ctf

  1. mcfly

    standoff365.com (Болеем за Codeby с 18-21 мая)

    Codeby на 1 месте Так держать ребзя Киберполигон The Standoff
  2. mcfly

    FBK CyberSecurity (как оценивать сотрудников для отдела ИБ при приеме на работу в 2021г.)

    Михаил Фирстов, руководитель отдела исследований FBK CyberSecurity, рассказал о ведущейся разработке нового продукта для обучения и тестирования сотрудников отделов информационной безопасности (ИБ) и частных специалистов – FBK CyberLab. «Продукт представляет собой web-приложение, создающее...
  3. W

    Как можно обойти каталог в коде с проверкой на точку?

    Выполняю небольшую CTF задачку и не могу понять как можно выйти за пределы директории. Идет проверка на символ ".", я пытался обойти эту проверку разными способами из "hack-bar", но либо не понимало что я хочу, либо все равно детектило как точку. Any hints?
  4. А

    Помогите с заданием CTF, перепробовал все, что знаю

    Добрый день, нужно найти флаг в следующем тексте
  5. mcfly

    Сtf от Влада Роскова.

  6. clevergod

    Победа команды Codeby на Pentestit Lab 15

    Сегодня я к Вам с отличной новостью. Совсем недавно проходила 15 Лаборатория от компании "Pentestit" и наши ребята там в очередной раз собрали весь пьедестал. 9 суток интенсивного решения тасков в итоге дало свои плоды. Итак, от лица форума и всех причастных поздравляю команду Codeby с...
  7. ROP

    Статья [0x03] Изучаем таски по написанию шелл-кодов: local

    🖐 Приветствую всех читателей Codeby.net 🖐 Это третья часть цикла статей "Изучаем таски по написанию шелл-кодов". Сегодня мы изучим, как создать сокет и подключиться к нему. А ещё узнаем о том, как важно внимательно читать. Прошлая часть -> [0x02] Изучаем таски по написанию шелл-кодов: ls_cat...
  8. ROP

    Статья [0x02] Изучаем таски по написанию шелл-кодов: ls_cat

    🖐 Приветствую всех читателей Codeby.net 🖐 Это вторая часть цикла статей "Изучаем таски по написанию шелл-кодов". Сегодня мы изучим, как узнать какие файлы находятся в директории, и на основе полученной информации откроем нужный нам файл. Прошлая часть -> Изучаем таски по написанию шелл-кодов...
  9. ROP

    Статья [0x01] Изучаем таски по написанию шелл-кодов: cat

    🖐 Приветствую всех читателей Codeby.net 🖐 Следующая часть Недавно я начал практиковаться в написании шелл-кодов. Чтобы лучше понять тему нужно объяснить её другому человеку так, чтобы он понял. Поэтому я буду писать о решение задач с сайта spbctf. Категория: shellcoding. Существует видео, как...
  10. SooLFaa

    Заметка Кибербитва на полигоне The Standoff завершилась победой Codeby_часть 2

    Добрый день, друзья. Вышла вторая часть о нашей победе на PHDAYS STANDOFF 2020. Читайте тут и оставляйте комментарии на Хабре.
  11. Rook

    площадка CTF

    Нет в планах сделать площадку ctf по типу Htb? Было бы все в 1 месте и обсуждение стфок и их решение и задачи в одном месте.
  12. Rook

    Заметка HackTheBox - Vaccine sql exploit sheet

    Всем привет. Прохожу сейчас Starting point на HackTheBox и столкнулся с проблемой на машине Vaccine,так как у них в walkthrough схема sql инъекции не работает. Нашел такой такой вот выход из ситуации. Когда вы уже на стадии запускать sql инъекцию что бы добратся до shell. 1. Запустите nc -lvp...
  13. nachtblume

    WAF bypass question

    Всем привет! Решаю стф на клиент. Есть такой url http://challenge01.root-me.org/web-client/ch8/page?user=<img id="this" src="images/arrow.svg" onload='var a = "scr"; var b = "ipt"; window.c = a+b; document.createElement(window.с)'> Если я алертом запрошу window.c то он покажет нужное(script), а...
  14. anijack

    C3l4Thl_0r1F5dnv_l}{035 - что за способ шифрования?

    C3l4Thl_0r1F5dnv_l}{035 Можете помочь, что за шифрование используется? Понимаю, что вроде идет посимвольное смещение, но закономерность не могу уловить P.S. формат флага CTF{flag}
  15. GoBL1n

    Набор в группу для обучения ИБ и дальнейших игр в CTF

    Всем привет Ребят, я пару недель назад собрал несколько людей в группу дискорд для обучения основным навыкам в ИБ для игр потом в CTF. Проходим несколько курсов с задачами по ИБ и после идём по площадкам игр CTF. Некоторые пришли с интенсива HackerU, некоторые с КОД ИБ, некоторые просто с мира...
  16. Ekaterina Nakonetchnaya

    Проблема Ctf - ищу друзей

    Привет! Очень хочу научиться играть в ctf. Ищу друзей, чтобы вместе учиться / принимать участие в соревнованиях / решать таски. У меня пока только начальный уровень. Возможно кому нужен друг, чтобы вместе учиться?)
  17. pp11

    Пост эксплуатации. Повышение привилегий.

    Привет всем. Решаю часто машины с htb. Юзера я получаю довольно легко, но дальше обычно никак. На линукс машинах, если sudo -l ничего нет, то обычно на этом все заканчивается. С виндой вообще всё туго. Где-то есть статьи по разведке машины, когда ты уже внутри? Интересует винда и линукс.
  18. ROP

    Статья Сказание о том, как Игорь начинал выполнять челленджи HTB

    Немного сюжета Тёплые, ясные летние вечера лета начинают становиться прохладными и более тёмными. Ночь и прохладная тьма мало-помалу начинают господствовать над силами света. В одну из таких ночей Игорь не спал. Бессонница истязала его в тот момент, это было частое явление. Работа в качестве...
  19. B

    CTF

    Добрый день, задам, наверное, немного глупый вопрос, хочу протестировать тачку, а именно с vulnhub(mr robot). Поставил на виртуалку, в настройках указал сетевой мост, запустил. Зашел в систему( у меня kali с маршрутизаций трафика через whonix) прописал ifconfig, чтобы узнать какие еще сетевые...
  20. elya

    задачи ctf

    Кто-нибудь может решить задачи ctf на 500 баллов? Не за просто так. Очень нужно.