ctf

  1. Archivist

    Writeup [WriteUp] web-1-1 web-1-2 library.edu.stf | Standoff 365

    CTF reference: You must be registered for see element. Сontents: Web-1-1 -Step 1: Preparing -Step 2: Gathering information -Step 3: Attack Web-1-2 Web-1-1 Step 1: Preparing используем команду и добавляем следующие записи sudo nano /etc/hosts 10.124.1.231 aircraft.edu.stf 10.124.1.232...
  2. Nebty

    Те самые фотки с сервера (18+). Standoff CTF [web-4] Удаленное выполнение кода (RCE) на узле shop.edu.stf

    You must be registered for see element. Введение Приветствую вас, дорогие читатели! Сегодня мы погрузимся в мир веб-безопасности и рассмотрим одну из наиболее критических уязвимостей — произвольную загрузку файлов, которая может привести к удаленному выполнению кода (RCE). Эта уязвимость...
  3. Сергей Попов

    Hackerlab 🚩 KubanCTF: осталось меньше недели до старта отборочных соревнований!

    You must be registered for see element. Вы еще успеваете присоединиться к соревнованиям: для этого вам необходимо зарегистрироваться на сайте You must be registered for see element., на главной странице платформы создать свою команду. ⏰ Старт: 14 сентября в 10:00 по МСК. Продолжительность 8...
  4. ROP

    Writeup [WriteUp] Крестики | Реверс-инжиниринг

    You must be registered for see element. Хотели порешать эти ваши реверс-инжиниринги на CTF? Да ещё и на C++ с Windows Forms? К тому же чтобы он был не сложным и в райтапе были объяснения? Тогда вам сюда 😉 Ссылка на задание (файлы): You must be registered for see element. You must be...
  5. Dzen

    Hackerlab 👾 Где практиковаться этичному хакингу?

    You must be registered for see element. You must be registered for see element. предлагает тебе уникальную возможность отточить свои навыки пентеста, решая задачи, приближенные к боевым: Более 50 уязвимых машин на Windows и Linux Более 300 CTF заданий Регулярные обновления Самое отзывчивое...
  6. CyberDen

    CTF Реверсинжиниринг PWN-тасков или эксплуатируем бинарные уязвимости (Часть 4 / Stack3)

    Всем доброго времени суток! Набираем обороты... Сегодня мы будем 'пывнить" stack3.exe (ссылочка на файл, как обычно, на You must be registered for see element.). You must be registered for see element. You must be registered for see element. You must be registered for see element. Stack3...
  7. CyberDen

    CTF Реверсинжиниринг PWN-тасков или эксплуатируем бинарные уязвимости (Часть 3 / Stack2)

    Друзья, всех приветствую! Это третья часть нашего "пывна" :) Сегодня будем изучать работу Stack2.exe (скачать можно You must be registered for see element.). You must be registered for see element. You must be registered for see element. You must be registered for see element. Stack2 Начнем мы...
  8. CyberDen

    CTF Реверсинжиниринг PWN-тасков или эксплуатируем бинарные уязвимости (Часть 2 / Stack1)

    Друзья всех приветствую! Продолжаем "пывнить" :) Кто не прочитал первую статью - она есть You must be registered for see element.! You must be registered for see element. You must be registered for see element. You must be registered for see element. Перед началом оставлю пару полезных...
  9. Don Reverso

    Writeup Writeup: "Независимый код" (codeby.games)

    Название: Независимый код Категория: reverse Платформа: You must be registered for see element. Вместо какого-либо бинарника или dll нас в архиве ждёт один-единственный myflag.txt. Почитаем, что там: You must be registered for see element. Судя по всему, наш текстовый файл - дизассемблированный...
  10. Don Reverso

    Writeup Writeup: "Эльфийский смали" (codeby.games)

    Название: Эльфийский смали Категория: reverse Платформа: You must be registered for see element. В архиве нас ждут несколько файлов с расширением .smali: You must be registered for see element. Для справки: smali - это своего рода аналог ассемблера для android-приложений. А те, кто знаком с...
  11. W

    Ищу тиммейтов ctf

    Ищу тиммейтов на решение цтфок. Могу в веб, есть навыки осинта, небольшой опыт в ведроиде (просто интересно покапаться в апкашках на предмет невнимательности автора). По площадкам предпочитаю HTB. По опыту спортивного взлома не очень, но интересно качаться в направлении. Кому интересно, можно...
  12. Don Reverso

    Writeup Writeup: "[fd]" (pwnable.kr)

    Название: [fd] Категория: pwn Платформа: You must be registered for see element. При подключении через ssh нас встречают несколько интересующих нас файлов: You must be registered for see element. Очевидно, из доступного нам остаётся только fd - скомпилированный fd.c - только лишь с его...
  13. Y

    Writeup Codeby Games - PWN Цепи (writeup)

    Всем привет. Продолжаем продолжать. Вариант решения таска. По классике открываем IDA и смотрим main You must be registered for see element. Видим тут несколько функций (я переименовал функции, аргументы и пременные чтобы мне было удобно разбираться в алгоритме): 1. greeting - функция выводит...
  14. Y

    Writeup Код ракушки (writeup)

    Давно не писал. Решил выложить другой вариант прохождения таска. Открываем IDA и смотрим декомпилированный код функции main. You must be registered for see element. Видим, что читаем 85 байт в переменную mem. Посмотрим на нее: You must be registered for see element. Видим, что она находится...
  15. Nebob

    Знаете интересные таски по OSINT?

    Ищу какие-нибудь таски с цтфок по направлению осинта. Можете ссылки покидать? Или подсказать что. Желательно без врайтапов
  16. Dzen

    CTF 🚩Киберколизей Ⅲ: регистрация открыта!

    You must be registered for see element. Открыта регистрация на международные CTF-соревнования по кибербезопасности! ⏰ Старт: 28 апреля 10:00. Продолжительность 36 часов. 👥 Формат: Jeopardy (Classic). Участвуй самостоятельно или собери команду до 5 человек. 🏆 Призы для команд-победителей: 1...
  17. Raini666

    CTF Разбор задания "Шутка на презентации" с площадки Игры Кодебай

    You must be registered for see element. Привет любителям шуток и задач на You must be registered for see element.! Разберем довольно простенькую задачку из радела форенизика. (Рассмотрим несколько вариантов решения) Получил на почту какую-то презентацию от незнакомца. Скачал, но открыть...
  18. Kevgen

    CTF NeoQuest2024 - Коридоры замка (реверс)

    Всем привет! Сегодня закончился CTF NeoQuest, и я хочу показать решение одной задачи из школьного трека. Название: Коридоры замка Описание: "Из странных писем складывается различимое послание. Кажется, я могу прочитать. «Странник! Пишет тебе князь Ксеритха. Много лет назад, на охоте, я...
  19. CyberDen

    Writeup Файлы PYC [Writeup]

    Приветствую любителей CTF! На форуме решения данной задачи не увидел, поэтому выкладываю свое! Вначале нас встречает файл с расширением .pyc. PYC - представляет собой скомпилированный выходной файл, созданный из исходного кода, написанного на языке программирования Python. You must be...
  20. ss0xffff

    Hackerlab Соленый огурец write-up (web)

    В этом посте хотел бы рассмотреть необычное решение, которое я нашел в процессе выполнения CTF таска "Соленый огурец" из веба на платформе Codeby Games. You must be registered for see element. 1. Открываем указанный ip:port в браузере и перед нами открывается простое веб приложение для создания...