• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

ctf

  1. Q

    CTF CTF Soltice от Offensive Security

    Приветствую! Хотел бы поделиться прохождением коробки из листинга Offensive Security. Отмечу, что эта машина стала первой которую я старался проходить детально, без цели просто пройти и поставить галочку. Name: Soltice Difficult level (Offensive Security): Easy Difficult level Autor...
  2. Подкаст с Clevergod. Часть 5.

    Подкаст с Clevergod. Часть 5.

    Работа в команде Вице-Капитан Обязанности Подготовка к Standoff и многое другое
  3. Подкаст с Clevergod. Часть 3.

    Подкаст с Clevergod. Часть 3.

    Вступление в сферу ИБ Знакомство с Codeby Агрессия форума Попадание в команду PentestIT lab PHD CTF и многое другое
  4. mcfly

    standoff365.com (Болеем за Codeby с 18-21 мая)

    Codeby на 1 месте Так держать ребзя You must be registered for see element. You must be registered for see element.
  5. mcfly

    FBK CyberSecurity (как оценивать сотрудников для отдела ИБ при приеме на работу в 2021г.)

    You must be registered for see element. Михаил Фирстов, руководитель отдела исследований FBK CyberSecurity, рассказал о ведущейся разработке нового продукта для обучения и тестирования сотрудников отделов информационной безопасности (ИБ) и частных специалистов – FBK CyberLab. «Продукт...
  6. W

    Как можно обойти каталог в коде с проверкой на точку?

    Выполняю небольшую CTF задачку и не могу понять как можно выйти за пределы директории. Идет проверка на символ ".", я пытался обойти эту проверку разными способами из "hack-bar", но либо не понимало что я хочу, либо все равно детектило как точку. Any hints?
  7. А

    Помогите с заданием CTF, перепробовал все, что знаю

    Добрый день, нужно найти флаг в следующем тексте
  8. mcfly

    Сtf от Влада Роскова.

    You must be registered for see element.
  9. ROP

    Статья [0x03] Изучаем таски по написанию шелл-кодов: local

    🖐 Приветствую всех читателей Codeby.net 🖐 Это третья часть цикла статей "You must be registered for see element.". Сегодня мы изучим, как создать сокет и подключиться к нему. А ещё узнаем о том, как важно внимательно читать. Прошлая часть -> You must be registered for see element. You must be...
  10. ROP

    Статья [0x02] Изучаем таски по написанию шелл-кодов: ls_cat

    🖐 Приветствую всех читателей Codeby.net 🖐 Это вторая часть цикла статей "You must be registered for see element.". Сегодня мы изучим, как узнать какие файлы находятся в директории, и на основе полученной информации откроем нужный нам файл. Прошлая часть -> You must be registered for see...
  11. ROP

    Статья [0x01] Изучаем таски по написанию шелл-кодов: cat

    🖐 Приветствую всех читателей Codeby.net 🖐 You must be registered for see element. Недавно я начал практиковаться в написании шелл-кодов. Чтобы лучше понять тему нужно объяснить её другому человеку так, чтобы он понял. Поэтому я буду писать о решение задач с You must be registered for see...
  12. SooLFaa

    Кибербитва на полигоне The Standoff завершилась победой Codeby_часть 2

    Добрый день, друзья. Вышла вторая часть о нашей победе на PHDAYS STANDOFF 2020. You must be registered for see element. и оставляйте комментарии на Хабре.
  13. Rook

    Заметка HackTheBox - Vaccine sql exploit sheet

    Всем привет. Прохожу сейчас Starting point на HackTheBox и столкнулся с проблемой на машине Vaccine,так как у них в walkthrough схема sql инъекции не работает. Нашел такой такой вот выход из ситуации. Когда вы уже на стадии запускать sql инъекцию что бы добратся до shell. 1. Запустите nc -lvp...
  14. nachtblume

    WAF bypass question

    Всем привет! Решаю стф на клиент. Есть такой url http://challenge01.root-me.org/web-client/ch8/page?user=<img id="this" src="images/arrow.svg" onload='var a = "scr"; var b = "ipt"; window.c = a+b; document.createElement(window.с)'> Если я алертом запрошу window.c то он покажет нужное(script), а...
  15. anijack

    C3l4Thl_0r1F5dnv_l}{035 - что за способ шифрования?

    C3l4Thl_0r1F5dnv_l}{035 Можете помочь, что за шифрование используется? Понимаю, что вроде идет посимвольное смещение, но закономерность не могу уловить P.S. формат флага CTF{flag}
  16. GoBL1n

    Набор в группу для обучения ИБ и дальнейших игр в CTF

    Всем привет Ребят, я пару недель назад собрал несколько людей в группу дискорд для обучения основным навыкам в ИБ для игр потом в CTF. Проходим несколько курсов с задачами по ИБ и после идём по площадкам игр CTF. Некоторые пришли с интенсива HackerU, некоторые с КОД ИБ, некоторые просто с мира...
  17. Ekaterina Nakonetchnaya

    Проблема Ctf - ищу друзей

    Привет! Очень хочу научиться играть в ctf. Ищу друзей, чтобы вместе учиться / принимать участие в соревнованиях / решать таски. У меня пока только начальный уровень. Возможно кому нужен друг, чтобы вместе учиться?)
  18. pp11

    Пост эксплуатации. Повышение привилегий.

    Привет всем. Решаю часто машины с htb. Юзера я получаю довольно легко, но дальше обычно никак. На линукс машинах, если sudo -l ничего нет, то обычно на этом все заканчивается. С виндой вообще всё туго. Где-то есть статьи по разведке машины, когда ты уже внутри? Интересует винда и линукс.
  19. ROP

    Статья Сказание о том, как Игорь начинал выполнять челленджи HTB

    Немного сюжета Тёплые, ясные летние вечера лета начинают становиться прохладными и более тёмными. Ночь и прохладная тьма мало-помалу начинают господствовать над силами света. В одну из таких ночей Игорь не спал. Бессонница истязала его в тот момент, это было частое явление. Работа в качестве...
  20. B

    CTF

    Добрый день, задам, наверное, немного глупый вопрос, хочу протестировать тачку, а именно с vulnhub(mr robot). Поставил на виртуалку, в настройках указал сетевой мост, запустил. Зашел в систему( у меня kali с маршрутизаций трафика через whonix) прописал ifconfig, чтобы узнать какие еще сетевые...