ctf
Всё по теме «ctf» на форуме Codeby.net. Обсуждений: 195. Разборы, инструменты и практика по информационной безопасности.
-
Writeup BOF: Регулировщик громкости (writeup)
Привет. Погнали дальше. Скачиваем, unzip, IDA, main. Тут видим, что у нас есть одна уязвимая функция принимающая в массив 4. Так же видим что есть условие по которому мы должны попасть в ветку где можем получить флаг. Так же видим, что можем увеличивать громкость только 2 раза, если у нас не...- yetiraki
- Тема
- ctf ctf для новичков pwn pwn для новичков pwn для почти новичков
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
E
Writeup Обезbashенный writeup
У нас есть адрес 62.173.140.174:10005, первым делом я начал стучаться на веб интерфейс и не мог понять почему ничего не работает, вспомнив что таск из категории администрирование решил запустить netcat и все заработало. Здесь мы видим что можем запускать bash команды, после енумирации...- ex5loid
- Тема
- bash ctf revers-shell
- Ответы: 3
- Раздел: HackerLab: практика и соревнования
-
Writeup BOF: Обратная сторона Луны (writeup)
Привет. Погнали дальше. Включаем и слушаем, для настроения! По классике - скачиваем, unzip, в IDA и в main. Видим, что оба scanf у нас уязвимые, т.к. нет ограничения на количество получаемых символов. Два раза жмём на true_answer и смотрим какой он есть для того, чтобы пройти первый вопрос...- yetiraki
- Тема
- ctf ctf для новичков pwn pwn для новичков
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
CTF Прохождение The Lord of the SQLI : The Fellowship of the SQLI, 2021
Решил рассказать про CTF los.rubiya.kr, которую я проходил. Это не совсем CTF в привычном понимании: нет флагов. Надо пройти таски один за одним с помощью SQL Injection. Мне очень помог курс SQLi Master, без него я не смог продвинуться дальше пятого таска. Поэтому всем советую, кто интересуется...- StripedBear
- Тема
- ctf los mysql sql injection sqli tasks
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup Simple BOF: Я хочу купить этот флаг!!! (writeup)
Всем привет. Идем дальше. Идем в MEGABANK от EVIL CORP с огромным желанием "купить" флаг. Скачиваем банк-клиент, unzip его, открываем в IDA и идем в main. Далее идем в login Видим, что тут у нас есть пользовательский ввод логина и пароля, но тут у нас все по феншую, ввод ограничен, тут мы...- yetiraki
- Тема
- ctf ctf для новичков pwn pwn для новичков
- Ответы: 2
- Раздел: HackerLab: практика и соревнования
-
Writeup Simple BOF: Вредный пингвин (writeup)
Привет. Понравилось, решил дальше порешать. Скачиваем файл, unzip, идем в IDA, смотрим main. На скриншоте видно, что флаг лежит внутри приложухи и выводится по условию. Видно также, что от начала массива s, в который приложуха читает небезопасно ввод пользователя, до начала переменной, которая...- yetiraki
- Тема
- ctf ctf writeup pwn pwn для новичков
- Ответы: 2
- Раздел: HackerLab: практика и соревнования
-
Writeup Экзамен?? (writeup)
Всем привет. Решил переключиться на pwn, попробовать, что это и как. Оказалось интересно. Приступим. Скачиваем архив, unzip его и в IDA. В иде смотрим функцию main, жмем F5 для генерации псевдокода. Что мы видим а данном скриншоте, а то, что у нас есть флаг внутри (т.к. приложуха...- yetiraki
- Тема
- ctf ctf для новичков pwn pwn для новичков
- Ответы: 6
- Раздел: HackerLab: практика и соревнования
-
Статья Наденьте на ноги мои стальные кандалы. Параллельный фаззинг AFL++.
Ку, киберрекруты. Сегодня статья будет посвящена распараллеливанию фаззера. Думаю, будет интересно посмотреть, в чем суть распараллеливания и почему это так удобно. Наш подопытный - программа Netperf 2.6.0 . В этой проге была найдена уязвимость переполнения буфера 17 июня 2019 год хакером Juan...- AFANX
- Тема
- #reverse binary exploitation ctf fuzzing pwn
- Ответы: 2
- Раздел: Мои статьи
-
E
Writeup Загадка пятидесятилетия(Writeup)
Обожаю таски в категории криптография связанные с поиском старых или забытых шифров и сегодня мой взор упал на таск Загадка Пятидесятилетия. Сразу в глаза бросилось изображение Кельсткого креста и здесь начались поиски которые привели к истории серийного маньяка с псевдонимом Zodiac(выходил даже...- ex5loid
- Тема
- crypto ctf ctf game
- Ответы: 5
- Раздел: HackerLab: практика и соревнования
-
Статья Типы переменных и приведение. Реверс инжиниринг с использованием radare2. Часть 6
Ку, киберрекруты. Сегодня расскажу об основных типах переменных, с которыми вы можете столкнуться при реверсировании кода на языке Си (и в общих чертах), и мы рассмотрим, как выполняется приведение на низком уровне. Это будет относительно быстро. Casting - это способ "преобразования" переменной...- AFANX
- Тема
- ctf radare2 reverse | assembler | pwn
- Ответы: 0
- Раздел: Мои статьи
-
Writeup Пончик (writeup)
Всем снова привет. Пришло время поесть пончики. Скачиваем файл, unzip его. Есть картинка, выглядит, как будто и тут теперь стеганография, проверим file, strings, exiftool, binwalk, foremost, exiv2, steghide никакого результата мне не дало. Хотя была онлайн тулза, которая дала мне инетерсное...- yetiraki
- Тема
- ctf ctf writeup ctf для новичков reverse engineering reverse engineering для начинающих
- Ответы: 2
- Раздел: HackerLab: практика и соревнования
-
CTF 🚩 Статус «Codeby Games» на форуме!
Для ТОП 10 игроков нашей CTF платформы создали ВИП статус на форуме с доступом в Green и Grey разделы на 30 дней. Срез статистики будет в 20:00 в последний день каждого месяца. На следующий день раздаём статусы.- Сергей Попов
- Тема
- codeby games ctf ctf game игры кодебай
- Ответы: 4
- Раздел: HackerLab: практика и соревнования
-
Writeup Мемы с совой - forensic (writeup)
Привет всем! Сегодня бы хотелось разобрать таск по разделу forensic на сайте Игры Кодебай | CTF-платформа - Мемы с совой Изначально нам даётся zip-архив Скачиваем его и открываем Внутри архива лежит ещё один архив где находится уже нужный нам файл something Перекидываем его в рабочее место и...- damned
- Тема
- codeby ctf forensic
- Ответы: 1
- Раздел: HackerLab: практика и соревнования
-
Writeup Переработки стоит держать в секрете - forensic (writeup)
Всем привет! Хотел бы показать решение таска «Переработки стоит держать в секрете» с площадки codeby.games из раздела forensic. При решении таска я сначала обратил внимание на: 1.В файлах встречается слово codeby 2.При анализе жёсткого диска злоумышленника в файлах встречаются различные...- damned
- Тема
- ctf forensic
- Ответы: 11
- Раздел: HackerLab: практика и соревнования
-
CTF Прохождение HackTheBox - Soccer (Linux, Easy)
Приветствую, Кодебай! Сегодня пройдём Soccer - лёгкую линуксовую машину с площадки HackTheBox. Приятного чтения, друзья :) Разведка Начинаем, как всегда со сканирования портов, используем флаг -sC, чтобы использовать стандартные скрипты, -sV, чтобы определить сервисы открытых портов: nmap -sC...- TragerSec
- Тема
- blind sqli ctf doas dstat hackthebox misconfiguration soccer.htb writeup прохождение
- Ответы: 2
- Раздел: HackerLab: практика и соревнования
-
CTF Разбор задания "Финский инсайдер" с площадки Игры Кодебай
Всем привет! Рассмотрим задачу «Финский инсайдер» с площадки codeby.games из раздела OSINT. [далее имена, хеши, адреса сайтов и электронных почт изменены] Выделяем факты из текста задания: финская компания имела филиал в России и компании было что сливать сотрудник, который сливал инфу...- ALT1RE
- Тема
- ctf osint writeup
- Ответы: 5
- Раздел: HackerLab: практика и соревнования
-
CTF 🚩 Telegram Premium за Первую Кровь! (Акция завершена)
Каждую субботу в 12:00 на CTF-платфоме Codeby Games будут появляться новые задания. За FirstBlood вы получаете Telegram Premium на свой аккаунт. ⏰ Старт марафона 24 июня. Акция действует до конца лета. У каждого есть шанс попробовать себя в роли хакера, присоединяйся! ‼️ Обязательное условие...- Dzen
- Тема
- codeby codebygames ctf telegram
- Ответы: 9
- Раздел: HackerLab: практика и соревнования
-
Hackerlab Разбор задания "Кто же тут живет?" с площадки Игры Кодебай
Здравствуйте, друзья! Предлагаю рассмотреть задание "Кто же тут живет?" из раздела OSINT площадки codeby.games. В задании дана фотография дома. Нужно по открытым источникам определить компанию, выкупившую дом в мае 2017 года за $460,500, и найти дату её регистрации. Можно в трех предложениях...- ALT1RE
- Тема
- ctf ctf osint ctf writeup ctf для новичков
- Ответы: 1
- Раздел: HackerLab: практика и соревнования
-
Writeup Codeby Games - Сочинение [Writeup]
Приветствую, уважаемые друзья! Давно уже не радовал вас врайтапами к таскам с площадки Codeby Games. Сегодня мы разберем таск из категории стеганографии под названием "Сочинение". У нас есть документ Microsoft Word (.docx), в котором мы и должны решить головоломку. Откроем документ и посмотрим...- Gustavo Fring
- Тема
- codeby codebygames ctf games stegano steganography
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup Файлы PYC (writeup)
Привет. Идем дальше. А вот это вот интересно. На мой взгляд, что ни ghidra, ни ida тут не помощник. Нужно что-то иное. hexeditor показал, что внутри есть Enter Flag, Wrong Flag и прочее, значит там есть какой-то код, скорее всего питоновский. Ищем декомпилятор. Есть uncompyle6 и decompyle3, но...- yetiraki
- Тема
- ctf ctf writeup ctf для новичков reverse engineering reverse engineering для начинающих
- Ответы: 0
- Раздел: HackerLab: практика и соревнования