Райтапы по CTF{2025}
2.83K subscribers
215 photos
25 videos
87 files
393 links
☺️ Уютное сообщество для публикации райтапов с разных CTF соревнований и платформ

💬 Наш ламповый чатик: @writeup_chat

✍️ По любому вопросу можно писать мне: @freenameruuuu

Таски решать тут: @writeup_ctf_bot
Download Telegram
Forwarded from TaipanByte CTF
👋 Всем привет! Это очередные новости с Киберполигона Standoff.

🔥 Сегодня закончился Отборочный этап Международных игр, где мы активно принимали участие.

🟣 В ходе игр нами было реализовано 6 из 7 недопустимых событий и все уязвимости. А это значит, что мы проходим на следующий этап:)

💻 И конечно же мы с удовольствием готовы написать для вас гайдики на реализацию недопустимых событий и уязвимостей. Ставьте реакции 😍, если ждете райтапов от нас.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14🥱2🖕2🥴1
This media is not supported in your browser
VIEW IN TELEGRAM
Хотите кучу додстеров?

@while_not_False нашел забавный баг, который позволяет добавить в корзину неограниченное количество додстеров за 1₽. Я лично 20 натапал

Баг есть как на Android так и на iOS

Спешите пока баг не пофиксили!
Бросай тапать хомяка
Тапай реальные додстеры!

Правда они останутся только в корзине. Заказать доставку не получится

Коллеги @dodoMobile
Вам понравится ❤️
Please open Telegram to view this post
VIEW IN TELEGRAM
💊8🥴2🖕21👍1
Всем вечер пятницы!
Доделал запись со стрима по инструментарию Standoff Cyberbones.

На киберполигоне ты сможешь, вооружившись инструментарием из видео, расследовать инциденты, чтобы лучше понимать, как выявлять подобные ситуации и реагировать на них в повседневной работе.

Приятного просмотра!
#полезное

📺 RUTUBE | 📺 YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
7❤‍🔥1🤝1
Forwarded from TaipanByte CTF
🆕 Друзья, рады вам сообщить, что нам наконец официально согласовали райтапы на Международные игры Standoff.

😊 Мы открываем серию райтапов с решения corp-wiki.standalone.stf. Здесь мы описали не только основной вектор по реализации недопустимого события, но также между делом упомянули, где на Вики спрятаны уязвимости: SQL injection, SSRF.

💎 Ссылка на райтап:
https://blog.taipanbyte.ru/standoff/corp-wiki.standalone.stf/Corp-wiki-Writeup

⚡️ Нам важна ваша обратная связь, оставляйте отзывы о райтапе в комментариях, пожелания постараемся учесть в следующих статьях.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10
Forwarded from Банка пывна (Depost)
Сенсация! В сеть просочились фотографии сервера, на котором хостится инфраструктура киберполигона стендоф
🤝16🔥4
#crypto #codebygames #writeup

Pайтап по таску Sophie German c Codeby Games от @Max_RSC (ТОП-10 на платформе) 🚩

В описании намекается, что криптограф допустил какую-то серьезную ошибку. Ошибка, о которой идет речь, заключается в том, что он забыл проверить наличие значения n в публичной базе FactorDB. Это означает, что факторы (p и q), произведение которых дало n, уже известны, поэтому решение становится простейшим:

1. Идем на caйт https://dcode.fr/rsa-cipher и вводим значения n, c, e в соответствующие поля.

2. Нажимаем кнопку "CALCULATE/DECRYPT".

После выполнения этих шагов мы получим флаг.
10
Я тут немножко прифигел от количества работы, которую проделал @wr3dmast3rvs для адаптации Client-Side Fundamental для .ru аудитории


При встрече, мы обсуждали некоторые детали и делились мыслями по материалу и я искренне рад что чтиво вышло в люди)

#полезное
8👀5🏆1
Анонс мероприятий на 22-27 октября

Questcon CTF
Время: 22/10 09:30 — 23/10 09:30
Профиль на CTFTime
Подробнее
Рейтинг: 22,45
Особенности: Проводят индийцы. Во второй раз. Позиционируют мероприятие, мол, для талантливых студентов (очень сложная характеристика). Зарегалось уже почти 200 команд.
Призовой фонд 175 USD (сурьезная сумма).

EngimaXplore2.0 2024
Время: 24/10 15:30 — 25/10 15:30
Профиль на CTFTime
Подробнее
Рейтинг: будет определен позднее
Особенности: еще одно мероприятие из Индии. Регистрация не очень удобная (на unstop с их учеткой, закрывается во вторник ❗️), но само мероприятие вроде бы пройдет на ctfd 😁 Заявляют поддержку новичков с easy задачами. Команды маленькие (до 3 человек).
Призовой фонд аж в два раза больше (почти 30 тысяч рублей)

❗️HeroCTF v6
Время: 26/10 00:00 — 28/10 02:00
Профиль на CTFTime
Подробнее
Рейтинг: 48
Особенности: уже шестые соревнования. Задания и для новичков, и для опытных пользователей ПК 😁 Есть гитхаб с разбором прошлых заданий. Единственное, нет четкого времени начала на сайте (есть подозрение, что начало тоже в 2 ночи). Поучаствовать однозначно стоит

❗️SpookyCTF 2024
Время: 26/10 02:00 — 28/10 02:30
Профиль на CTFTime
Подробнее
Рейтинг: 22,40
Особенности: beginner-friendly CTF 👨‍🎓
FAQ: Q: I'm a complete noob - can I join?
A: Yes! Some of these challenges are meant for beginners - others are meant to challenge you.😁

SITDTU CTF 2024 Quals
Время: 26/10 05:00 — 27/10 13:00
Профиль на CTFTime
Подробнее
Рейтинг: 51
Особенности: в финал проходят только вьетнамские команды, но есть призы и для отборочного тура (25 тыров за первое место). CTF с многолетней историей (уже 7 год), но как то не доводилось в них участвовать 🤷‍♂️ с учетом пересечений с Кубком России боюсь и в этот раз не успеем 😁😢

UrchinSec Aware CTF
Время: 26/10 10:00 — 27/10 22:00
Профиль на CTFTime
Подробнее
Рейтинг: 0
Особенности: индивидуальное CTF 🤷‍♂️

❗️Кубок России 2024
Время: 26/10 12:00 — 27/10 12:00
Профиль на CTFTime
Подробнее
Рейтинг: 24
Особенности: Обязательно участвуем 😁

#CTF #Анонс #Планы #Календарь
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥71
Forwarded from Pentest Notes
Сделал райтап на новую тачку шестого сезона hackthebox (Chemistry Season6).
Или, как говорит YandexGPT "Решил контрольную работу по химии HTB"

Из интересного, в тачке была RCE уязвимость в CIF (Crystallographic Information File) - CVE-2024-23346
и LFI в aiohttp - CVE-2024-23334.

Подробные шаги по решению тачки тут:
https://pentestnotes.ru/ru/writeups/hackthebox/chemistry-htb-writeup/
🆒8
Друзья, всем привет!

Чтобы вы без дела не сидели решили разыграть месячную подписку на Codeby Games! 🚩

Условия простые. Подписка на каналы:
- Райтапы по CTF{2024}

- Капибары и CTF 👍
- TaipanByte CTF 🐍
жмакаем на "Участвую!" под этим постом

Итоги будут в это воскресенье, 27.10 в 19:00 по МСК.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
Ребятки, кто на KubanCTF, поделитесь впечатлениями ❤️

Как мероприятие? Было ли что-то типа обэда? Какой движ запланирован?
7
Котятки, я тут с такими ребятами познакомился, @GigaHack настоящие уральские кибер-котлеты!

У ребят вот идут киберучения, доклады и все такое. Попросил, если будет запись обязательно поделиться!

Урал, молодость украл! ❤️
Please open Telegram to view this post
VIEW IN TELEGRAM
5
Forwarded from Standoff 365
🧢 Продолжаем делиться с синими командами секретами успеха на кибербитве Standoff

В новом выпуске «АМ Подкаста» сборная защитников специалисты АО «Гринатом» рассказали, как участие в кибербитве помогает прокачивать навыки в сфере ИБ и решать другие практические задачи.

В эфире обсудили:

• как собрать команду и кого туда точно следует взять;
• что нужнее играющим в защите — опыт или горящие глаза;
• как правильно тренировать, мотивировать и брифовать участников;
• нужен ли вашей команде ментор и для чего;
• что важнее — успешный успех или приобретенный опыт;
чем сердце успокоится что команда должна получить по итогам битвы.

Смотри и слушай подкаст там, где тебе удобно:
📺 YouTube | 📺 VK Video | 📺 RUTUBE
Please open Telegram to view this post
VIEW IN TELEGRAM
А что это тут у нас?
Наш с вами канал празднует первую тысячу самых прекрасных людей

Спасибо вам всем ребятки, правда

Вместе с вами мы сделаем мир ИБ приятнее, светлее и доступнее для каждого ❤️
Please open Telegram to view this post
VIEW IN TELEGRAM
34🔥9🫡1