writeup
Всё по теме «writeup» на форуме Codeby.net. Обсуждений: 91. Разборы, инструменты и практика по информационной безопасности.
-
Z
Райтап на уязвимость Insecure Deserialization [конкурс]
Всем привет! Хотел бы поделиться небольшой заметкой, которую написал для конкурса Прошу не судить строго, я не волшебник, а только учусь :) Тип уязвимости: Insecure Deserialization Общее описание: Данная уязвимость возникает когда (очевидно) данные от пользователя преобразуются к...- zeroteks
- Тема
- insecure deserialization writeup конкурс
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
F
Writeup Классика 2 [Writeup]
Добро пожаловать путник. Готовим печеньки с чайком и погнали. Сегодня разберём таск из категории Реверс - Классика 2. Скачиваем архив, распаковываем и смотрим, что нам дали для препарирования. У нас два файла classic_2_elf и classic_2_win.exe – из названий и расширений файлов, понятно, что один...- fara0n
- Тема
- classic2 reverse writeup
- Ответы: 1
- Раздел: HackerLab: практика и соревнования
-
Writeup Внимательный читатель [Writeup]
Распаковываем архив, после чего открываем документ task.htm. Перед нами трактат «О значении и успехе знания, божественного и человеческого» Фрэнсиса Бэкона — человека, чье имя, уверен, знакомо каждому, кто интересуется криптографией. В отличие от господина Виженера, именем которого назван...- M4x
- Тема
- stegano steganography writeup
- Ответы: 1
- Раздел: HackerLab: практика и соревнования
-
Writeup Codeby Games - Мастер Рандома [Writeup]
Задание должно было решиться легко, но я столкнулся с проблемой, которую долго не мог решить. Открыв приложение в гидре можно увидеть, что доступен флаг debug, если в меню указать пункт 'D'. После включения флага, переходим в check_pass. Декомпилятор гидры выдал вот такой код. Ниже приведен код...- xverizex
- Тема
- writeup
- Ответы: 1
- Раздел: HackerLab: практика и соревнования
-
CTF Разбор задания "Шутка на презентации" с площадки Игры Кодебай
Привет любителям шуток и задач на codeby! Разберем довольно простенькую задачку из радела форенизика. (Рассмотрим несколько вариантов решения) Получил на почту какую-то презентацию от незнакомца. Скачал, но открыть забыл. Только потом понял, что кажется вирусняк подхватил...- Raini666
- Тема
- codeby ctf ctf writeup forensic games writeup
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
F
Writeup Эльфийский смали [Writeup]
Добро пожаловать путник. Готовим печеньки с чайком и погнали. Для начала, разберёмся с самим заданием: "Эльфы создали своё приложение под зелёного робота. Я смог разобрать его, но докопаться до сути - нет. Но точно одно: разобранный вариант - это какой-то смали. Хоть и всё на эльфийском." Что...- fara0n
- Тема
- reverse smali writeup
- Ответы: 2
- Раздел: HackerLab: практика и соревнования
-
Writeup Codeby Games - 128 кассир [Writeup]
Данная статья является райтапом на задание "128 кассир" из категории "Форензика". В задании рассмотрены внутреннее строение файлов растровых изображений в формате BMP, алгоритм RLE-кодирования и структура штрих кода стандарта Code 128. В качестве инструментов используются hex-редактор ImHex и...- ALT1RE
- Тема
- bmp rle writeup
- Ответы: 5
- Раздел: HackerLab: практика и соревнования
-
CTF Backdoor CTF - [Write-Ups]
Всем привет! Подошёл к концу Backdoor CTF и я хочу поделиться решениями некоторых тасков. Сейчас разберу пока 2 таска: на реверс и форензику. 1. Reverse: Open Sesame Нам дается apk файл. Запускаем, смотрим что есть. Есть поле для ввода имени и ключа(далее пароль). Запускаем APKlab в VScode...- Kevgen
- Тема
- backdoor ctf ctf writeup writeup
- Ответы: 4
- Раздел: HackerLab: практика и соревнования
-
Writeup Codeby Games - Джарвис [Writeup]
Вступление Определение точки входа Эксплуатация Профит Добро пожаловать, уважаемые читатели этого форума, а также участники CTF-платформы Codeby Games! Давненько от меня не было авторских врайтапов, и вот сегодня, я решил исправиться. Codeby Games представляет собой современную, интуитивно...- Gustavo Fring
- Тема
- codeby codeby games codeby.games ctf jarvis ssti web writeup
- Ответы: 2
- Раздел: HackerLab: практика и соревнования
-
Writeup Codeby Games - Любимый FTP [Writeup]
Данная статья является райтапом на задание "Любимый FTP" из категории "Администрирование". В задании необходимо найти и использовать уязвимость в FTP-сервере vsftpd версии 2.3.4. Будет рассказано о процессе поиска уязвимости, применении эксплойта и получения доступа к системе. В качестве...- ALT1RE
- Тема
- ctf game ftp writeup
- Ответы: 1
- Раздел: HackerLab: практика и соревнования
-
Writeup Codeby Games - Абсолютная безопасность [Writeup]
Всем привет! Сегодня рассмотрим задание "Абсолютная безопасность" из раздела криптографии на Codeby Games. Итак, приступим! Ищем вектор Нам дается IP'шник, и три подсказки: Возможно проверка на утечку флага является "узким местом"? Вы не любите кошек? Да вы просто не умеете их готовить! Я...- Kevgen
- Тема
- codeby games ctf writeup writeup криптография
- Ответы: 3
- Раздел: HackerLab: практика и соревнования
-
Writeup Codeby Games - Животные и флаг [Writeup]
Всем привет! Сегодня рассмотрим задание "Животные и флаг" от Codeby Games. Видео разбора таска: Текстовый разбор таска: Распаковываем архив, видим несколько файлов, но насинтересует только capybara.png. Сразу смотрим картинку в StegSolve. Щёлкая параметры отображения находим пароль от...- Kevgen
- Тема
- codeby games ctf writeup ctf для новичков writeup стеганография
- Ответы: 11
- Раздел: HackerLab: практика и соревнования
-
Writeup Черновик - CTF [WriteUp]
Всем привет! Сегодня разберем квест "Черновик" с платформы Codeby Games. В этом райтапе я постараюсь изложить решение таска наиболее подробно. Итак, приступим! Поиск точки входа Заходим на первый IP, открываем код страницы, видим что есть спрятанная (hidden) область: Убираем hidden...- Kevgen
- Тема
- codeby codeby games ctf ctf writeup ctf для новичков writeup квест
- Ответы: 4
- Раздел: HackerLab: практика и соревнования
-
Writeup Codeby Games - Доступ запрещен [Writeup]
Салют, иллюзионисты! Хочу представить вам авторский врайтап к заданию "Доступ запрещен" с площадки Codeby Games. Начнем... Открываем в браузере URL адрес таска. При заходе на сайт, нас перекидывает на /login.php, где якобы надо авторизоваться. Просто так к index.php нас не допустят) После...- Gustavo Fring
- Тема
- codeby games insecure deserialization tasks unsafe deserialization writeup
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
CTF Прохождение HackTheBox - Soccer (Linux, Easy)
Приветствую, Кодебай! Сегодня пройдём Soccer - лёгкую линуксовую машину с площадки HackTheBox. Приятного чтения, друзья :) Разведка Начинаем, как всегда со сканирования портов, используем флаг -sC, чтобы использовать стандартные скрипты, -sV, чтобы определить сервисы открытых портов: nmap -sC...- TragerSec
- Тема
- blind sqli ctf doas dstat hackthebox misconfiguration soccer.htb writeup прохождение
- Ответы: 2
- Раздел: HackerLab: практика и соревнования
-
CTF Разбор задания "Финский инсайдер" с площадки Игры Кодебай
Всем привет! Рассмотрим задачу «Финский инсайдер» с площадки codeby.games из раздела OSINT. [далее имена, хеши, адреса сайтов и электронных почт изменены] Выделяем факты из текста задания: финская компания имела филиал в России и компании было что сливать сотрудник, который сливал инфу...- ALT1RE
- Тема
- ctf osint writeup
- Ответы: 5
- Раздел: HackerLab: практика и соревнования
-
CTF Разбор таска "Сделка" с площадки Игры Кодебай
К заданию приложен pdf-файл в котором (возможно) флаг скрыт под черными прямоугольниками. Задача: получить флаг. Наверное, существует масса вариантов получить флаг в этом задании. С удовольствием почитаю ваши. Тут же предлагаю рассмотреть 4 пришедших мне в голову. Рассмотренный под...- ALT1RE
- Тема
- ctf pdf writeup
- Ответы: 5
- Раздел: HackerLab: практика и соревнования
-
CTF Клиент всегда прав
Здравствуйте, друзья! Я рад представить вам авторский врайтап, который поможет раскрыть тайны таска "Клиент всегда прав / Веб" с платформы Игры Кодебай. Мы рассмотрим уязвимость XSS и научимся использовать её, чтобы получить Cookies администратора. Давайте начнем! Заходим на страницу таска и...- Gustavo Fring
- Тема
- codeby.games ctf writeup xss
- Ответы: 3
- Раздел: HackerLab: практика и соревнования
-
Writeup Fusion Corp или очередной Active Directory! TryHackMe Windows | Writeup
Привет форум! Предисловие Давно мы с вами не виделись! На этот раз попробуем другую площадку, известную для всех новичков - TryHackMe! В этой лаборатории мы разберём Hard машину под названием - Fusion Corp, найдем способ получить пользовательские хэши и неменее интересный способ повышения...- QuietMoth1
- Тема
- active directory ctf quietmoth1 tryhackme windows writeup
- Ответы: 9
- Раздел: HackerLab: практика и соревнования
-
Статья XSS, RCE, SQLi и Docker. Linux Hard HackTheBox EarlyAccess!
Приветствую! Продолжаем проходить лаборатории и CTF с сайта HackTheBox! В этой лаборатории мы разберём машину EarlyAccess (Linux - Web). Сегодня мы применим уязвимости такие как SQLi, XSS и RCE, а так же рассмотрим повышение привилегий через Docker! Начинаем) Данные: Задача: Скомпрометировать...- QuietMoth1
- Тема
- ctf writeup docker hackthebox htb python python 3 quietmoth1 sql injection writeup xss
- Ответы: 8
- Раздел: Мои статьи