Райтапы по CTF{2026}
3.82K subscribers
264 photos
26 videos
88 files
458 links
☺️ Уютное сообщество для публикации райтапов с разных CTF соревнований и платформ

💬 Наш чатик: @writeup_chat

✍️ По любому вопросу можно писать мне: @freenameruuuu

Таски решать тут: @writeup_ctf_bot
Download Telegram
#TaipanByte

eXecutables

Автор: @bebrovsk123
Ссылка на райтап [клик]

💬 Канал & Чат | 📺 RUTUBE | 📺 YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
#standoff #hackbase

🖥 Компрометация учетной записи специалиста службы поддержки Commercial Bank of Standoff

Автор: @m0nr0e21

Ссылка на задание [клак]

Ссылка на райтап [клик] 🖱

💬 Канал & Чат | 📺 RUTUBE | 📺 YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11621
Forwarded from ZeroNights
➡️ Райтапы с HackQuest ZeroNights 2025: часть 1️⃣

Делимся несколькими райтапами с прошедшего в прошлом году HackQuest. Это чтобы в течение трех выходных были не только хихиньки-хаханьки, но и serious business 🥰

🟢 Читать райтапы на Хабре 🟢

Напоминаем, что в этом году конференция по кибербезопасности ZeroNights пройдет 30 сентября в Санкт-Петербурге! И незадолго до мероприятия мы, конечно, проведем HackQuest, где каждый может попробовать решить CTF'ки и получить билет.
Please open Telegram to view this post
VIEW IN TELEGRAM
22
#TaipanByte

Sheet Music

Вариант 1.

Для ленивых, и кто к примеру не музыкант)

Питоном нормально не вытащить точные ноты по порядку и их длительности. Лучше всего конвертировать звук в midi.

Извлекаем оригинальный звук из видео

.\ffmpeg.exe -i notes.mkv -vn -acodec pcm_s16le output_audio.wav

Закидываем в онлайн конвертер звука в midi

https://www.bearaudiotool.com/mp3-to-midi

Полученный midi файл открываем в midi редакторе, например GuitarPro

Видим ноты, почти все они верные

Это Music Sheet Cipher

Идём на https://www.dcode.fr/music-sheet-cipher

Вбиваем ноты

При декодировании получаем много вариантов

#1  JMI8F?HF2R
#2  X?W8TNVT2D
#3  JMIWF?HFQ3
#4  9?8I5?75C3
#5  X?WiTNVTcD
#6  JMIiF?HFcR
#7  L?K?H?JH4T
#8  Z?Y?V?XV4F

Закидываем в Кибершеф и пробуем ROT13 с различными сдвигами

При сдвиге -1 и включении rotate numbers получаем такое

ILH7E?GE1Q
W?V7SMUS1C
ILHVE?GEP2
8?7H4?64B2
W?VhSMUSbC
ILHhE?GEbQ
K?J?G?IG3S
Y?X?U?WU3E

Видно слово MUS1C

Так же видно ILHVE, что похоже на ILOVE или IL0VE по смыслу

Далее перебрав варианты получаем флаг

IL0VEMUS1C

Вариант 2 (проще и без ROT). Так задумывал автор таска

https://www.dcode.fr/acere-cipher

Вбиваем ноты

При декодировании получаем много вариантов

(♪, ●)  WZ07SMUS1C
(●, ♪)  IL07E-GE1Q
(○, ♩)  WZAHS-USB2
(♩, ○)  ILNUE-GEO3
(LTS)  S-AHO-QOBW

Видно слово MUS1C

Так же видно IL07E, что похоже на IL0VE по смыслу

Автор: @Rean1mat0r

💬 Канал & Чат | 📺 RUTUBE | 📺 YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
😱632
Forwarded from SSL
🚀 CyberNSK 2026 - главные соревнования по кибербезопасности в Сибири. Регистрация открыта!

🛡Siberian Security League совместно с НГТУ НЭТИ (кафедра защиты информации) запускают отбор на CyberNSK 2026 - шанс для школьников и студентов показать уровень в практической ИБ и выйти в очный финал.

Отбор (онлайн, 24 часа):
🗓️ 28 февраля - 1 марта
👥 команда до 5 человек
🌍 Новосибирск/область + приглашённые команды из других регионов РФ
💡 Формат: CTF (Jeopardy) - решаете задания и сдаёте флаги.
Баллы - по динамической системе: чем меньше команд решило задачу, тем она “дороже”.

Направления задач: web / crypto / reverse / pwn / forensics / stegano / OSINT / AI / hardware (и другие).

🏁 По итогам отбора лучшие команды получат приглашение на очный финал в апреле 2026 в формате attack-defense.
🏫 18–19 апреля - школьный этап
🎓 24–26 апреля - студенческий этап

Регистрация через бота: @CyberNSK_CTF_Bot
Please open Telegram to view this post
VIEW IN TELEGRAM
6
⚡️🎙 Выкладываем для вас 15-й выпуск подкаста «КапИБара»!

Возвращаемся в новом году с новым выпуском и новым гостем!
Поговорим про CTF с Никитой Петровым, автором канала «Райтапы по CTF» — что это вообще такое, с какими трудностями сталкиваются участники и организаторы, а также о различных смешных историях и многом другом.

Все аудио площадки где можно нас услышать - размещены здесь (на некоторых площадках подгрузка и стабильная работа осуществляется в течении 24-ёх часов).

Отдельно выделим наши флагманские площадки - Яндекс и Apple

+ появилась возможность слушать прямо в ТГ

Также в видео формате под приятную анимацию нас можно послушать на:

RuTube
YouTube
VK

Слушайте, оставляйте комментарии и советуйте друзьям 😁🎧

КапИБара. Подкаст нулевого дня. Подписаться
13🔥6😱3
Forwarded from Киберболоид
🐈 Хвостатые «инцидент-менеджеры» 🐕

Они встретят у точки входа в домашний периметр, поддержат при расследовании взлома и со стрессом справиться помогут. Домашние питомцы инфобезопасников часто по-настоящему незаменимы.

🟠 В новом материале «Киберболоида» мы провели перепись киберкотов и киберсобак, а также собрали забавные истории о каждом ИБ-хвосте.

#киберболоид #lifestyle
10🔥33
NeoQUEST 2026!

🍍Регистрация на онлайн-этап NeoQUEST-2026 откроется уже 5 марта.

📅Сами соревнования пройдут с 13 по 22 марта.

Сомкнём ряды, чтобы дать отпор цифровым злодеям! Всё по классике:

🌚 Взрослый этап

🤓 Школьный этап

Будут ломать, чинить, искать уязвимости и защищать интернет (и другие локации из легенды)

🔥Победители онлайн этапа получат от команды NeoQUEST приглашение на закрытый ночной турнир.

Подробная информация: vk.com/neoquest
Сайт проекта: neoquest.ru

💬 Канал & Чат | 📺 RUTUBE | 📺 YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥31
это 👇
просто 🎇
великолепно 🔥

читаем, вдохновляемся, заряжаемся на офферы 💵

💬 Канал & Чат | 📺 RUTUBE | 📺 YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
113🔥1
Forwarded from DUCKERZ
На 1️⃣2️⃣3️⃣4️⃣5️⃣6️⃣7️⃣ появились сезоны!

Весенний сезон стартует на нашей платформе уже 1 марта и продлится до 31 мая. Вы сможете побороться с сильнейшими участниками за место в десятке лучших игроков сезона.

В течение следующих трёх месяцев участники смогут решать новые задания, зарабатывая очки в сезонном рейтинге и соревнуясь за призовые места.

Спонсором этого сезона выступает Standoff Bug Bounty.

Призы от Standoff Bug Bounty и DUCKERZ:
🐥1 место – микрокомпьютер Raspberry Pi и набор мерча от команды DUCKERZ
🐥2–10 место – эксклюзивный набор мерча Standoff, в который входят футболки, худи и брелоки

👉 Страница сезона 👈

🐥 Канал | 🐥 Чат | 🐥 Платформа
Please open Telegram to view this post
VIEW IN TELEGRAM
114
Обзор обновлений энциклопедии должностей (ролей) в кибербезе за февраль ✍️

1️⃣ Добавил на схему ссылку на бесплатный вводный курс по Реверсу от CyberED

2️⃣ Собрал на одной странице все материалы о проекте Школа преподавателей кибербезопасности 🟥

3️⃣ Дополнил страницу с обязательными знаниями и навыками в кибербезе

4️⃣ Внес незначительные правки в терминологию

5️⃣ Структурировал страницу с подкастом Беседы про кибербез образование

6️⃣ Добавил должность Инженер по проектированию и внедрению систем защиты информации

7️⃣Добавил на сайте форму обратной связи

Альтернативные каналы: MAX 💬, Яндекс.Музыка 🎵

#схема #PositiveEducation
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥743
😎😎Хорошо написанный и понятный материал о том, как писать отчеты по пентесту - да, база это:

• Отчет по пентесту — это не заметки для себя, а финальный продукт, который должен побуждать к действиям и улучшать безопасность.

• Пишите разным аудиториям по‑разному: технарям — подробности и технику, руководству — бизнес‑риски и краткие выводы.

• Каждую находку описывайте по шаблону: что найдено, как воспроизвести, какой риск и как починить, с привязкой к CVSS/оценке.

• Всегда добавляйте доказательства (скриншоты, логи, команды) — это делает отчет убедительным и понятным для проверки.

💬 Канал & Чат | 📺 RUTUBE | 📺 YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
53
❤️ AlfaCTF 2026!
📅 Когда? 25.04.2026

Ждем информацию тут 🖱

💬 Канал & Чат | 📺 RUTUBE | 📺 YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥163
Forwarded from VolgaCTF
🚀 Запускаем регистрацию на отборочные соревнования VolgaCTF 2026 Qualifier.
Соревнования традиционно пройдут в командном формате, task-based.

🏁 Когда: 28-29 марта, стартуем в 16:00 по московскому времени
Длительность: 24 часа
Регистрация: записаться тут .
Please open Telegram to view this post
VIEW IN TELEGRAM
15🔥31