ctf

  1. G

    CTF Проходим лёгкие комнаты TryHackMe

    Наша платформа для изучения наступательной кибербезопасности в игровой форме https://codeby.games/ Всем привет :) Решил для вас запилить статью , которая будет полезна таким новичкам как я. Хочу вас познакомить с различными комнатами на THM и объяснить , как их проходить. Собственно , мою идею...
  2. M

    Подскажите пожалуйста сервисы CTF

    Подскажите пожалуйста есть ли какие то русские сервисы по типу Tryhackme, hack the box?
  3. G

    CTF Проходим SQL Injection Lab на TryHackMe

    Всем привет!Решил написать статью, которая будет полезная таким новичкам, как я,чтобы разбираться с sql иньекциями на базовом уровне.Всё, что нам нужно - это аккаунт на TryHackMe и перейди в комнату TryHackMe | SQL Injection Lab Как мы видим комната бесплатная, а значит ее может пройти любой...
  4. Стрим-прохождение HackTheBox с разбором!

    Стрим-прохождение HackTheBox с разбором!

    Прохождение лаборатории HackTheBox Academy с разбором происходящего. Лаборатория будет содержать следующие атаки: ✔️ Active Directory ✔️ LLMNR/NBT-NS Poisoning - from Windows ✔️ Password Spraying for Windows ✔️ ACL Enumeration ✔️ ACL Abuse ✔️ DCsync и многое другое...
  5. Brooklyn Nine-Nine CTF walkthrough

    Brooklyn Nine-Nine CTF walkthrough

    Всем привет, проходим машину по одноименному сериалу "Бруклин 9-9" на площадке TryHackMe. Постараюсь объяснить и показать что к чему. Приятного просмотра __________________________________________________________________________ ⚠️ ⚠️ ⚠️ Ресурсы The Codeby ⚠️ ⚠️ ⚠️ 🌏 Сайт The Codeby...
  6. Rook

    CTF Brooklyn Nine-Nine. Эскалация привилегий (TryHackMe)

    Brooklyn Nine-Nine Всем привет! Смотрел разные CTF'ки на THM и наткнулся на Brooklyn Nine-Nine. А так как я смотрел этот сериал и он мне очень понравился, не смог пройти мимо и зашел посмотреть. Кстати сериал рекомендую. Не буду долго писать предисловие, так что погнали. Видео-формат на...
  7. Dzen

    CTF 24 декабря - Открытие CTF-платформы Codeby GAME!

    Друзья, замечательная новость: официальное открытие нашей CTF запланировано на конец декабря. В течение двух-трёх дней согласуем точную дату и сообщим. Мероприятие открытия площадки пройдёт в Москве. UPD: Презентация 24 декабря 2022 года Вход на мероприятие бесплатный и будет доступен с 10:00...
  8. M

    Набираю команду CTF.

    Всем привет! Сам я только начинаю свой путь, так что буду рад видеть кого угодно в моей команде, если есть кто то опытный, то вступи пожалуйста, буду рад! Здесь мы поможем с задачами и командами по Linux. Мой дискорд: Motya#6862 Команды на cfttime еще нет, так как выдает то что я спаммер. Создам...
  9. S

    Подскажите ресурс где можно посмотреть решение простых ctf задач

    Т.е. листинг комманд, только начал интересоваться темой, с нуля не знаю какие программы и команды применять для решения задач, на ютюбе не охота смотреть, долго, надо для самообразования
  10. kristin4ik99

    Ctf задачки

    Нужна помощь, сижу с телефона, не могу найти флаг в пустом файле pdf, кто-то может посмотреть какой там флаг, пожалуйста
  11. SmazhZ

    OSINT задачка

    Из нашего офиса были украдены некоторые важные документы! Мы собрали все карты, использованные в тот день. Можете ли вы расследовать этот инцидент и выяснить, что произошло на самом деле?
  12. SmazhZ

    помогите с расшифровкой

    CT: 7777 2 44 333 444 99 666 3 66 555 33 33 666 3 7 99 444 777 222 33 At: 120
  13. W

    [Помогите] Решить задачку по RSA with Random

    Я зашифровал сообщение, но решил перестраховаться и добавить немного рандома. Теперь всё точно безопасно! Зашифрованный флаг должен иметь вид: Course{****************}, где количество * может быть любым, но слово Course и {} точно есть в флаге Даны ключи: N =...
  14. zdarova

    CTF Задание по JSfuck

    Решал давно задание на CTF, но так и не дошел до решения. При переводе из JsFuck вышло такое...
  15. D

    Нужна помощь с CTF - JSON Web Token (JWT)

    Странно, ни одной темы с JWT на форуме не находит. Прошу дать направление, куда двигаться. В гугле одни и те же уязвимости обозревают, которые тут не работают. Прохожу тестовое задание. Как я понял, флаг находится на сервере. Как я могу через JWT залезть на сервер, какие вообще способы есть...
  16. D

    Видео 🔥 Обзор площадки The Standoff 365!

    ✔️ Узнаем как с ней взаимодействовать ✔️ Протестируем на уязвимости 3 сегмента Государства F ✔️ Найдем и проэксплуатируем уязвимость класса RCE ⏰ Не пропусти и ставь себе напоминалку! 9 августа в 19:00 по московскому времени. Ждём каждого! 🍿 Смотрите стрим в нашем Youtube канале
  17. EasyHacking - Burpsuite. Часть 2я.

    EasyHacking - Burpsuite. Часть 2я.

    Рубрика роликов про вводную часть в пентест, здесь мы на пальцах будем разбирать те или иные утилиты которые подтолкнут вас в разнообразный мир пентеста. В этом ролике мы продолжим работу с Bursuite, научимся обходить WAF, а так же начнем осваивать dirb и Dirbuster. первая часть...
  18. Сергей Сталь

    CTF Поиск CTF на root-me HTML - Source code

    Добрый день коллеги! Давно ничего не писал, обойдемся без долгих разговоров. И решим очень простую задачу, возможно она будет интересна для неопытных. Давайте рассмотрим прохождение таски из серии WEB - SERVER на тренировочном ресурсе root-me.org Задача “мега сложная” запасайтесь терпением и...
  19. QuietMoth1

    Writeup Fusion Corp или очередной Active Directory! TryHackMe Windows | Writeup

    Привет форум! Предисловие Давно мы с вами не виделись! На этот раз попробуем другую площадку, известную для всех новичков - TryHackMe! В этой лаборатории мы разберём Hard машину под названием - Fusion Corp, найдем способ получить пользовательские хэши и неменее интересный способ повышения...
  20. QuietMoth1

    CTF Тернистый путь от LFI до RCE. HackTheBox Pikaboo Hard!

    Приветствую! Предисловие Продолжаем проходить лаборатории и CTF с сайта HackTheBox! В этой лаборатории мы разберём Hard машину Pikaboo, найдём способы эксплуатации LFI до RCE с помощью логов, ну что же, приступим! ;) Данные: Задача: Скомпрометировать машину на Linux и взять два флага user.txt и...