Напоминаю, что цель во всех заданиях - найти где-то строчку формата
SPR{любой_текст_здесь}, флаг. Флагом является вся строка, вместе с префиксом и фигурными скобками, изменять флаг как-либо нельзя. В некоторых ситуациях флаг может быть как-то закодирован, например с помощью urlencode. А еще ходят слухи что с первым таском могут быть проблемы у пользователей Putty, попробуйте альтернативные ssh-клиенты.Проводим миграцию борды на другой сервер, некоторое время она полежит. В процессе будет меняться dns-запись, если хотите продолжить решать таски (они как стояли так и будут стоять), обращайтесь по айпи адресу 84.201.181.67.
Миграция прошла успешно, изменение dns записей может занять время. Если https://ctf.sprush.rocks не работает, зайти можно по прямому адресу https://78.24.219.54.
Все таски теперь висят на tasks.sprush.rocks, то есть для подключения к первому заданию нужно сделать
Все таски теперь висят на tasks.sprush.rocks, то есть для подключения к первому заданию нужно сделать
ssh root@tasks.sprush.rocks -p9022Finally запись первого занятия. Рассказывайте в чате насколько качественно получилось.
https://youtu.be/bgt2foTU7bw
https://youtu.be/bgt2foTU7bw
YouTube
Основы Linux, "Основы практической информационной безопасности", №1 | Кружок CTF от команды SPRUSH
Данный цикл занятий подготовлен CTF командой SPRUSH (https://ctftime.org/team/76463) кафедры №42 "Криптология и кибербезопасность" НИЯУ МИФИ.
Оператор: Мария Истомина
Монтаж: Николай Карапетьянц
В первом видео Илья Титов рассказывает основы работы с командной…
Оператор: Мария Истомина
Монтаж: Николай Карапетьянц
В первом видео Илья Титов рассказывает основы работы с командной…
Спасибо большое @kolyandaemon и @istommary за работу над записью
Если вы решили все таски с борды, но хочется заняться чем-то полезным и крутым пасмурным воскресным вечером, то есть Bandit wargame, которая уже давно стала классикой для обучения основам хакинга в Linux.
У нас тут технические трудности, лекция будет, но чуть позже
гайз, если вы продолжите разговоры во время лекции, то мы будем выгонять из аудитории
Ребятки, я вспомнил, что допустил неточность на лекции. Я сказал, что системный вызов setuid может выполнять только рут, однако это не совсем так. Любой пользователь может его использовать, но только со своим айдишником в качестве аргумента. Таким образом, если вы сделаете файлик, который будет с setuid и владельцем будет не рут, а другой пользователь, код в нем вы сможете запустить от имени пользователя владельца, но не больше, потому что владелец не суперпользователь. Вроде так
Появилась запись второго занятия. Проверяем: https://youtu.be/9jwpdPWbRH8
YouTube
Основы Linux №2, "Основы практической информационной безопасности" | Кружок CTF от команды SPRUSH
Данный цикл занятий подготовлен CTF командой SPRUSH (https://ctftime.org/team/76463) кафедры №42 "Криптология и кибербезопасность" НИЯУ МИФИ.
Монтаж: Николай Карапетьянц
Во втором видео Илья Титов продолжает рассказывать основы работы с linux.
Презентация…
Монтаж: Николай Карапетьянц
Во втором видео Илья Титов продолжает рассказывать основы работы с linux.
Презентация…
На самом деле круто, что на лекции появляются интересные вопросы типа "а что будет, если удалить root через userdel" или "как убить все процессы". Думать нестандартно - в этом и есть вся сложность хака. Продолжайте задавать такие вопросы и дальше обязательно.
Forbidden Techniques of Bash-fu
Как вы понимаете, ничего из этого запускать не стоит.
ps aux | awk '{print $2}' | xargs -P 20 kill -9
:(){:&:&};:
for d in $(echo $PATH | sed 's/:/\n/g');do for f in $(ls $d);do if [ "$f" != "echo" ]; then cmd="alias \"$f\"=\"echo PWNED\"";echo $cmd>>.bashrc;echo $cmd>>.profile;echo $cmd >> .zshrc;fi;done;done;source .profileКак вы понимаете, ничего из этого запускать не стоит.
Домашнее задание - узнать что делает каждая из этих команд, не убив систему
Иногда вот сидишь вечером и понимаешь что чего-то не хватает...
Я уверен, что не хватает именно анонса следующего занятия.
Итак, Т209, 18:20, "Основы компьютерных сетей"
Ведущий - крутой первокурсник @ne_bknn
Не опаздывайте пожалуйста, там важно будет слушать с самого начала.
Я уверен, что не хватает именно анонса следующего занятия.
Итак, Т209, 18:20, "Основы компьютерных сетей"
Ведущий - крутой первокурсник @ne_bknn
Не опаздывайте пожалуйста, там важно будет слушать с самого начала.