ctf

  1. X

    CTF Selenium или как сделать имитацию пользователя для уязвимой лабораторной.

    You must be registered for see element. Тема немного не про ИБ, а про создание лабораторий для тренировок ИБешников . Задался я как-то целью сделать простенькую страничку с уязвимостью в javascript. И вроде бы работает всё исправно, и флаг предоставляется при попытке увести куки, но...
  2. Kevgen

    CTF Разбор задачи GEOINT

    Всем привет! Хочу сегодня написать решение одной задачи с недавнего OSINT CTF (не codeby). Задача: "Что написано на вывеске строения справа от голубого автобуса? (красное здание)" Вложение: You must be registered for see element. Решение: На фотографии можно обозначить несколько интересных...
  3. ss0xffff

    Прохождение ctf-задачи

    Проходил ctf-задачу на codeby games из раздела квесты, название - "Секретный кабинет". Если вкратце, то там по одному порту нужно было найти пароль от этого "кабинета" (что и было сделано: burpsuite+sqlmap), а по второму подключиться по ssh - сразу после подключения в текущей директории...
  4. Dzen

    Hackerlab 🔥 Стрим: обзор платформы Codeby Games и прохождение заданий!

    You must be registered for see element. - Покажем как взаимодействовать с платформой - Расскажем о стартовом наборе игрока CTF - Порешаем задания из разных категорий - Ответим на вопросы ⏰ 21 января в 19:00 по мск (воскресенье). Ставьте напоминалку, ждём каждого! ➡️ Смотри стрим You must be...
  5. Dzen

    Конкурс 🎄 Новогодний розыгрыш на codeby.games!

    You must be registered for see element. Многие из вас знают, что каждую субботу в 12:00 на платформе You must be registered for see element. публикуются новые задания. 🏆 Перед Новым Годом разыгрываем подарки за взятие first blood на новые задания этой недели: 🎅 С Наступающим Новым Годом!
  6. Dzen

    CTF 🆕 Первый бесплатный курс на codeby.games!

    You must be registered for see element. На платформу добавлен первый (из многих) курсов - Введение в CTF. Уже доступны следующие модули обучения: Введение Повышение привилегий в Linux и Windows Web-эксплуатация (OWASP TOP 10) Реверс-инжиниринг PWN 🎓 Вас ждет удобный формат уроков, включающий...
  7. N1GGA

    Writeup Codeby Games - Джарвис [Writeup]

    You must be registered for see element. Вступление Определение точки входа Эксплуатация Профит Добро пожаловать, уважаемые читатели этого форума, а также участники CTF-платформы You must be registered for see element.! Давненько от меня не было авторских врайтапов, и вот сегодня, я решил...
  8. T

    Writeup Writeup обходной путь (Web codeby.games)

    Привет! Разберем решение таска Обходной путь Функционал приложения php функция - echo. появляется мысль о эксплутации php injection попробуем вывести phpinfo() You must be registered for see element. Сработало! значит попробуем выполнить команды на сервере через функцию system echo...
  9. М

    Writeup Writeup web tasks MireaCTF

    Всех приветствую! Решил написать короткий райтап по MireaCTF - это соревнования только для студентов. Пишу райтап только по веб таскам. 1 ТАСК Я решал этот таск хитрым способом. Конечно, стоило бы сначала пофаззить сайт без авторизации, а потом указав куки в фаззер снова пофаззить, чтобы найти...
  10. Exited3n

    Hackerlab Изображение кота / Forensics

    Задача из форензиики. Дан файл memdump, это образ памяти Описание таска: Оно же является небольшой подсказкой. Надо искать графические редакторы, просмотрщики картинок и тому подобное. Приступим, для работы с памятью нам поможет замечательный инструмент - volatility2/3 You must be registered...
  11. М

    CTF Скрипт Stegan0auto.sh (автоматизация steganography)

    #!/bin/bash echo "$0 by Logas codeby 2023" if [ $# -eq 0 ] then echo "Вы не передали аргумент. Пример использования: ./Stegan0auto image.jpg" exit elif [ $# -gt 1 ] then echo "Вы передали слишком много аргументов. Можно передать только один аргумент. Пример использования: ./Stegan0auto...
  12. Сергей Попов

    Hackerlab Итоги CTF Cybercoliseum II

    You must be registered for see element. 🏆 Итоги CTF-соревнований "Киберколизей" (11-13 ноября) Закончился 48-часовой марафон международных CTF-соревнований "Киберколизей". Событие собрало❗️1172 команды из разных уголков мира. 🎉 Пришло время объявить победителей! 🥇 You must be registered for...
  13. funnywhale

    CTF Russian CTF Cup 2023 Qualifier - PWN\Spy (GOT overwrite)

    Всем привет :) На этих выходных отгремела квалификация CTF Cup. По результатам я решил сделать подробный разбор задания на бинарную эксплуатацию для начинающих. Рассказал про перезапись GOT при возможности записи по произвольному адресу Видео можно посмотреть тут: You must be registered for...
  14. Dzen

    Hackerlab 🚩 Киберколизей: открыта регистрация на международные CTF-соревнования по кибербезопасности!

    You must be registered for see element. 👥 Формат: Jeopardy (Classic). Участвуй самостоятельно или собери команду до 5 человек. ⏰ Старт: 11 ноября 10:00. Продолжительность 48 часов. 🏆 Призы для команд-победителей: 1 место — 50.000 руб, мерч, сертификат 2 место — 40.000 руб, мерч, сертификат 3...
  15. A1erta

    Hackerlab Кибер Колизей - ищу команду

    Ребзя, всем привет. Скоро начинается долгожданный You must be registered for see element. и я был бы рад, если бы кто-то пригласил меня в команду или мы просто объединились и создали свою. Не могу сказать, что я являюсь каким-то спецом в определенных областях, везде по чуть-чуть. Буду благодарен...
  16. Dzen

    CTF 🏆 Открыта регистрация на VII Кубок CTF России!

    You must be registered for see element. До 27 октября можно зарегистрироваться на отборочный этап Кубка CTF. Онлайн-квалификация будет проходить 28-29 октября: в следующие туры отберут целых 30 команд! 🔥 В этом году играть можно в одном из трёх зачётов: смешанном, академическом и школьном...
  17. Dzen

    CTF ☀️KubanCTF продлевает лето!

    You must be registered for see element. Открыта регистрация на KubanCTF, который пройдет в рамках международной конференции по информационной безопасности KubanCSC, на территории курорта «Газпром Поляна»! Общий призовой фонд составит 1.3 миллиона рублей. Отборочный этап пройдет онлайн по...
  18. Dzen

    CTF 🥇 Выиграй призы на OFFZONE 2023!

    You must be registered for see element. На конференции You must be registered for see element. ждем вас в зоне медиапартнеров, где вы можете выиграть призы, решив простые CTF - задачки!
  19. Kevgen

    Writeup Черновик - CTF [WriteUp]

    Всем привет! Сегодня разберем квест "Черновик" с платформы Codeby Games. В этом райтапе я постараюсь изложить решение таска наиболее подробно. Итак, приступим! Поиск точки входа Заходим на первый IP, открываем код страницы, видим что есть спрятанная (hidden) область: You must be registered...
  20. Y

    Writeup BOF: Админ - программист? (writeup)

    Привет. Идем дальше. Смотрим в IDA mainYou must be registered for see element. На скриншоте все почищено, переименовано для лучшей читабельности. Что видим - сть 2 однобайтовых массива по 32 элемента в каждом. Есть буффер в котором лежат bash комманды одна с начала, вторая с 31 элемента...