Райтапы по CTF{2025}
По курсу могу сказать только одно - хорошее решение для тех кто вообще не знаком с АД и хотел бы получить базовые знания.
Весь курс построен логично, теории минимум, все коротко и по делу с примерами.
вообще нет практических заданий где ты ковырял бы АД по материалу из курса.
все что там описано применимо на standoff (для этого собственно и приобретался курс).
сам курс в дальнейшем используется как хорошая шпаргалка новичка
Дополнительно:
- Блог создателей курса
- Внутренняя разведка Active Directory через Cobalt Strike
- Aggressor-скрипты для Cobalt Strike
- Установка Cobalt Strike на Kali
#рекомендация@writeup_ctf
Please open Telegram to view this post
VIEW IN TELEGRAM
Stepik: online education
Пентест инфраструктуры для начинающих
Update 22.03.2025. В данном курсе мы с Вами подробно разберем этапы тестирования, тактики и инструменты необходимые в рамках работ по оценке безопасности целевой системы (АРМ-пользователей, сервера, AD, программное обеспечение, веб-приложения) компании через…
🔥7
И бот @writeup_ctf_bot с тасками от участников и рейтингом
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Чат 💬 Райтапы по CTF{2025}
❤️ Ламповый чатик для котяток и кибер-котлеток
👉 Уютное сообщество для публикации райтапов с разных CTF соревнований и платформ: @writeup_ctf
👉 Наши таски тут: @writeup_ctf_bot
Правила чата: https://telegra.ph/writeup-chat-rules-06-04
👉 Уютное сообщество для публикации райтапов с разных CTF соревнований и платформ: @writeup_ctf
👉 Наши таски тут: @writeup_ctf_bot
Правила чата: https://telegra.ph/writeup-chat-rules-06-04
👍6❤3
Райтапы по CTF{2025}
➡️ Рекомендация от @Max_RSC для тех, кто только начинает свой путь в CTF
"Информационные технологии и их безопасность Курс для школьников, студентов и всех сочувствующих"
Мне очень понравилось как он описал мотивацию к старту:
Хочу порекомендовать курс по CTF, который, на мой взгляд, будет исключительно полезен для начинающих. Это бесплатный курс от команды [team Team], которую многие из нас знают и уважают. Для бесплатного обучения уровень качества курса достаточно высок. Ребята не без юмора, материал подается очень интересно. Я прошел около пяти курсов по CTF, и этот курс безусловно выделяется среди них.
👆 Плюсы:
• 📚 Материал изложен грамотно, подробно и исчерпывающе – такое качество даже на платных курсах можно встретить нечасто.
• 🎥 Имеются видеоразборы тасков, предложенных в качестве домашних заданий.
• ⭐️ Имеются таски со звездочкой – для киберкотлетов с амбициями.
• 🔗 В дополнение к основным материалам курса указывается, где можно изучить материал поглубже.
• 💬 Имеется чат, в котором можно задать вопросы или найти товарищей.
• 🏆 Организаторы проводят собственные соревнования Ugra CTF, где можно применить на практике полученные навыки.
• 🔒 Регистрация максимально проста и не требует указания личных данных, что наверняка оценят такие параноики, как я.
🙅♂️ Минусы:
• 📜 По окончании обучения сертификат не выдается.
• 🎓 Отсутствуют видеоуроки.
• ❌ Не охватываются категории pwn, ctb и AD.
• 📝 Количество домашних заданий не так велико, как хотелось бы. Кроме того, домашние задания представлены в виде тасков, а не в стандартном формате, принятом на других образовательных проектах.
🔗 Ссылка на курс:
https://course.ugractf.ru
Любой вопрос можно задать в телеграм-чате авторов курса @ugractf
Добавлю от себя, Макс, какой же ты крутой 👉
#рекомендация@writeup_ctf
💬 Канал & Чат | 📺 RUTUBE | 📺 YouTube
"Информационные технологии и их безопасность Курс для школьников, студентов и всех сочувствующих"
Я и сам начинал с этого курса. Пусть начинающие ребята учатся у уровневых людей, а не у непонятных васьков
Хочу порекомендовать курс по CTF, который, на мой взгляд, будет исключительно полезен для начинающих. Это бесплатный курс от команды [team Team], которую многие из нас знают и уважают. Для бесплатного обучения уровень качества курса достаточно высок. Ребята не без юмора, материал подается очень интересно. Я прошел около пяти курсов по CTF, и этот курс безусловно выделяется среди них.
👆 Плюсы:
• 📚 Материал изложен грамотно, подробно и исчерпывающе – такое качество даже на платных курсах можно встретить нечасто.
• 🎥 Имеются видеоразборы тасков, предложенных в качестве домашних заданий.
• ⭐️ Имеются таски со звездочкой – для киберкотлетов с амбициями.
• 🔗 В дополнение к основным материалам курса указывается, где можно изучить материал поглубже.
• 💬 Имеется чат, в котором можно задать вопросы или найти товарищей.
• 🏆 Организаторы проводят собственные соревнования Ugra CTF, где можно применить на практике полученные навыки.
• 🔒 Регистрация максимально проста и не требует указания личных данных, что наверняка оценят такие параноики, как я.
🙅♂️ Минусы:
• 📜 По окончании обучения сертификат не выдается.
• 🎓 Отсутствуют видеоуроки.
• ❌ Не охватываются категории pwn, ctb и AD.
• 📝 Количество домашних заданий не так велико, как хотелось бы. Кроме того, домашние задания представлены в виде тасков, а не в стандартном формате, принятом на других образовательных проектах.
🔗 Ссылка на курс:
https://course.ugractf.ru
Любой вопрос можно задать в телеграм-чате авторов курса @ugractf
#рекомендация@writeup_ctf
💬 Канал & Чат | 📺 RUTUBE | 📺 YouTube
❤10🔥3
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Райтапы по CTF{2025}
☺️ Уютное сообщество для публикации райтапов с разных CTF соревнований и платформ
💬 Наш ламповый чатик: @writeup_chat
✍️ По любому вопросу можно писать мне: @freenameruuuu
✅ Таски решать тут: @writeup_ctf_bot
💬 Наш ламповый чатик: @writeup_chat
✍️ По любому вопросу можно писать мне: @freenameruuuu
✅ Таски решать тут: @writeup_ctf_bot
Получился супер-крутой интерактив по LockPick 🔐
Все ребятки активно интересовались, пробовали, у многих получилось открыть свой первый замочек и получить от меня миленький приз!
Всех обнимаю, все молодцы❤️
Пишите, решайте задачки, помогайте другим и оставайтесь такими же классными!
До скорых встреч👉
💬 Канал & Чат | 📺 RUTUBE | 📺 YouTube
Все ребятки активно интересовались, пробовали, у многих получилось открыть свой первый замочек и получить от меня миленький приз!
Всех обнимаю, все молодцы
Пишите, решайте задачки, помогайте другим и оставайтесь такими же классными!
До скорых встреч
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤18🔥6❤🔥4
Райтапы по CTF{2025}
Фундамент для понимания
• КМБ (Курс молодого бойца) — https://kmb.cybber.ru/
Рекомендация: Простое и понятное введение, читаем один раз и уверенно входим в сферу.
Практика и задачи
Общие ресурсы для практики
1. OverTheWire (WarGames) — https://overthewire.org/wargames/
Рекомендация: Пройти после КМБ, хорошо освежает базовые знания для тех кто забыл основы, содержит задачки по разным направлениям. Играется уровень за уровнем. Есть write-ups.
2. Курс от Ugra — https://course.ugractf.ru/
Рекомендация: Отлично подходит для новичков. Легкий старт после WarGames. В канале уже писали про этот курс (https://t.me/writeup_ctf/390)
3. PortSwigger Web Security Labs — https://portswigger.net/web-security/all-labs
Рекомендация: Структурирует знания по вебу, фундамент для веб-безопасности и веб-пентеста. Также сами PortSwigger выдают платные сертификаты (котируются среди работодателей)ю
4. HackTheBox (HTB) — https://app.hackthebox.com/home
Рекомендация: Подходит для опытных специалистов. Содержит сложные машины.
5. ForkBomb — https://forkbomb.ru/
Задачи по WEB, Crypto, Reverse, PWN, Forensics.
Рекомендация: Включает презентации и разборы, хорошая поддержка ру-комьюнити.
6. CodeBy Games — https://codeby.games/
Рекомендация: Красивый интерфейс, но мало write-up, подписка не обязательна.
7. picoCTF — https://picoctf.org/
Рекомендация: Один из лучших сборников задач по всем темам.
8. TryHackMe — https://tryhackme.com/dashboard
Рекомендация: Аналог CodeBy, подписка обязательна. Курсы не оценены.
9. Attack/Defense Guide от CBS — https://cbsctf.ru/ad
Рекомендация: Для бывалых, полезно для подготовки к реальным AD-ивентам.
⚠️ Онлайн AD-ивенты от этого автора не рекомендованы для участия.
Реверс-инжиниринг
1. CrackMes.One — https://crackmes.one/
Рекомендация: Самый популярный ресурс для рева. Удобные фильтры, подходящий для любого уровня.
2. Rev-Kids — https://rev-kids20.forkbomb.ru/tasks
3. Root-Me (Cracking) — https://www.root-me.org/en/Challenges/Cracking/
Рекомендация: Французский ресурс с кривым переводом, но есть интересные задачки.
Используйте для легкой практики в свободное время.
Полезные инструменты и дополнительные материалы
1. GTFObins — https://gtfobins.github.io/
Полезный инструмент для повышения привилегий в Unix системах.
2. HackTricks (Cheat Sheet) — https://book.hacktricks.xyz/
Используйте как подсказку для задач, содержит готовые решения и байпасы.
3. PayloadsAllTheThings — https://swisskyrepo.github.io/PayloadsAllTheThings/
Огромный список полезных payload для веб-атак.
Ресурсы для CTF и общения
• CTFtime — https://ctftime.org/
Список текущих и прошедших CTF.
• Telegram-каналы:
• t.me/ctfnews — новости о CTF от Арсиба.
• t.me/mephictf — канал мифистов и лекторов из SPRUSH и DTL.
• t.me/kappactf — мемы про CTF ивенты.
• t.me/ctfrus — крупнейший русский CTF-чат.
• t.me/ctfclub — ITMO CTF Club.
• t.me/ru_cryptography — чат с криптографами, больше про профессиональную работу.
#рекомендация@writeup_ctf
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Try_To_Take
.
1🔥10❤2👍2
🎄 Новый год — время чудес и подарков!
Мы вместе с TaipanByte CTF, NBGames, PolyCTF, Капибары и CTF решили на полставки стать помощниками Деда Мороза и подарить вам предновогоднее веселье
✨ Запускаем большой новогодний конкурс! ✨
Что мы разыграем?
• ⭐️ Звездочки в Telegram
• 🛠 Arduino, наборы DIY, одноплатники, микроконтроллеры и радиомодули
• 🎁 Подписки на Codeby и HackTheBox
• 👕 Футболки, шарфы, плюшевые капибары
Как участвовать?
➡️ Быть подписанным на наши каналы.
➡️ Решать задачи, которые будут появляться в каналах
Даты проведения конкурса
с1️⃣ 0️⃣ . 1️⃣ 2️⃣ по 0️⃣ 8️⃣ . 0️⃣ 1️⃣
⚠️ Включите уведомления, чтобы не пропустить дроп конкурсных тасков!
За каждую решённую задачу вы будете получать билеты. Чем больше билетов — тем выше шанс выиграть самые крутые призы!
За один решенный таск, вы получаете один билет, которые будут суммироваться в итогах со всех платформ, где вы решали задачки
⚠️ Никнеймы должны совпадать на всех платформах, где вы решаете задачи.
🎉 Участвуйте, мы вас любим!
💬 Канал & Чат | 📺 RUTUBE | 📺 YouTube
Мы вместе с TaipanByte CTF, NBGames, PolyCTF, Капибары и CTF решили на полставки стать помощниками Деда Мороза и подарить вам предновогоднее веселье
✨ Запускаем большой новогодний конкурс! ✨
Что мы разыграем?
• ⭐️ Звездочки в Telegram
• 🛠 Arduino, наборы DIY, одноплатники, микроконтроллеры и радиомодули
• 🎁 Подписки на Codeby и HackTheBox
• 👕 Футболки, шарфы, плюшевые капибары
Как участвовать?
Даты проведения конкурса
с
За каждую решённую задачу вы будете получать билеты. Чем больше билетов — тем выше шанс выиграть самые крутые призы!
За один решенный таск, вы получаете один билет, которые будут суммироваться в итогах со всех платформ, где вы решали задачки
🎉 Участвуйте, мы вас любим!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9👍6🎄3🔥1👌1
Райтапы по CTF{2025}
🎄 Новый год — время чудес и подарков! Мы вместе с TaipanByte CTF, NBGames, PolyCTF, Капибары и CTF решили на полставки стать помощниками Деда Мороза и подарить вам предновогоднее веселье ✨ Запускаем большой новогодний конкурс! ✨ Что мы разыграем? •…
⭐️Друзья! Когда запускать наш новогодний конкурс?
Anonymous Poll
56%
До нового года 🎄
44%
На новогодних праздниках 🍾
Даты новогоднего конкурса:
с
🎁 Подарков будет много, хватит всем!
- TaipanByte CTF
- NBGames
- PolyCTF
- Капибары и CTF
- Райтапы по CTF{2024}
За один решенный таск вы получите один конкурсный билетик
Чем больше билетиков, тем выше шанс выиграть крутые призы!
Следите за новостями!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🎄3🖕2💋1
А вот и первый конкурсный таск!
👩💼 Рекрутер
Я хочу попасть на работу любой ценой!
Все конкурсные задачи можно найти у Бездушной машины, вызвав команду /tasks2025
Формат флага PolyCTF{}
Please open Telegram to view this post
VIEW IN TELEGRAM
💊10❤🔥5👍2🫡2🔥1
Forwarded from NullByte | Games | CTF
Какая-то музыка у вас... классическая...
Категория:
Все задания можно найти у Бездушной машины, вызвав команду
/tasks2025Правила ивента: [ссылка]
ТехПоддержка: [ссылка]
#NY2025 #Challenge #Stego
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤2🫡1
Всем доброе утро! ☕️
Уже 13 билетиков было добыто участниками новогоднего конкурса🎄
А еще более 500 ботов было мною кикнуто, вот
Всем хорошего денечка, ждите сегодня новых заданий
Уже 13 билетиков было добыто участниками новогоднего конкурса
А еще более 500 ботов было мною кикнуто, вот
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Бездушная машина in Решение задачек по CTF{2024}
🎄 Задачи за новогодние билеты 🎄
🧩STEGO:
🎄 Last Christmas (6)
🌐WEB:
👩💼 Рекрутер (7)
🧩STEGO:
🎄 Last Christmas (6)
🌐WEB:
👩💼 Рекрутер (7)
🔥9👍3❤2
Ребята, из-за наплыва ботов я временно заблокировал подписку на канал. Вступайте в наш чат и я позже добавлю вас в канал @writeup_chat
😢3
Forwarded from PolyCTF
А вот и третий конкурсный таск!
Описание:
Очевидно, атаку MITM обычно эксплуатируют злоумышленники, но здесь репетитору пришлось внедрится в общение между учениками, потому что они безнадежны....
Подсказка:
C одной стороны приходит выражение, но получатель не в состоянии его решить, он ждет только ответ - одно число. Флаг вы сразу не получите, сначала нужно какое-то количество задач все таки решить)
Формат флага: PolyCTF{flag}
Ваш PolyCTF
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Рубрика #делимсятасками
Одним холодным московским вечером, когда я сидел у камина и размышлял о жизни, @Max_RSC прислал мне таск, с которым у него возникли трудности. Он присылал этот таск многим уровневым ребятам в русскоязычном комьюнити, но никто из них не смог найти решение, ребята только разводили руками и утверждали, что это абсолютная уцуцуга. Это достаточно старый таск, который был размещен на платформе Boxentriq. Когда-то это был интересный ресурс, где предлагались нешаблонные задачки в области криптографии, которых так не хватает современным CTF. Сейчас, насколько можно судить, платформа не развивается, но задачки все еще доступны для решения. Одной из таких задачек мы решили поделиться с вами.
#crypto
Freakquency
Описание: отсутствовало изначально.
Хинт:Хинтов нет, но вы держитесь!
Присылайте решение @Max_RSC
Одним холодным московским вечером, когда я сидел у камина и размышлял о жизни, @Max_RSC прислал мне таск, с которым у него возникли трудности. Он присылал этот таск многим уровневым ребятам в русскоязычном комьюнити, но никто из них не смог найти решение, ребята только разводили руками и утверждали, что это абсолютная уцуцуга. Это достаточно старый таск, который был размещен на платформе Boxentriq. Когда-то это был интересный ресурс, где предлагались нешаблонные задачки в области криптографии, которых так не хватает современным CTF. Сейчас, насколько можно судить, платформа не развивается, но задачки все еще доступны для решения. Одной из таких задачек мы решили поделиться с вами.
#crypto
Freakquency
Описание: отсутствовало изначально.
Хинт:
Присылайте решение @Max_RSC
🔥6❤5👍1
Forwarded from TaipanByte CTF
Media is too big
VIEW IN TELEGRAM
Добавили для вас сразу 2 новогодних таска:
Для тех, кому удобнее смотреть на youtube, оставляем ссылку на видео
Формат флага: CTF{flag}
Все задания можно найти у Бездушной машины, вызвав команду
/tasks2025Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍2❤1🎉1
Ребятки, ограничение подписки на канал будет до 14.12
Если вы хотите залететь в канал, пишите мне, я дам ссылку на вступление❤️ ❤️ ❤️
Если вы хотите залететь в канал, пишите мне, я дам ссылку на вступление
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4😁1
Привет! 🤭
Наконец-то ребята разыграли эти несчастные ТГ звезды, из-за которых произошёл невероятный ботопад
Подписку на канал я разблокировал, спасибо за понимание
Если кого-то случайно удалили - это все Гринч🎩
Тут только понять и простить...
🎄 Немого цифр по нашему новогоднему конкурсу! 🎄
🔒CRYPTO:
🧠 Tutor in the middle (5)
🧩STEGO:
🎄 Last Christmas (8)
🌐WEB:
👩💼 Рекрутер (13)
🎰MISC:
➕ Σ (11)
💾 Glithced (2)
ИТОГО: за первую неделю 39 билетов!
Продолжайте в том же духе! На следующей неделе будет пост с анонсом подарков🧦
Наконец-то ребята разыграли эти несчастные ТГ звезды, из-за которых произошёл невероятный ботопад
Подписку на канал я разблокировал, спасибо за понимание
Если кого-то случайно удалили - это все Гринч
Тут только понять и простить...
🎄 Немого цифр по нашему новогоднему конкурсу! 🎄
🔒CRYPTO:
🧠 Tutor in the middle (5)
🧩STEGO:
🎄 Last Christmas (8)
🌐WEB:
👩💼 Рекрутер (13)
🎰MISC:
➕ Σ (11)
💾 Glithced (2)
ИТОГО: за первую неделю 39 билетов!
Продолжайте в том же духе! На следующей неделе будет пост с анонсом подарков
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥6❤2 2
Дерево Санты 🎅
Формат флага KFCctf{FL4G}
Хинт: import random
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7