• 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

ctf

  1. Y

    Writeup BOF: Регулировщик громкости (writeup)

    Привет. Погнали дальше. Скачиваем, unzip, IDA, main. You must be registered for see element. Тут видим, что у нас есть одна уязвимая функция принимающая в массив 4. Так же видим что есть условие по которому мы должны попасть в ветку где можем получить флаг. Так же видим, что можем увеличивать...
  2. E

    Writeup Обезbashенный writeup

    У нас есть адрес 62.173.140.174:10005, первым делом я начал стучаться на веб интерфейс и не мог понять почему ничего не работает, вспомнив что таск из категории администрирование решил запустить netcat и все заработало. You must be registered for see element. Здесь мы видим что можем запускать...
  3. Y

    Writeup BOF: Обратная сторона Луны (writeup)

    Привет. Погнали дальше. You must be registered for see element. You must be registered for see element. По классике - скачиваем, unzip, в IDA и в main. You must be registered for see element. Видим, что оба scanf у нас уязвимые, т.к. нет ограничения на количество получаемых символов. Два раза...
  4. StripedBear

    CTF Прохождение The Lord of the SQLI : The Fellowship of the SQLI, 2021

    Решил рассказать про CTF You must be registered for see element., которую я проходил. Это не совсем CTF в привычном понимании: нет флагов. Надо пройти таски один за одним с помощью SQL Injection. Мне очень помог курс You must be registered for see element. без него я не смог продвинуться дальше...
  5. Y

    Writeup Simple BOF: Я хочу купить этот флаг!!! (writeup)

    Всем привет. Идем дальше. Идем в MEGABANK от EVIL CORP с огромным желанием "купить" флаг. Скачиваем банк-клиент, unzip его, открываем в IDA и идем в main. You must be registered for see element. Далее идем в login You must be registered for see element. Видим, что тут у нас есть...
  6. Y

    Writeup Simple BOF: Вредный пингвин (writeup)

    Привет. Понравилось, решил дальше порешать. Скачиваем файл, unzip, идем в IDA, смотрим main. You must be registered for see element. На скриншоте видно, что флаг лежит внутри приложухи и выводится по условию. Видно также, что от начала массива s, в который приложуха читает небезопасно ввод...
  7. Y

    Writeup Экзамен?? (writeup)

    Всем привет. Решил переключиться на pwn, попробовать, что это и как. Оказалось интересно. Приступим. Скачиваем архив, unzip его и в IDA. В иде смотрим функцию main, жмем F5 для генерации псевдокода. You must be registered for see element. Что мы видим а данном скриншоте, а то, что у нас...
  8. AFANX

    Статья Наденьте на ноги мои стальные кандалы. Параллельный фаззинг AFL++.

    You must be registered for see element. Ку, киберрекруты. Сегодня статья будет посвящена распараллеливанию фаззера. Думаю, будет интересно посмотреть, в чем суть распараллеливания и почему это так удобно. Наш подопытный - программа Netperf 2.6.0 . В этой проге была найдена уязвимость...
  9. E

    Writeup Загадка пятидесятилетия(Writeup)

    Обожаю таски в категории криптография связанные с поиском старых или забытых шифров и сегодня мой взор упал на таск Загадка Пятидесятилетия. Сразу в глаза бросилось изображение Кельсткого креста и здесь начались поиски которые привели к истории серийного маньяка с псевдонимом Zodiac(выходил даже...
  10. AFANX

    Статья Типы переменных и приведение. Реверс инжиниринг с использованием radare2. Часть 6

    You must be registered for see element. Ку, киберрекруты. Сегодня расскажу об основных типах переменных, с которыми вы можете столкнуться при реверсировании кода на языке Си (и в общих чертах), и мы рассмотрим, как выполняется приведение на низком уровне. Это будет относительно быстро. Casting...
  11. Y

    Writeup Пончик (writeup)

    Всем снова привет. Пришло время поесть пончики. Скачиваем файл, unzip его. Есть картинка, выглядит, как будто и тут теперь стеганография, проверим file, strings, exiftool, binwalk, foremost, exiv2, steghide никакого результата мне не дало. Хотя была онлайн тулза, которая дала мне инетерсное...
  12. Сергей Попов

    CTF 🚩 Статус «Codeby Games» на форуме!

    Для ТОП 10 игроков нашей You must be registered for see element. создали ВИП статус на форуме с доступом в Green и Grey разделы на 30 дней. Срез статистики будет в 20:00 в последний день каждого месяца. На следующий день раздаём статусы. You must be registered for see element. You must be...
  13. damned

    Writeup Мемы с совой - forensic (writeup)

    Привет всем! Сегодня бы хотелось разобрать таск по разделу forensic на сайте You must be registered for see element. - Мемы с совой You must be registered for see element. Изначально нам даётся zip-архив You must be registered for see element. Скачиваем его и открываем You must be registered for...
  14. damned

    Writeup Переработки стоит держать в секрете - forensic (writeup)

    Всем привет! Хотел бы показать решение таска «Переработки стоит держать в секрете» с площадки You must be registered for see element. из раздела forensic. You must be registered for see element. При решении таска я сначала обратил внимание на: 1.В файлах встречается слово codeby 2.При анализе...
  15. Trager

    CTF Прохождение HackTheBox - Soccer (Linux, Easy)

    You must be registered for see element. Приветствую, Кодебай! Сегодня пройдём Soccer - лёгкую линуксовую машину с площадки HackTheBox. Приятного чтения, друзья :) Разведка Начинаем, как всегда со сканирования портов, используем флаг -sC, чтобы использовать стандартные скрипты, -sV, чтобы...
  16. ALT1RE

    CTF Разбор задания "Финский инсайдер" с площадки Игры Кодебай

    You must be registered for see element. Всем привет! Рассмотрим задачу «Финский инсайдер» с площадки You must be registered for see element. из раздела OSINT. You must be registered for see element. [далее имена, хеши, адреса сайтов и электронных почт изменены] Выделяем факты из текста...
  17. Dzen

    CTF 🚩 Telegram Premium за Первую Кровь! (Акция завершена)

    You must be registered for see element. Каждую субботу в 12:00 на You must be registered for see element. будут появляться новые задания. За FirstBlood вы получаете Telegram Premium на свой аккаунт. ⏰ Старт марафона 24 июня. Акция действует до конца лета. У каждого есть шанс попробовать себя...
  18. ALT1RE

    Hackerlab Разбор задания "Кто же тут живет?" с площадки Игры Кодебай

    You must be registered for see element. Здравствуйте, друзья! Предлагаю рассмотреть задание You must be registered for see element. из раздела OSINT площадки You must be registered for see element.. В задании дана фотография дома. Нужно по открытым источникам определить компанию, выкупившую...
  19. N1GGA

    Writeup Codeby Games - Сочинение [Writeup]

    You must be registered for see element. Приветствую, уважаемые друзья! Давно уже не радовал вас врайтапами к таскам с площадки You must be registered for see element.. Сегодня мы разберем таск из категории стеганографии под названием "You must be registered for see element.". У нас есть...
  20. Y

    Writeup Файлы PYC (writeup)

    Привет. Идем дальше. А вот это вот интересно. На мой взгляд, что ни ghidra, ни ida тут не помощник. Нужно что-то иное. hexeditor показал, что внутри есть Enter Flag, Wrong Flag и прочее, значит там есть какой-то код, скорее всего питоновский. Ищем декомпилятор. Есть uncompyle6 и decompyle3, но...