Райтапы по CTF{2025}
2.83K subscribers
215 photos
25 videos
87 files
393 links
☺️ Уютное сообщество для публикации райтапов с разных CTF соревнований и платформ

💬 Наш ламповый чатик: @writeup_chat

✍️ По любому вопросу можно писать мне: @freenameruuuu

Таски решать тут: @writeup_ctf_bot
Download Telegram
Райтапы по CTF{2025}
➡️ Cейчас будет важное Ранее я сделал несколько хороших образовательных публикаций, реакция на которые была очень вау-вау (читай положительной): 📝Standoff Cyberbones: разбор инструментов для Blue team совместно с @dontunique 📝Client-Side Fundamental на…
➡️ Рекомендация от @kwnted, который прошел курс "Пентест инфраструктуры для начинающих":

По курсу могу сказать только одно - хорошее решение для тех кто вообще не знаком с АД и хотел бы получить базовые знания.

Весь курс построен логично, теории минимум, все коротко и по делу с примерами.

🙅‍♂️ МИНУСЫ
вообще нет практических заданий где ты ковырял бы АД по материалу из курса.

👆 ПЛЮСЫ
все что там описано применимо на standoff (для этого собственно и приобретался курс).
сам курс в дальнейшем используется как хорошая шпаргалка новичка

Дополнительно:
- Блог создателей курса
- Внутренняя разведка Active Directory через Cobalt Strike
- Aggressor-скрипты для Cobalt Strike
- Установка Cobalt Strike на Kali

#рекомендация@writeup_ctf
💬 Канал & Чат | 📺 RUTUBE | 📺 YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7
😵‍💫 Хочу напомнить, что у нас есть прекрасный чат, где мы обсуждаем и решаем задачки, а так же помогаем друг другу во всех вопросах

И бот @writeup_ctf_bot с тасками от участников и рейтингом
Please open Telegram to view this post
VIEW IN TELEGRAM
👍63
Райтапы по CTF{2025}
➡️ Cейчас будет важное Ранее я сделал несколько хороших образовательных публикаций, реакция на которые была очень вау-вау (читай положительной): 📝Standoff Cyberbones: разбор инструментов для Blue team совместно с @dontunique 📝Client-Side Fundamental на…
➡️ Рекомендация от @Max_RSC для тех, кто только начинает свой путь в CTF
"Информационные технологии и их безопасность Курс для школьников, студентов и всех сочувствующих"

Мне очень понравилось как он описал мотивацию к старту:
Я и сам начинал с этого курса. Пусть начинающие ребята учатся у уровневых людей, а не у непонятных васьков


Хочу порекомендовать курс по CTF, который, на мой взгляд, будет исключительно полезен для начинающих. Это бесплатный курс от команды [team Team], которую многие из нас знают и уважают. Для бесплатного обучения уровень качества курса достаточно высок. Ребята не без юмора, материал подается очень интересно. Я прошел около пяти курсов по CTF, и этот курс безусловно выделяется среди них.

👆 Плюсы:

📚 Материал изложен грамотно, подробно и исчерпывающе – такое качество даже на платных курсах можно встретить нечасто.
🎥 Имеются видеоразборы тасков, предложенных в качестве домашних заданий.
⭐️ Имеются таски со звездочкой – для киберкотлетов с амбициями.
🔗 В дополнение к основным материалам курса указывается, где можно изучить материал поглубже.
💬 Имеется чат, в котором можно задать вопросы или найти товарищей.
🏆 Организаторы проводят собственные соревнования Ugra CTF, где можно применить на практике полученные навыки.
🔒 Регистрация максимально проста и не требует указания личных данных, что наверняка оценят такие параноики, как я.

🙅‍♂️ Минусы:

📜 По окончании обучения сертификат не выдается.
🎓 Отсутствуют видеоуроки.
Не охватываются категории pwn, ctb и AD.
📝 Количество домашних заданий не так велико, как хотелось бы. Кроме того, домашние задания представлены в виде тасков, а не в стандартном формате, принятом на других образовательных проектах.

🔗 Ссылка на курс:
https://course.ugractf.ru

Любой вопрос можно задать в телеграм-чате авторов курса @ugractf

Добавлю от себя, Макс, какой же ты крутой 👉
#рекомендация@writeup_ctf
💬 Канал & Чат | 📺 RUTUBE | 📺 YouTube
10🔥3
Не забываем, что у нас есть таски и если их решать шанс получить подарочек от Деда Мороза увеличивается х2

🎅 О новогодних подарках скоро расскажу подробнее!
Но нужно 100+ лайков... 😨

💬 Канал & Чат | 📺 RUTUBE | 📺 YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
18🔥84👍3🍓1👻1
Получился супер-крутой интерактив по LockPick 🔐

Все ребятки активно интересовались, пробовали, у многих получилось открыть свой первый замочек и получить от меня миленький приз!

Всех обнимаю, все молодцы ❤️
Пишите, решайте задачки, помогайте другим и оставайтесь такими же классными!

До скорых встреч 👉

💬 Канал & Чат | 📺 RUTUBE | 📺 YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
18🔥6❤‍🔥4
Райтапы по CTF{2025}
➡️ Cейчас будет важное Ранее я сделал несколько хороших образовательных публикаций, реакция на которые была очень вау-вау (читай положительной): 📝Standoff Cyberbones: разбор инструментов для Blue team совместно с @dontunique 📝Client-Side Fundamental на…
➡️ Структурированный список материалов и рекомендаций по информационной безопасности (ИБ), и в частности CTF от @Lolka555, автора Try_To_Take

Фундамент для понимания


• КМБ (Курс молодого бойца) — https://kmb.cybber.ru/
Рекомендация: Простое и понятное введение, читаем один раз и уверенно входим в сферу.

Практика и задачи

Общие ресурсы для практики

1. OverTheWire (WarGames) — https://overthewire.org/wargames/
Рекомендация: Пройти после КМБ, хорошо освежает базовые знания для тех кто забыл основы, содержит задачки по разным направлениям. Играется уровень за уровнем. Есть write-ups.
2. Курс от Ugra — https://course.ugractf.ru/
Рекомендация: Отлично подходит для новичков. Легкий старт после WarGames. В канале уже писали про этот курс (https://t.me/writeup_ctf/390)
3. PortSwigger Web Security Labs — https://portswigger.net/web-security/all-labs
Рекомендация: Структурирует знания по вебу, фундамент для веб-безопасности и веб-пентеста. Также сами PortSwigger выдают платные сертификаты (котируются среди работодателей)ю
4. HackTheBox (HTB) — https://app.hackthebox.com/home
Рекомендация: Подходит для опытных специалистов. Содержит сложные машины.
5. ForkBomb — https://forkbomb.ru/
Задачи по WEB, Crypto, Reverse, PWN, Forensics.
Рекомендация: Включает презентации и разборы, хорошая поддержка ру-комьюнити.
6. CodeBy Games — https://codeby.games/
Рекомендация: Красивый интерфейс, но мало write-up, подписка не обязательна.
7. picoCTF — https://picoctf.org/
Рекомендация: Один из лучших сборников задач по всем темам.
8. TryHackMe — https://tryhackme.com/dashboard
Рекомендация: Аналог CodeBy, подписка обязательна. Курсы не оценены.
9. Attack/Defense Guide от CBS — https://cbsctf.ru/ad
Рекомендация: Для бывалых, полезно для подготовки к реальным AD-ивентам.
⚠️ Онлайн AD-ивенты от этого автора не рекомендованы для участия.

Реверс-инжиниринг

1. CrackMes.One — https://crackmes.one/
Рекомендация: Самый популярный ресурс для рева. Удобные фильтры, подходящий для любого уровня.
2. Rev-Kids — https://rev-kids20.forkbomb.ru/tasks
3. Root-Me (Cracking) — https://www.root-me.org/en/Challenges/Cracking/
Рекомендация: Французский ресурс с кривым переводом, но есть интересные задачки.
Используйте для легкой практики в свободное время.

Полезные инструменты и дополнительные материалы

1. GTFObins — https://gtfobins.github.io/
Полезный инструмент для повышения привилегий в Unix системах.
2. HackTricks (Cheat Sheet) — https://book.hacktricks.xyz/
Используйте как подсказку для задач, содержит готовые решения и байпасы.
3. PayloadsAllTheThings — https://swisskyrepo.github.io/PayloadsAllTheThings/
Огромный список полезных payload для веб-атак.

Ресурсы для CTF и общения

• CTFtime — https://ctftime.org/
Список текущих и прошедших CTF.
• Telegram-каналы:
t.me/ctfnews — новости о CTF от Арсиба.
t.me/mephictf — канал мифистов и лекторов из SPRUSH и DTL.
t.me/kappactf — мемы про CTF ивенты.
t.me/ctfrus — крупнейший русский CTF-чат.
t.me/ctfclub — ITMO CTF Club.
t.me/ru_cryptography — чат с криптографами, больше про профессиональную работу.

#рекомендация@writeup_ctf

💬 Канал & Чат | 📺 RUTUBE | 📺 YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥102👍2
🎄 Новый год — время чудес и подарков!

Мы вместе с TaipanByte CTF, NBGames, PolyCTF, Капибары и CTF решили на полставки стать помощниками Деда Мороза и подарить вам предновогоднее веселье

Запускаем большой новогодний конкурс!

Что мы разыграем?

⭐️ Звездочки в Telegram
🛠 Arduino, наборы DIY, одноплатники, микроконтроллеры и радиомодули
🎁 Подписки на Codeby и HackTheBox
👕 Футболки, шарфы, плюшевые капибары

Как участвовать?

➡️Быть подписанным на наши каналы.
➡️Решать задачи, которые будут появляться в каналах

Даты проведения конкурса
с 1️⃣ 0️⃣. 1️⃣2️⃣ по 0️⃣8️⃣. 0️⃣1️⃣

⚠️ Включите уведомления, чтобы не пропустить дроп конкурсных тасков!

За каждую решённую задачу вы будете получать билеты. Чем больше билетов — тем выше шанс выиграть самые крутые призы!

За один решенный таск, вы получаете один билет, которые будут суммироваться в итогах со всех платформ, где вы решали задачки

⚠️Никнеймы должны совпадать на всех платформах, где вы решаете задачи.

🎉 Участвуйте, мы вас любим!

💬 Канал & Чат | 📺 RUTUBE | 📺 YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍6🎄3🔥1👌1
⚠️ ИНФОРМАЦИЯ ПО НОВОГОДНЕМУ КОНКУРСУ!

❤️ В первую очередь, хочу сказать спасибо всем неравнодушным, кто принимал участие в опросе и задавал вопросы

🏆 Мы приняли решение!
Даты новогоднего конкурса:

с 1️⃣ 0️⃣. 1️⃣2️⃣ по 0️⃣8️⃣. 0️⃣1️⃣

🎁 Подарков будет много, хватит всем!

🗓 Первый таск: подписаться на каналы и включить уведомления:

- TaipanByte CTF
- NBGames
- PolyCTF
- Капибары и CTF
- Райтапы по CTF{2024}

➡️ Конкурсные таски будут появляться в каналах случайным образом
За один решенный таск вы получите один конкурсный билетик
Чем больше билетиков, тем выше шанс выиграть крутые призы!

Следите за новостями! 🐱

🤫 Небольшой спойлер самой малой части подарков, которые мы подготовили для вас

💬 Канал & Чат | 📺 RUTUBE | 📺 YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🎄3🖕2💋1
🎄 Хоу-хоу-хоу 🎄
А вот и первый конкурсный таск!

👩‍💼 Рекрутер
Я хочу попасть на работу любой ценой!

➡️ Решать тут
➡️ Присылать флаг сюда

Все конкурсные задачи можно найти у Бездушной машины, вызвав команду /tasks2025

Формат флага PolyCTF{}

💡Правила конкурса и FAQ💡

💬 Канал & Чат | 📺 RUTUBE | 📺 YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
💊10❤‍🔥5👍2🫡2🔥1
Forwarded from NullByte | Games | CTF
🎄 Новое новогоднее задание 🎄

🎶 Last Christmas
Какая-то музыка у вас... классическая...

Категория: 👁 Stego

👉 Решать здесь
👉 Флаг дополнительно сдать в @writeup_ctf_bot

Все задания можно найти у Бездушной машины, вызвав команду /tasks2025

Правила ивента: [ссылка]
ТехПоддержка: [ссылка]

#NY2025 #Challenge #Stego
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥92🫡1
Всем доброе утро! ☕️

Уже 13 билетиков было добыто участниками новогоднего конкурса 🎄

А еще более 500 ботов было мною кикнуто, вот

Всем хорошего денечка, ждите сегодня новых заданий
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍32
Ребята, из-за наплыва ботов я временно заблокировал подписку на канал. Вступайте в наш чат и я позже добавлю вас в канал @writeup_chat
😢3
Forwarded from PolyCTF
🎄 Хоу-хоу-хоу 🎄
А вот и третий конкурсный таск!

🔓 Tutor in the middle
👉 Решать здесь
👉 Флаг дополнительно сдать в @writeup_ctf_bot

Описание:
Очевидно, атаку MITM обычно эксплуатируют злоумышленники, но здесь репетитору пришлось внедрится в общение между учениками, потому что они безнадежны....

Подсказка:

C одной стороны приходит выражение, но получатель не в состоянии его решить, он ждет только ответ - одно число. Флаг вы сразу не получите, сначала нужно какое-то количество задач все таки решить)

Формат флага: PolyCTF{flag}

💡Правила конкурса и FAQ💡

Ваш PolyCTF 👾
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Рубрика #делимсятасками

Одним холодным московским вечером, когда я сидел у камина и размышлял о жизни, @Max_RSC прислал мне таск, с которым у него возникли трудности. Он присылал этот таск многим уровневым ребятам в русскоязычном комьюнити, но никто из них не смог найти решение, ребята только разводили руками и утверждали, что это абсолютная уцуцуга. Это достаточно старый таск, который был размещен на платформе Boxentriq. Когда-то это был интересный ресурс, где предлагались нешаблонные задачки в области криптографии, которых так не хватает современным CTF. Сейчас, насколько можно судить, платформа не развивается, но задачки все еще доступны для решения. Одной из таких задачек мы решили поделиться с вами.

#crypto
Freakquency

Описание: отсутствовало изначально.

Хинт: Хинтов нет, но вы держитесь!

Присылайте решение @Max_RSC
🔥65👍1
Forwarded from TaipanByte CTF
Media is too big
VIEW IN TELEGRAM
🔓 Продолжаем фармить новогодние билеты

Добавили для вас сразу 2 новогодних таска:

😐 Σ

🐈 Glithced


✔️Также наглядно продемонстрировали для вас процесс регистрации на платформе, чтобы вы не запутались)
Для тех, кому удобнее смотреть на youtube, оставляем ссылку на видео

✔️Если вдруг возникнут сложности, можете писать в личку @taipanbyte_support по любым вопросам.

👉 Решаем таски здесь
👉 Для получение новогоднего тикета флаг сдаем в @writeup_ctf_bot

Формат флага: CTF{flag}

Все задания можно найти у Бездушной машины, вызвав команду /tasks2025

💡Правила конкурса и FAQ💡
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍21🎉1
Ребятки, ограничение подписки на канал будет до 14.12

Если вы хотите залететь в канал, пишите мне, я дам ссылку на вступление ❤️❤️❤️
Please open Telegram to view this post
VIEW IN TELEGRAM
4😁1
Привет! 🤭
Наконец-то ребята разыграли эти несчастные ТГ звезды, из-за которых произошёл невероятный ботопад

Подписку на канал я разблокировал, спасибо за понимание

Если кого-то случайно удалили - это все Гринч 🎩
Тут только понять и простить...

🎄 Немого цифр по нашему новогоднему конкурсу! 🎄

🔒CRYPTO:
🧠 Tutor in the middle (5)

🧩STEGO:
🎄 Last Christmas (8)

🌐WEB:
👩‍💼 Рекрутер (13)

🎰MISC:
Σ (11)
💾 Glithced (2)

ИТОГО: за первую неделю 39 билетов!

Продолжайте в том же духе! На следующей неделе будет пост с анонсом подарков 🧦
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥622
🚗 Новогодний таск 🚗

🔓Crypto
Дерево Санты 🎅

➡️ Решать тут
➡️ Флаг сюда

Формат флага KFCctf{FL4G}
Хинт: import random
Please open Telegram to view this post
VIEW IN TELEGRAM
7