standoff365
Всё по теме «standoff365» на форуме Codeby.net. Обсуждений: 13. Разборы, инструменты и практика по информационной безопасности.
-
Writeup [web-8] Удаленное выполнение кода (RCE) на узле gallery.edu.stf (standoff365)
Описание Получите RCE на узле gallery.edu.stf (10.124.1.236). Для получения флага выполните скрипт /home/rceflag. Тестируем сайт, пробуем загрузить картинки и смотрим поведение. Пытаемся загрузить вместо урла картинки file:///etc/passwd Сразу отправляем запрос в burp в repeater для...- d1lya
- Тема
- rce standoff standoff365 write-up writeup
- Ответы: 1
- Раздел: HackerLab: практика и соревнования
-
Writeup [web-6] Удаленное выполнение кода (RCE) на узле smashmusic.edu.stf (standoff365)
Это мой первый Write up, надеюсь будет полезным для кого-нибудь! Описание Получите RCE на узле smashmusic.edu.stf (10.124.1.241) посредством Unrestricted File Upload. Для получения флага выполните скрипт /home/rceflag. 1. Первым делом брутим директории. Я использую словарь...- d1lya
- Тема
- standoff standoff365 write-up writeup
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Статья Практический гид по багбаунти для российских ИБ-специалистов
Что вас ждёт в статье: 1. Ландшафт bug bounty 2025 1.1. Российские платформы 1.1.1. Standoff 365 1.1.2. BI.ZONE 1.2. Международные платформы 1.2.1. HackerOne 1.2.2. Bugcrowd 1.2.3. Synack 2. Выбор программы и подготовка 2.1 VDP vs paid программы 2.2. Анализ scope и правил 2.3. Настройка...- Михаил Гудилин
- Тема
- bi.zone bug bounty bug bounty платформы hackerone россия responsoble disclosure standoff365 багбаунти багхакинг roadmap выплаты багбаунти
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Тир лист Bootcamp: Обучение Кибербезопасности для Начинающих
Задания: ссылка на задания Онлайн-полигон для начинающих ("Bootcamp") предоставляет возможность пользователям улучшить свои навыки. Оценка заданий: Все задания будут оценены по стандартной системе "tier list", которая включает категории от S (самые сложные) до F (самые лёгкие): S, A, B, C, D, E...- Archivist
- Тема
- bootcamp codeby academy csrf ctf idor sqli standoff365 tir list xss анализ безопасности веб-приложения информационная безопасность инфраструктура кибербезопасность обучение онлайн-курсы уязвимости фишинг
- Ответы: 31
- Раздел: Codeby Academy: курсы и сертификации
-
Writeup [WriteUp] Web-6 smashmusic.edu.stf 10.124.1.241 | Standoff 365
Платформа : standoff365.com Оглавление: 1. Nmap 2. Bypass redirect via jwt token 3. После обхода 4. Роботы на подработке 5. Руками 6. P.S от автора Nmap Проводим стартовую разведку Из портов на сайте нет ничего интересного PORT STATE SERVICE 22/tcp open ssh 80/tcp open http...- Archivist
- Тема
- ctf writeups standoff365 web aplication pentest
- Ответы: 4
- Раздел: HackerLab: практика и соревнования
-
Writeup [WriteUp] web-1-1 web-1-2 library.edu.stf | Standoff 365
CTF reference: Bootcamp (standoff365.com) Сontents: Web-1-1 -Step 1: Preparing -Step 2: Gathering information -Step 3: Attack Web-1-2 Web-1-1 Step 1: Preparing используем команду и добавляем следующие записи sudo nano /etc/hosts 10.124.1.231 aircraft.edu.stf 10.124.1.232...- Archivist
- Тема
- ctf ctf writeups standoff365
- Ответы: 5
- Раздел: HackerLab: практика и соревнования
-
Writeup [WriteUp] web-3-1 web-3-2 utils.edu.stf | Standoff365
Введение Приветствую всех читателей статьи! Продолжаю серию статьей по решению задач с платформы standoff365. В ней я вам представлю очередность шагов для решения данных заданий (web-3-1 and web-3-2). link standoff 365 web 3-1 Первая задачка была довольно легкая, нужно было просто следовать...- Archivist
- Тема
- ctf writeups standoff365
- Ответы: 2
- Раздел: HackerLab: практика и соревнования
-
Статья Те самые фотки с сервера (18+). Standoff CTF [web-4] Удаленное выполнение кода (RCE) на узле shop.edu.stf
Введение Приветствую вас, дорогие читатели! Сегодня мы погрузимся в мир веб-безопасности и рассмотрим одну из наиболее критических уязвимостей — произвольную загрузку файлов, которая может привести к удаленному выполнению кода (RCE). Эта уязвимость представляет серьезную угрозу для...- Nebty
- Тема
- arbitrary file upload ctf ctf writeup pentest php webshell rce standoff365 web aplication pentest
- Ответы: 1
- Раздел: Безопасность веб-приложений
-
Writeup [WriteUp] WEB-5 | tokenizer.edu.stf | Standoff365
Cyberrange Задание: Bootcamp 1 Разведка nmap 2 Подготовка атаки 3 Перебор Jwt 4 Сharge token 5 Атака sql Разведка nmap PORT STATE SERVICE VERSION 22/tcp open ssh OpenSSH 8.2p1 Ubuntu 4ubuntu0.11 (Ubuntu Linux; protocol 2.0) | ssh-hostkey: | 3072...- Archivist
- Тема
- ctf writeup standoff365
- Ответы: 7
- Раздел: HackerLab: практика и соревнования
-
Writeup [WriteUp] Standoff365 | Infra 1, 2, 3
Cyberrange Задание: Bootcamp 📝Комментарий автора: я решил добавить в статью часть моих мыслей и решений, так как когда читал чужие статьи всегда хотел увидеть не их решение, а ход их мыслей Оглавление Перед решением (разведка) [infra-1]Внешняя разведка [infra-2] Получение доступа к внутренней...- Archivist
- Тема
- ctf writeup standoff365
- Ответы: 1
- Раздел: HackerLab: практика и соревнования
-
Codeby на The Standoff, май 2022
https://standoff365.com/- Сергей Попов
- Тема
- phd11 standoff365
- Ответы: 31
- Раздел: Общение и нетворкинг
-
standoff365.com (Болеем за Codeby с 18-21 мая)
Codeby на 1 месте Так держать ребзя Киберполигон The Standoff- mcfly
- Тема
- ctf red team standoff365
- Ответы: 0
- Раздел: Общение и нетворкинг
-
Статья Кибербитва на полигоне The Standoff завершилась победой Codeby_часть 1
Привет, наш дорогой читатель! Хочу представиться: меня зовут Станислав (@clevergod), я являюсь вице-капитаном команды Codeby.net, и этой статьей мы начинаем цикл из 3х-4х материалов, посвящённых нашему участию в киберполигоне The Standoff. По своей старой привычке, постараемся безэмоционально...- clevergod
- Тема
- phdays phdays 2020 positive hack days standoff365 the standoff победа
- Ответы: 13
- Раздел: Мои статьи