ctf

  1. Don Reverso

    Writeup Writeup: "Независимый код" (codeby.games)

    Название: Независимый код Категория: reverse Платформа: You must be registered for see element. Вместо какого-либо бинарника или dll нас в архиве ждёт один-единственный myflag.txt. Почитаем, что там: You must be registered for see element. Судя по всему, наш текстовый файл - дизассемблированный...
  2. Don Reverso

    Writeup Writeup: "Эльфийский смали" (codeby.games)

    Название: Эльфийский смали Категория: reverse Платформа: You must be registered for see element. В архиве нас ждут несколько файлов с расширением .smali: You must be registered for see element. Для справки: smali - это своего рода аналог ассемблера для android-приложений. А те, кто знаком с...
  3. W

    Ищу тиммейтов ctf

    Ищу тиммейтов на решение цтфок. Могу в веб, есть навыки осинта, небольшой опыт в ведроиде (просто интересно покапаться в апкашках на предмет невнимательности автора). По площадкам предпочитаю HTB. По опыту спортивного взлома не очень, но интересно качаться в направлении. Кому интересно, можно...
  4. Don Reverso

    Writeup Writeup: "[fd]" (pwnable.kr)

    Название: [fd] Категория: pwn Платформа: You must be registered for see element. При подключении через ssh нас встречают несколько интересующих нас файлов: You must be registered for see element. Очевидно, из доступного нам остаётся только fd - скомпилированный fd.c - только лишь с его...
  5. Y

    Writeup Codeby Games - PWN Цепи (writeup)

    Всем привет. Продолжаем продолжать. Вариант решения таска. По классике открываем IDA и смотрим main You must be registered for see element. Видим тут несколько функций (я переименовал функции, аргументы и пременные чтобы мне было удобно разбираться в алгоритме): 1. greeting - функция выводит...
  6. Y

    Writeup Код ракушки (writeup)

    Давно не писал. Решил выложить другой вариант прохождения таска. Открываем IDA и смотрим декомпилированный код функции main. You must be registered for see element. Видим, что читаем 85 байт в переменную mem. Посмотрим на нее: You must be registered for see element. Видим, что она находится...
  7. Nebob

    Знаете интересные таски по OSINT?

    Ищу какие-нибудь таски с цтфок по направлению осинта. Можете ссылки покидать? Или подсказать что. Желательно без врайтапов
  8. Dzen

    CTF 🚩Киберколизей Ⅲ: регистрация открыта!

    You must be registered for see element. Открыта регистрация на международные CTF-соревнования по кибербезопасности! ⏰ Старт: 28 апреля 10:00. Продолжительность 36 часов. 👥 Формат: Jeopardy (Classic). Участвуй самостоятельно или собери команду до 5 человек. 🏆 Призы для команд-победителей: 1...
  9. Raini666

    CTF Разбор задания "Шутка на презентации" с площадки Игры Кодебай

    You must be registered for see element. Привет любителям шуток и задач на You must be registered for see element.! Разберем довольно простенькую задачку из радела форенизика. (Рассмотрим несколько вариантов решения) Получил на почту какую-то презентацию от незнакомца. Скачал, но открыть...
  10. Kevgen

    CTF NeoQuest2024 - Коридоры замка (реверс)

    Всем привет! Сегодня закончился CTF NeoQuest, и я хочу показать решение одной задачи из школьного трека. Название: Коридоры замка Описание: "Из странных писем складывается различимое послание. Кажется, я могу прочитать. «Странник! Пишет тебе князь Ксеритха. Много лет назад, на охоте, я...
  11. CyberDen

    Writeup Файлы PYC [Writeup]

    Приветствую любителей CTF! На форуме решения данной задачи не увидел, поэтому выкладываю свое! Вначале нас встречает файл с расширением .pyc. PYC - представляет собой скомпилированный выходной файл, созданный из исходного кода, написанного на языке программирования Python. You must be...
  12. ss0xffff

    Hackerlab Соленый огурец write-up (web)

    В этом посте хотел бы рассмотреть необычное решение, которое я нашел в процессе выполнения CTF таска "Соленый огурец" из веба на платформе Codeby Games. You must be registered for see element. 1. Открываем указанный ip:port в браузере и перед нами открывается простое веб приложение для создания...
  13. X

    CTF Selenium или как сделать имитацию пользователя для уязвимой лабораторной.

    You must be registered for see element. Тема немного не про ИБ, а про создание лабораторий для тренировок ИБешников . Задался я как-то целью сделать простенькую страничку с уязвимостью в javascript. И вроде бы работает всё исправно, и флаг предоставляется при попытке увести куки, но...
  14. Kevgen

    CTF Разбор задачи GEOINT

    Всем привет! Хочу сегодня написать решение одной задачи с недавнего OSINT CTF (не codeby). Задача: "Что написано на вывеске строения справа от голубого автобуса? (красное здание)" Вложение: You must be registered for see element. Решение: На фотографии можно обозначить несколько интересных...
  15. ss0xffff

    Прохождение ctf-задачи

    Проходил ctf-задачу на codeby games из раздела квесты, название - "Секретный кабинет". Если вкратце, то там по одному порту нужно было найти пароль от этого "кабинета" (что и было сделано: burpsuite+sqlmap), а по второму подключиться по ssh - сразу после подключения в текущей директории...
  16. Dzen

    Hackerlab 🔥 Стрим: обзор платформы Codeby Games и прохождение заданий!

    You must be registered for see element. - Покажем как взаимодействовать с платформой - Расскажем о стартовом наборе игрока CTF - Порешаем задания из разных категорий - Ответим на вопросы ⏰ 21 января в 19:00 по мск (воскресенье). Ставьте напоминалку, ждём каждого! ➡️ Смотри стрим You must be...
  17. Dzen

    🎄 Новогодний розыгрыш на codeby.games!

    You must be registered for see element. Многие из вас знают, что каждую субботу в 12:00 на платформе You must be registered for see element. публикуются новые задания. 🏆 Перед Новым Годом разыгрываем подарки за взятие first blood на новые задания этой недели: 🎅 С Наступающим Новым Годом!
  18. Dzen

    CTF 🆕 Первый бесплатный курс на codeby.games!

    You must be registered for see element. На платформу добавлен первый (из многих) курсов - Введение в CTF. Уже доступны следующие модули обучения: Введение Повышение привилегий в Linux и Windows Web-эксплуатация (OWASP TOP 10) Реверс-инжиниринг PWN 🎓 Вас ждет удобный формат уроков, включающий...
  19. N1GGA

    Writeup Codeby Games - Джарвис [Writeup]

    You must be registered for see element. Вступление Определение точки входа Эксплуатация Профит Добро пожаловать, уважаемые читатели этого форума, а также участники CTF-платформы You must be registered for see element.! Давненько от меня не было авторских врайтапов, и вот сегодня, я решил...
  20. T

    Writeup Writeup обходной путь (Web codeby.games)

    Привет! Разберем решение таска Обходной путь Функционал приложения php функция - echo. появляется мысль о эксплутации php injection попробуем вывести phpinfo() You must be registered for see element. Сработало! значит попробуем выполнить команды на сервере через функцию system echo...