ctf

  1. Kevgen

    Writeup Черновик - CTF [WriteUp]

    Всем привет! Сегодня разберем квест "Черновик" с платформы Codeby Games. В этом райтапе я постараюсь изложить решение таска наиболее подробно. Итак, приступим! Поиск точки входа Заходим на первый IP, открываем код страницы, видим что есть спрятанная (hidden) область: You must be registered...
  2. Y

    Writeup BOF: Админ - программист? (writeup)

    Привет. Идем дальше. Смотрим в IDA mainYou must be registered for see element. На скриншоте все почищено, переименовано для лучшей читабельности. Что видим - сть 2 однобайтовых массива по 32 элемента в каждом. Есть буффер в котором лежат bash комманды одна с начала, вторая с 31 элемента...
  3. N1GGA

    Writeup Codeby Games - Лабиринт [Writeup]

    You must be registered for see element. Приветствую всех, дорогие обитатели ресурсов Codeby! Представляю вашему вниманию очередной авторский врайтап к заданию с площадки You must be registered for see element.. Сегодня мы попробуем выбраться из You must be registered for see element. / You must...
  4. Y

    Writeup BOF: Привет, Сквидвард! (writeup)

    Привет. Продолжаем. Смотрим в IDA main. You must be registered for see element. Видим, что я уже переименовал переменную, которая принимает не безопасный ввод от пользователя. Так же я привел условия if-ов в читабельный вид. В данных условиях нас должна интересовать функция talk, что бы...
  5. Y

    Writeup BOF: Регулировщик громкости (writeup)

    Привет. Погнали дальше. Скачиваем, unzip, IDA, main. You must be registered for see element. Тут видим, что у нас есть одна уязвимая функция принимающая в массив 4. Так же видим что есть условие по которому мы должны попасть в ветку где можем получить флаг. Так же видим, что можем увеличивать...
  6. E

    Writeup Обезbashенный writeup

    У нас есть адрес 62.173.140.174:10005, первым делом я начал стучаться на веб интерфейс и не мог понять почему ничего не работает, вспомнив что таск из категории администрирование решил запустить netcat и все заработало. You must be registered for see element. Здесь мы видим что можем запускать...
  7. Y

    Writeup BOF: Обратная сторона Луны (writeup)

    Привет. Погнали дальше. You must be registered for see element. You must be registered for see element. По классике - скачиваем, unzip, в IDA и в main. You must be registered for see element. Видим, что оба scanf у нас уязвимые, т.к. нет ограничения на количество получаемых символов. Два раза...
  8. StripedBear

    CTF Прохождение The Lord of the SQLI : The Fellowship of the SQLI, 2021

    Решил рассказать про CTF You must be registered for see element., которую я проходил. Это не совсем CTF в привычном понимании: нет флагов. Надо пройти таски один за одним с помощью SQL Injection. Мне очень помог курс You must be registered for see element. без него я не смог продвинуться дальше...
  9. Y

    Writeup Simple BOF: Я хочу купить этот флаг!!! (writeup)

    Всем привет. Идем дальше. Идем в MEGABANK от EVIL CORP с огромным желанием "купить" флаг. Скачиваем банк-клиент, unzip его, открываем в IDA и идем в main. You must be registered for see element. Далее идем в login You must be registered for see element. Видим, что тут у нас есть...
  10. Y

    Writeup Simple BOF: Вредный пингвин (writeup)

    Привет. Понравилось, решил дальше порешать. Скачиваем файл, unzip, идем в IDA, смотрим main. You must be registered for see element. На скриншоте видно, что флаг лежит внутри приложухи и выводится по условию. Видно также, что от начала массива s, в который приложуха читает небезопасно ввод...
  11. Y

    Writeup Экзамен?? (writeup)

    Всем привет. Решил переключиться на pwn, попробовать, что это и как. Оказалось интересно. Приступим. Скачиваем архив, unzip его и в IDA. В иде смотрим функцию main, жмем F5 для генерации псевдокода. You must be registered for see element. Что мы видим а данном скриншоте, а то, что у нас...
  12. AFANX

    Статья Наденьте на ноги мои стальные кандалы. Параллельный фаззинг AFL++.

    You must be registered for see element. Ку, киберрекруты. Сегодня статья будет посвящена распараллеливанию фаззера. Думаю, будет интересно посмотреть, в чем суть распараллеливания и почему это так удобно. Наш подопытный - программа Netperf 2.6.0 . В этой проге была найдена уязвимость...
  13. E

    Writeup Загадка пятидесятилетия(Writeup)

    Обожаю таски в категории криптография связанные с поиском старых или забытых шифров и сегодня мой взор упал на таск Загадка Пятидесятилетия. Сразу в глаза бросилось изображение Кельсткого креста и здесь начались поиски которые привели к истории серийного маньяка с псевдонимом Zodiac(выходил даже...
  14. AFANX

    Статья Типы переменных и приведение. Реверс инжиниринг с использованием radare2. Часть 6

    You must be registered for see element. Ку, киберрекруты. Сегодня расскажу об основных типах переменных, с которыми вы можете столкнуться при реверсировании кода на языке Си (и в общих чертах), и мы рассмотрим, как выполняется приведение на низком уровне. Это будет относительно быстро. Casting...
  15. Y

    Writeup Пончик (writeup)

    Всем снова привет. Пришло время поесть пончики. Скачиваем файл, unzip его. Есть картинка, выглядит, как будто и тут теперь стеганография, проверим file, strings, exiftool, binwalk, foremost, exiv2, steghide никакого результата мне не дало. Хотя была онлайн тулза, которая дала мне инетерсное...
  16. Сергей Попов

    CTF 🚩 Статус «Codeby Games» на форуме!

    Для ТОП 10 игроков нашей You must be registered for see element. создали ВИП статус на форуме с доступом в Green и Grey разделы на 30 дней. Срез статистики будет в 20:00 в последний день каждого месяца. На следующий день раздаём статусы. You must be registered for see element. You must be...
  17. damned

    Writeup Мемы с совой - forensic (writeup)

    Привет всем! Сегодня бы хотелось разобрать таск по разделу forensic на сайте You must be registered for see element. - Мемы с совой You must be registered for see element. Изначально нам даётся zip-архив You must be registered for see element. Скачиваем его и открываем You must be registered for...
  18. damned

    Writeup Переработки стоит держать в секрете - forensic (writeup)

    Всем привет! Хотел бы показать решение таска «Переработки стоит держать в секрете» с площадки You must be registered for see element. из раздела forensic. You must be registered for see element. При решении таска я сначала обратил внимание на: 1.В файлах встречается слово codeby 2.При анализе...
  19. Trager

    CTF Прохождение HackTheBox - Soccer (Linux, Easy)

    You must be registered for see element. Приветствую, Кодебай! Сегодня пройдём Soccer - лёгкую линуксовую машину с площадки HackTheBox. Приятного чтения, друзья :) Разведка Начинаем, как всегда со сканирования портов, используем флаг -sC, чтобы использовать стандартные скрипты, -sV, чтобы...
  20. ALT1RE

    CTF Разбор задания "Финский инсайдер" с площадки Игры Кодебай

    You must be registered for see element. Всем привет! Рассмотрим задачу «Финский инсайдер» с площадки You must be registered for see element. из раздела OSINT. You must be registered for see element. [далее имена, хеши, адреса сайтов и электронных почт изменены] Выделяем факты из текста...