hackerlab
Всё по теме «hackerlab» на форуме Codeby.net. Обсуждений: 45. Разборы, инструменты и практика по информационной безопасности.
-
Writeup Самбо
Прямая ссылка на задание 1. nmap samba 2. curl robot.txt 3. reverse shell 4. Admin Backup 5. root credentials 🔐 Цель Сервер 192.168.2.208 🔍 Разведка цели Открытые порты. ┌──(kali㉿kali)-[~] └─$ nmap -sS 192.168.2.208 Starting Nmap 7.99 ( https://nmap.org...- r0dd9
- Тема
- ctf fuzzing hackerlab sambo
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup Секретный кабинет
Прямая ссылка на задание 1. recon ssh web 2. burp + sqli 3. sql-инъекция типа or 4. error-based sql Injection 5. hashcat 6. ssh + lpe 🔐 Цель Сервер 62.173.140.174 К нам в руки совершенно случайно попал маршрут к так называемому "секретному кабинету", но для входа нужен пароль. Сможешь ли ты...- r0dd9
- Тема
- burp ctf error-based gtfobins hackerlab hashcat lpe sql injection sudo writeup
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup Web | ByteNews | HackerLab
Название: ByteNews Категория: Web Уровень: Лёгкий Ссылка на задание: https://hackerlab.pro/categories/web/addd888c-1030-4835-bb22-6b19338a881a XP: 300 Введение На этот таск тоже есть официальный WriteUp, однако как мне показалось слабо расписана логика программы + я хочу показать свой код и...- delifer
- Тема
- brute-force bruteforce captcha captcha-bypass ctf hackerlab pytesseract python web write-up writeup
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup Pentest Machines | GreenEdge | HackerLab
Название: GreenEdge Категория: Pentest Machines Уровень: средний Ссылка на задание: https://hackerlab.pro/categories/pentest-machines/6b4ece6f-b8e0-43c0-84c7-250cd540bea3 Баллы: 400 Reconnaissance Первое что нас встречает, домашная страница, которая сразу же говорит, какой пользователь на...- delifer
- Тема
- capabilities cmd injection cmd-injection ctf hackerlab linux privilege-escalation python 3.10 writeup пентест
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup Web | Галерея | HackerLab
Название: Галерея Категория: Web Уровень: Лёгкий Ссылка на задание: https://hackerlab.pro/categories/web/564aa4b1-6073-448d-8cde-448222ea977c XP: 300 Вступление Вообще, я не делаю WriteUp'ы на те задания, которые его уже имеют на платформе. Однако после собственного решения, я решил его...- delifer
- Тема
- ctf file-upload-bypass gallery hackerlab php rce ssrf web write-up writeup
- Ответы: 1
- Раздел: HackerLab: практика и соревнования
-
Hackerlab 🔄 Глобальное обновление на HackerLab!
Мы перебрали платформу почти целиком — от внешнего вида до новых механик. Главное: Новый облик Платформа получила цельный тёмный дизайн. Чище, контрастнее, приятнее для долгих сессий. Уровни и XP Теперь у вас есть уровень. Баллы за решённые задания — это и есть ваш XP: они повышают уровень и...- Dzen
- Тема
- ctf hackerlab pentest update
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
S
Writeup ПОСТимся
Write-up-POSTimsya CTF ПОСТимся https://hackerlab.pro/categories/web/278a31a5-0091-4190-a189-bf374c5ded2d Открывается сайт Сразу же посмотрим код элемента через F12 Заметим форму отправку, а также скрипт, который на стороне сервера. Форма отправляется на /api/posts/search. В скрипте ниже...- Svatoslav334
- Тема
- base64 ctf hackerlab sql-инъекция sqlite union-based web writeup
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Hackerlab Неделя 3: GreenEdge - web reconnaissance, directory + vhost
Старт: понедельник, 15 июня, 20:00. Дедлайн: воскресенье, 21 июня, 23:59 МСК. Третья неделя серии «Сетевая разведка за 30 дней». Если на цели нашли HTTP - дальше у вас отдельный мир recon. URL не показывает всех endpoints. Главный сайт - это только то, что вам решили показать. Реальная...- Сергей Попов
- Тема
- ctf directory-fuzzing ffuf gobuster hackerlab vhost-enumeration веб-разведка сетевая-разведка
- Ответы: 3
- Раздел: CTF: Задачи HackerLab
-
Writeup Web | Конвертер | HackerLab
Название: Конвертер Категория: Web Уровень: Лёгкий Ссылка на задание: https://hackerlab.pro/categories/web/8c871c3d-c395-47f6-9f3d-93ec11ed5b6f Баллы: 300 Reconnaissance Нас встречает обычный ASCII конвертер, который кодирует текст и декодирует его. Первая мысль это CMD Injection, поскольку...- delifer
- Тема
- ctf hackerlab jinja2 python ssti template-injection web writeup
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup Web | Flag shop | HackerLab
Название: Flag shop Категория: Web Уровень: Средний Ссылка на задание: https://hackerlab.pro/categories/web/77d1b94d-feee-4a16-a261-b17dd043a8e7 Баллы: 500 Reconnaissance Мы видим маркетплейс с некоторыми товарами для покупки, создаём аккаунт и авторизируемся. На нашем счету есть $100 и мы...- delifer
- Тема
- ctf hackerlab python race conditions race-condition web writeup бизнес-логика многопоточность
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup Web | Калькулятор | HackerLab
Название: Калькулятор Категория: Web Уровень: Лёгкий Ссылка на задание: https://hackerlab.pro/en/categories/web/4735ad3c-e67a-4a50-928b-bcfcbae9e2a3 Баллы: 300 Reconnaissance Перед нами обычный калькулятор, сразу видим кнопку "view source" и не раздумывая кликаем на неё. Внимательно изучаем...- delifer
- Тема
- ctf hackerlab lfi writeup
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup Кто там? writeup
Прямая ссылка на задание Port knocking: 2002 → 2003 → 2006 открыл SSH. Получил доступ к пользователю Sergey2006. Нашёл user.txt → начало флага. Увидел, что test.py и rev.py запускаются из cron от root. Модифицировал rev.py, чтобы он прочитал /root/root.txt. Получил вторую часть флага. 🔐 Цель...- r0dd9
- Тема
- hackerlab nmap writeup
- Ответы: 1
- Раздел: HackerLab: практика и соревнования
-
Writeup Web | Протокол "Затмение" | HackerLab
Название: Протокол "Затмение" Категория: Web Уровень: Лёгкий Ссылка на задание: https://hackerlab.pro/en/categories/web/41f37884-f4ca-4151-925e-de6b67f9f9d6 Баллы: 300 Reconnaissance Нас встречает авторизационное окно, под полями username и password есть кнопка "Login as Guest". Давайте...- delifer
- Тема
- ctf hackerlab nginx path traversal writeup
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup Web | Документальный архив | HackerLab
Название: Документальный архив Категория: Web Уровень: Средний Ссылка на задание: https://hackerlab.pro/en/categories/web/5703df5b-b34c-4cb9-9fb3-d5aef18c1640 Баллы: 500 Reconnaissance Нас встречает обычная страничка с приглашением. Давайте попробуем что-нибдуь найти в этом архиве. Получаем...- delifer
- Тема
- broken access control burp suite ctf hackerlab json nosql writeup
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup Web | Тетрис | HackerLab (WriteUp)
Название: Тетрис Категория: Web Уровень: Средний Ссылка на задание: https://hackerlab.pro/en/categories/web/a5c117da-b8c8-4c0e-9146-37391a47b9e6 Баллы: 500 Reconnaissance Нас встречает окно авторизации, а также кнопки "Забыли пароль?" и "Нет аккаунта? Создать", давайте создадим. После успешной...- delifer
- Тема
- ctf hackerlab pentest python token writeup
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup Web | devops 300k/s | HackerLab (WriteUp)
Название: devops 300k/s Категория: Web Уровень: лёгкий Ссылка на задание: https://hackerlab.pro/en/categories/web/11c3ec5d-9bac-4648-9cd3-f20d9064d437 Баллы: 300 Reconnaissance Когда я только попал на сайт, сразу же я приступил к изучению исходного кода. Меня очень зацепил обфусцированный код...- delifer
- Тема
- ctf hackerlab web writeup
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup Web | Просто найди его | HackerLab (WriteUp)
Название: Просто найди его Категория: Web Уровень: лёгкий Ссылка на задание: https://hackerlab.pro/en/categories/web/722714c7-d357-4680-b389-44ca6a1d89ee Баллы: 50 Reconnaissance Первое что я увидел, так это кнопка при нажатии которой выводится "совет". Первая мысль которая меня посетила это...- delifer
- Тема
- ctf hackerlab web writeup
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup Pentest Machine | Письмо | HackerLab (WriteUp)
Название: Письмо Категория: Pentest Machines Уровень: лёгкий Ссылка на задание: https://hackerlab.pro/en/categories/pentest-machines/39f00204-43ec-4f97-81c6-e59f39721c0d Баллы: 300 Reconnaissance Первый делом, когда мы получили IP адресс цели, мы сканируем порты на наличие запущенных служб...- delifer
- Тема
- ctf hackerlab sudo tar tar symlink writeup пентест повышение привилегий эксплуатация уязвимостей
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Hackerlab Неделя 1: Кто там? - port scan и banner grabbing на nmap
Старт серии: понедельник, 1 июня 20:00. Дедлайн недели: воскресенье, 7 июня, 23:59 МСК. Первая неделя месячного марафона «Сетевая разведка за 30 дней». Recon начинается со стука. Прежде чем эксплуатировать что-либо, нужно знать: какие порты открыты, что за сервисы там сидят, какие версии. На...- Сергей Попов
- Тема
- enumeration hackerlab nmap port scan recon пентест сетевая разведка
- Ответы: 15
- Раздел: CTF: Задачи HackerLab
-
Hackerlab Сетевая разведка за 30 дней - 4 недели практики на HackerLab
Старт: понедельник, 1 июня 2026. Финиш: воскресенье, 28 июня. Серия из 4 задач - по одной в неделю. Каждая учит конкретный инструмент сетевой разведки и enumeration'a. Сложность плавно растёт. Решаются прямо на hackerlab.pro - никаких отдельных VPN, регистраций, скачиваний. Зачем эта серия Recon...- Сергей Попов
- Тема
- ctf задачи enumeration gobuster hackerlab nmap recon пентест сетевая разведка
- Ответы: 20
- Раздел: CTF: Задачи HackerLab