writeup

  1. M4x

    Codeby Games Внимательный читатель [Writeup]

    Распаковываем архив, после чего открываем документ task.htm. You must be registered for see element. Перед нами трактат «О значении и успехе знания, божественного и человеческого» Фрэнсиса Бэкона — человека, чье имя, уверен, знакомо каждому, кто интересуется криптографией. В отличие от...
  2. xverizex

    Codeby Games Codeby Games - Мастер Рандома [Writeup]

    Задание должно было решиться легко, но я столкнулся с проблемой, которую долго не мог решить. Открыв приложение в гидре можно увидеть, что доступен флаг debug, если в меню указать пункт 'D'. После включения флага, переходим в check_pass. Декомпилятор гидры выдал вот такой код. Ниже приведен код...
  3. Raini666

    CTF Разбор задания "Шутка на презентации" с площадки Игры Кодебай

    You must be registered for see element. Привет любителям шуток и задач на You must be registered for see element.! Разберем довольно простенькую задачку из радела форенизика. (Рассмотрим несколько вариантов решения) Получил на почту какую-то презентацию от незнакомца. Скачал, но открыть...
  4. F

    Эльфийский смали [Writeup]

    Добро пожаловать путник. Готовим печеньки с чайком и погнали. Для начала, разберёмся с самим заданием: "Эльфы создали своё приложение под зелёного робота. Я смог разобрать его, но докопаться до сути - нет. Но точно одно: разобранный вариант - это какой-то смали. Хоть и всё на эльфийском." Что...
  5. ALT1RE

    CTF Codeby Games - 128 кассир [Writeup]

    Данная статья является райтапом на задание "128 кассир" из категории "Форензика". В задании рассмотрены внутреннее строение файлов растровых изображений в формате BMP, алгоритм RLE-кодирования и структура штрих кода стандарта Code 128. В качестве инструментов используются hex-редактор ImHex и...
  6. Kevgen

    CTF Backdoor CTF - [Write-Ups]

    Всем привет! Подошёл к концу You must be registered for see element. и я хочу поделиться решениями некоторых тасков. Сейчас разберу пока 2 таска: на реверс и форензику. 1. Reverse: Open Sesame Нам дается apk файл. Запускаем, смотрим что есть. Есть поле для ввода имени и ключа(далее пароль)...
  7. N1GGA

    CTF Codeby Games - Джарвис [Writeup]

    You must be registered for see element. Вступление Определение точки входа Эксплуатация Профит Добро пожаловать, уважаемые читатели этого форума, а также участники CTF-платформы You must be registered for see element.! Давненько от меня не было авторских врайтапов, и вот сегодня, я решил...
  8. ALT1RE

    Codeby Games Codeby Games - Любимый FTP [Writeup]

    You must be registered for see element. Данная статья является райтапом на задание "Любимый FTP" из категории "Администрирование". В задании необходимо найти и использовать уязвимость в FTP-сервере vsftpd версии 2.3.4. Будет рассказано о процессе поиска уязвимости, применении эксплойта и...
  9. Kevgen

    CTF Codeby Games - Абсолютная безопасность [Writeup]

    You must be registered for see element. Всем привет! Сегодня рассмотрим задание "Абсолютная безопасность" из раздела криптографии на You must be registered for see element.. Итак, приступим! Ищем вектор Нам дается IP'шник, и три подсказки: Возможно проверка на утечку флага является "узким...
  10. Kevgen

    CTF Codeby Games - Животные и флаг [Writeup]

    Всем привет! Сегодня рассмотрим задание "Животные и флаг" от Codeby Games. You must be registered for see element. Видео разбора таска: You must be registered for see element. Текстовый разбор таска: Распаковываем архив, видим несколько файлов, но насинтересует только capybara.png. Сразу...
  11. N1GGA

    CTF Codeby Games - Доступ запрещен [Writeup]

    You must be registered for see element. Салют, иллюзионисты! Хочу представить вам авторский врайтап к заданию "You must be registered for see element." с площадки You must be registered for see element.. Начнем... Открываем в браузере URL адрес таска. You must be registered for see element...
  12. Trager

    CTF Прохождение HackTheBox - Soccer (Linux, Easy)

    You must be registered for see element. Приветствую, Кодебай! Сегодня пройдём Soccer - лёгкую линуксовую машину с площадки HackTheBox. Приятного чтения, друзья :) Разведка Начинаем, как всегда со сканирования портов, используем флаг -sC, чтобы использовать стандартные скрипты, -sV, чтобы...
  13. ALT1RE

    CTF Разбор задания "Финский инсайдер" с площадки Игры Кодебай

    You must be registered for see element. Всем привет! Рассмотрим задачу «Финский инсайдер» с площадки You must be registered for see element. из раздела OSINT. You must be registered for see element. [далее имена, хеши, адреса сайтов и электронных почт изменены] Выделяем факты из текста...
  14. ALT1RE

    CTF Разбор таска "Сделка" с площадки Игры Кодебай

    К заданию приложен pdf-файл в котором (возможно) флаг скрыт под черными прямоугольниками. You must be registered for see element. Задача: получить флаг. Наверное, существует масса вариантов получить флаг в этом задании. С удовольствием почитаю ваши. Тут же предлагаю рассмотреть 4 пришедших...
  15. N1GGA

    CTF Клиент всегда прав

    Здравствуйте, друзья! Я рад представить вам авторский врайтап, который поможет раскрыть тайны таска "You must be registered for see element." с платформы You must be registered for see element.. Мы рассмотрим уязвимость XSS и научимся использовать её, чтобы получить Cookies администратора...
  16. QuietMoth1

    CTF Fusion Corp или очередной Active Directory! TryHackMe Windows | Writeup

    You must be registered for see element. Привет форум! Предисловие Давно мы с вами не виделись! На этот раз попробуем другую площадку, известную для всех новичков - TryHackMe! В этой лаборатории мы разберём Hard машину под названием - Fusion Corp, найдем способ получить пользовательские хэши и...
  17. QuietMoth1

    Статья XSS, RCE, SQLi и Docker. Linux Hard HackTheBox EarlyAccess!

    You must be registered for see element. Приветствую! Продолжаем проходить лаборатории и CTF с сайта HackTheBox! В этой лаборатории мы разберём машину EarlyAccess (Linux - Web). Сегодня мы применим уязвимости такие как SQLi, XSS и RCE, а так же рассмотрим повышение привилегий через Docker...
  18. QuietMoth1

    CTF HackTheBox CTF "Monteverde" разбор Active Directory (Уровень: Средний)

    You must be registered for see element. Приветствую! Решил начать писать статьи с разборами CTF одной из самых известных площадок информационной безопасности - HackTheBox! Данные: Задача: взять права Administrator'а на домене и получить два флага user.txt и root.txt Основная машина: Kali Linux...
  19. INPC

    CTF Writeup School: 1 Vulnhub - Моё первое переполнение буфера

    Приветствую! В одном из прошлых You must be registered for see element.я описал прохождение коробки альтернативным способом, вместо использования ошибки переполнения буфера и сказал, что пошел развиваться в направление The buffer overflow... И вот, наконец, в данном прохождении, я представлю...
  20. INPC

    CTF Writeup RED: 1 Vulnhub - Отбиваем систему у психопата

    Приветствую! Представляю вашему вниманию прохождение относительно новой машины (27 Oct 2021) с Vulnhub - You must be registered for see element. Исходные данные следующие: Дана машина Ubuntu, которую взломал маньяк-психопат Red. Наша задача - захватить её обратно (т.е. получить права...