеста, но не знаешь, с чего начать? Думаешь, что для этого нужны годы универа и куча денег? Забудь про мифы! Я покажу тебе, как войти в кибербезопасность бесплатно и начать свой путь прямо сейчас на платформе HackerLab, решая реальные CTF-задачи.
Привет, коллеги и...
Содержание
Реальный кейс: Junior → Middle Pentester за 6 месяцев
CTF-экосистема 2025: где играть, сколько платят, как попасть
Пошаговый Roadmap: от нуля до оффера
ТОП-20 CTF-задач для портфолио пентестера
Монетизация CTF-навыков: 5 путей к доходу
Автоматизация и инструменты: ускоряем процесс в...
Кажется, ты только вчера погружался в детали одной уязвимости, а сегодня уже три новых CVE на слуху, и какой-то умелец опубликовал PoC для свежего zero-day. Знакомо, коллега? В нашем динамичном мире ИБ оставаться в курсе событий — это не просто прихоть, а, по сути, залог выживания. Но как не...
Содержание статьи:
Наращивание практического опыта без работы
Как эффективно презентовать опыт
Стратегии поиска работы и собеседования
Развиваем Soft Skills
Ваш путь только начинается
Кажется, что без опыта в ИБ никуда не прорваться? Откуда его взять, если никто не берет на работу? Слышали...
"Я просто учусь взламывать — неужели за это могут посадить в России?" Если этот вопрос не даёт вам спать по ночам, выдохните. Давайте разберёмся, где проходит грань между любопытством и преступлением в мире информационной безопасности, особенно в контексте российского законодательства.
Введение...
bug bounty
ctf
домашняя лаборатория
закон рф
информационная безопасность
карьера иб
кибербезопасность
обучение иб
ответственное раскрытие
пентест
статья 272
ук рф
этичный хакинг
Один в поле не воин, или почему в CTF нужна команда
Участие в CTF в одиночку – это, безусловно, крутой вызов, но он ставит перед вами серьёзные ограничения. Вы столкнетесь с задачами, которые требуют слишком много времени или узких специализированных знаний, которых у вас может просто не быть. И...
attack-defense
codeby
ctf
jeopardy
soft skills
безопасность
инструменты ctf
кибербезопасность
команда
коммуникация
обучение иб
поиск команды
роли ctf
соревнования
хакинг
Хочешь, чтобы твои знания по кибербезопасности стали твоим преимуществом на рынке труда? Мы расскажем, как студенту научиться применять передовые практики для анализа защищенности (например, в случае XSS) и обеспечения надежности систем (таких как SQL-базы данных). Узнай, какие практические...
ctf
безопасность веб-приложений
защита данных
информационная безопасность
лабораторные работы
пентест
практика
проекты по безопасности
тестирование на проникновение.
уязвимости
На данном сайте используются файлы cookie, чтобы персонализировать контент и сохранить Ваш вход в систему, если Вы зарегистрируетесь.
Продолжая использовать этот сайт, Вы соглашаетесь на использование наших файлов cookie.