Райтапы по CTF{2025}
2.83K subscribers
215 photos
25 videos
87 files
393 links
☺️ Уютное сообщество для публикации райтапов с разных CTF соревнований и платформ

💬 Наш ламповый чатик: @writeup_chat

✍️ По любому вопросу можно писать мне: @freenameruuuu

Таски решать тут: @writeup_ctf_bot
Download Telegram
Нас 700! 🎉
Хочу провести традиционный опрос!
Кто ты, воин?
Anonymous Poll
32%
Работяга 🥲
45%
Студент 👨‍🎓
13%
Школьник 👨‍🏫
21%
Кибер-котлета 😎
30%
Ахиллес, сын Пелея 😠
🎉6
Forwarded from BI.ZONE
▶️ 51 час отборного контента от нашего CTF-кружка в МИФИ

Наши эксперты уже рассказали о Python, администрировании, веб-безопасности и криптографии.

Настало время разобраться с реверс-инжинирингом. Вот записи по этому блоку:

🔷1 часть
🔷2 часть
🔷3 часть
🔷4 часть
🔷5 часть

А вот тут смотрите лекции предыдущих блоков.

Сохраняйте пост, чтобы не потерять.
Please open Telegram to view this post
VIEW IN TELEGRAM
10
#linuxadministration
Rûnar munt þû finna

Ты попал на удаленный сервер под пользователем user. Известно, что флаг, за которым ты пришел на систему, находится по пути /home/user/secret.txt. Твоя задача — просто прочитать этот файл. Однако возникла проблема: команды cat, awk, find, grep, echo, more, less, head, tail, sort, uniq, nano, vi/vim, strings, xxd, ftp, ssh, python, perl, chmod, nc, base64 и многие другие команды терминала не работают. Кроме того, sudo также недоступен. Твои действия?

Хинт: Некоторые команды, тем не менее, работают корректно. 

Автор: @Max_RSC

Upd. Развернули задачку у наших друзей TaipanByte CTF:

https://ctf.taipanbyte.ru/challenges#Escape-286

Благодарим @FaLLenSkiLL
10🔥3🤔1
Всем доброй ночи!
Завтра будет пару райтапчиков по Codeby!

🎵А вот песенка про меня, зацените
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10
Провести офлайн ивент в МСК по хаку дронов/с помощью дронов в хакспейсе?
Anonymous Poll
57%
Да! 👉
10%
Нет! 🥶
52%
Зачем дрон, если он не доставляет шаурму на районе
Котятки кому я должен значки. Напишите свои адреса для отправки. Я приехал на награждение, но вынужден был уехать по делишкам. 😕
Please open Telegram to view this post
VIEW IN TELEGRAM
4
This media is not supported in your browser
VIEW IN TELEGRAM
🤔9🖕1
4m.jpg
5 MB
#stegano
Shaka Zulu

Погрузись в бездны северных легенд и найди флаг, скрытый в их недрах!

Хинт 1: Название таска было выбрано не без причины...

Автор: @Max_RSC
7
#writeup #misc
Discard от @Max_RSC

Дан шестнадцатеричный дамп. Назовем его stegofile и обратим:
xxd -r stegofile > res

Посмотрим, что мы получили:
cat res

Эта непонятная последовательность символов представляет собой примитивный шифр ROT-47. Чтобы перевести ROT-47 в ASCII, воспользуемся замечательным сервисом dCode:
https://www.dcode.fr/rot-47-cipher

Мы получили ссылку. Нетрудно догадаться, куда она ведет. Переходим.

Мы пришли на Discord-сервер, который называется CTF. Похоже, что здесь множество чатов. Неужели нужно идти в каждый? Нет. Организаторы оставили подсказку: "25". Вспомним другую подсказку: "Го в войс". Может быть, в 25-м по счету чате войса находится скрытое послание? На сервере два войса, поэтому мне пришлось проверить 25-е чаты в обоих. В первом чате не оказалось ничего, зато во втором было прикреплено вложение – архив WoW.zip.

Скачиваем и распаковываем архив. Мы получили файл WoW.img. На первый взгляд дан файл образа диска, но выполнив:
file WoW.img


...мы поймем, что на самом деле это картинка с расширением .png. Утилита binwalk сообщает, что в картинкe спрятан архив. Достаем егo:

binwalk --dd='.*' WoW.img

В архиве находится текстовый документ, который начинается со слов "Snow may be the only thing...". Слово "snow" наводит на мысль, что мы имеем дело со стеганографией и нужно использовать инструмент stegsnow.

stegsnow -C WhatLiesInside.txt

Выполняем эту команду и получаем флаг.

#HackOsint2024
12
Всем привет! Серия постов от @b4ckc0nn3ct по #PWN на платформе https://exploit.education

Пиши в комментах до куда дошли и я проставлю вам звание в нашем уютном чатике

🫃 (салага_LVL1) - Часть первая

🤓 (малыш_LVL2) - Часть вторая

😮‍💨 (падаван_LVL3) - Часть третья

😭 (отчаяние_LVL4) - Часть четвертая

🌚 (джедай_LVL5) - Часть пятая

😈 (Кибер-котлета) - Часть шестая
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥73🥱1
🤡Этот пост для конкурса мемов🤡

Автор самого залайканого мема получит приз

#мемы
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Админ ушел в отпуск на неделю
Всех люблю, всех обнимаю ❤️
🔥172🥰2
Хотите узнать, как я сегодня немножко успешно пентестил мультимедийную систему Аэрофлотам по пути на Алтай?
В каком формате рассказать?
Anonymous Poll
31%
Видеоформат! 📹
37%
Текстовый! 📝
50%
Видео и текст! 🎥 🗒
16%
Админ, иди отдыхай 🤡🏖🏖