ctf

  1. M

    Подскажите пожалуйста сервисы CTF

    Подскажите пожалуйста есть ли какие то русские сервисы по типу Tryhackme, hack the box?
  2. G

    CTF Проходим SQL Injection Lab на TryHackMe

    You must be registered for see element. You must be registered for see element. Всем привет!Решил написать статью, которая будет полезная таким новичкам, как я,чтобы разбираться с sql иньекциями на базовом уровне.Всё, что нам нужно - это аккаунт на TryHackMe и перейди в комнату You must be...
  3. Стрим-прохождение HackTheBox с разбором!

    Стрим-прохождение HackTheBox с разбором!

    Прохождение лаборатории HackTheBox Academy с разбором происходящего. Лаборатория будет содержать следующие атаки: ✔️ Active Directory ✔️ LLMNR/NBT-NS Poisoning - from Windows ✔️ Password Spraying for Windows ✔️ ACL Enumeration ✔️ ACL Abuse ✔️ DCsync и многое другое...
  4. Brooklyn Nine-Nine CTF walkthrough

    Brooklyn Nine-Nine CTF walkthrough

    Всем привет, проходим машину по одноименному сериалу "Бруклин 9-9" на площадке TryHackMe. Постараюсь объяснить и показать что к чему. Приятного просмотра __________________________________________________________________________ ⚠️ ⚠️ ⚠️ Ресурсы The Codeby ⚠️ ⚠️ ⚠️ 🌏 Сайт The Codeby...
  5. Rook

    CTF Brooklyn Nine-Nine. Эскалация привилегий (TryHackMe)

    You must be registered for see element. Brooklyn Nine-Nine Всем привет! Смотрел разные CTF'ки на You must be registered for see element. и наткнулся на Brooklyn Nine-Nine. А так как я смотрел этот сериал и он мне очень понравился, не смог пройти мимо и зашел посмотреть. Кстати сериал...
  6. Dzen

    CTF 24 декабря - Открытие CTF-платформы Codeby GAME!

    You must be registered for see element. Друзья, замечательная новость: официальное открытие You must be registered for see element. запланировано на конец декабря. В течение двух-трёх дней согласуем точную дату и сообщим. Мероприятие открытия площадки пройдёт в Москве. UPD: Презентация 24...
  7. M

    Набираю команду CTF.

    Всем привет! Сам я только начинаю свой путь, так что буду рад видеть кого угодно в моей команде, если есть кто то опытный, то вступи пожалуйста, буду рад! Здесь мы поможем с задачами и командами по Linux. Мой дискорд: Motya#6862 Команды на cfttime еще нет, так как выдает то что я спаммер. Создам...
  8. S

    Подскажите ресурс где можно посмотреть решение простых ctf задач

    Т.е. листинг комманд, только начал интересоваться темой, с нуля не знаю какие программы и команды применять для решения задач, на ютюбе не охота смотреть, долго, надо для самообразования
  9. kristin4ik99

    Ctf задачки

    Нужна помощь, сижу с телефона, не могу найти флаг в пустом файле pdf, кто-то может посмотреть какой там флаг, пожалуйста
  10. SmazhZ

    OSINT задачка

    Из нашего офиса были украдены некоторые важные документы! Мы собрали все карты, использованные в тот день. Можете ли вы расследовать этот инцидент и выяснить, что произошло на самом деле? You must be registered for see element.You must be registered for see element.You must be registered...
  11. SmazhZ

    помогите с расшифровкой

    CT: 7777 2 44 333 444 99 666 3 66 555 33 33 666 3 7 99 444 777 222 33 At: 120
  12. W

    [Помогите] Решить задачку по RSA with Random

    Я зашифровал сообщение, но решил перестраховаться и добавить немного рандома. Теперь всё точно безопасно! Зашифрованный флаг должен иметь вид: Course{****************}, где количество * может быть любым, но слово Course и {} точно есть в флаге Даны ключи: N =...
  13. zdarova

    CTF Задание по JSfuck

    Решал давно задание на CTF, но так и не дошел до решения. При переводе из JsFuck вышло такое...
  14. D

    Нужна помощь с CTF - JSON Web Token (JWT)

    Странно, ни одной темы с JWT на форуме не находит. Прошу дать направление, куда двигаться. В гугле одни и те же уязвимости обозревают, которые тут не работают. Прохожу тестовое задание. Как я понял, флаг находится на сервере. Как я могу через JWT залезть на сервер, какие вообще способы есть...
  15. D

    Видео 🔥 Обзор площадки The Standoff 365!

    You must be registered for see element. ✔️ Узнаем как с ней взаимодействовать ✔️ Протестируем на уязвимости 3 сегмента Государства F ✔️ Найдем и проэксплуатируем уязвимость класса RCE ⏰ Не пропусти и ставь себе напоминалку! 9 августа в 19:00 по московскому времени. Ждём каждого! 🍿 Смотрите...
  16. EasyHacking - Burpsuite. Часть 2я.

    EasyHacking - Burpsuite. Часть 2я.

    Рубрика роликов про вводную часть в пентест, здесь мы на пальцах будем разбирать те или иные утилиты которые подтолкнут вас в разнообразный мир пентеста. В этом ролике мы продолжим работу с Bursuite, научимся обходить WAF, а так же начнем осваивать dirb и Dirbuster. первая часть...
  17. Сергей Сталь

    CTF Поиск CTF на root-me HTML - Source code

    Добрый день коллеги! Давно ничего не писал, обойдемся без долгих разговоров. И решим очень простую задачу, возможно она будет интересна для неопытных. Давайте рассмотрим прохождение таски из серии WEB - SERVER на тренировочном ресурсе root-me.org Задача “You must be registered for see element.”...
  18. QuietMoth1

    CTF Fusion Corp или очередной Active Directory! TryHackMe Windows | Writeup

    You must be registered for see element. Привет форум! Предисловие Давно мы с вами не виделись! На этот раз попробуем другую площадку, известную для всех новичков - TryHackMe! В этой лаборатории мы разберём Hard машину под названием - Fusion Corp, найдем способ получить пользовательские хэши и...
  19. QuietMoth1

    CTF Тернистый путь от LFI до RCE. HackTheBox Pikaboo Hard!

    You must be registered for see element. Приветствую! Предисловие Продолжаем проходить лаборатории и CTF с сайта HackTheBox! В этой лаборатории мы разберём Hard машину Pikaboo, найдём способы эксплуатации LFI до RCE с помощью логов, ну что же, приступим! ;) Данные: Задача: Скомпрометировать...
  20. QuietMoth1

    CTF SSTI и Docker Image. Bolt Medium HackTheBox!

    You must be registered for see element. Приветствую! Предисловие Продолжаем проходить лаборатории и CTF с сайта HackTheBox! В этой лаборатории мы разберём машину Bolt. В этой статье мы отыщем уязвимые пути и файлы в изображении Docker и найдем SSTI в веб приложении. Приступаем!:p Данные: Задача...