task.zip
1.1 MB
#pwn
in-malloc-we-trust
Какие же глупые ошибки совершают разработчики, создавая CRUD-программы! Я уверен, что ошибок не допустил!
https://www.youtube.com/watch?v=1stQbTuUBIE
Автор: @s41nt0l3xus
Зеркало тасков
Напоминаем, что флаг нужно сдавать боту @writeup_ctf_bot
#таск@writeup_ctf
💬 Канал & Чат & Бот с тасками| 📺 RUTUBE | 📺 YouTube
in-malloc-we-trust
Какие же глупые ошибки совершают разработчики, создавая CRUD-программы! Я уверен, что ошибок не допустил!
nc 45.12.114.80 32004
https://www.youtube.com/watch?v=1stQbTuUBIE
Автор: @s41nt0l3xus
Зеркало тасков
Напоминаем, что флаг нужно сдавать боту @writeup_ctf_bot
#таск@writeup_ctf
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👌1
archive.zip
505.9 KB
Представляем вашему вниманию два развернутых райтапа на интересную форензику с недавнего HTB Cyber Apocalypse CTF 2025 от ТОП-10 на Codeby Games:
• A New Hire (very easy difficulty)
• Cave Expedition (medium difficulty)
Автор: @Rean1mat0r
#htb #cyberapocalypsectf #forensics
• A New Hire (very easy difficulty)
• Cave Expedition (medium difficulty)
Автор: @Rean1mat0r
#htb #cyberapocalypsectf #forensics
👍8
Подъехали райтапы с VolgaCTF_2025! 👉
SQL injection task
Автор: @AppSecs
сcылка на райтап
#VolgaCTF_2025
💬 Канал & Чат & Бот с тасками| 📺 RUTUBE | 📺 YouTube
SQL injection task
Автор: @AppSecs
сcылка на райтап
#VolgaCTF_2025
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥10👍1
Райтапы по CTF{2025}
Еще райтапов с VolgaCTF надо?)
Выбираем что публикуем первым!
Выбираем что публикуем первым!
Я вижу, что победила дружба!
Так что, публикую сразу оба!
Поддержите автора и канал огонечками!🔥
Спасибо автору @liderroman!
nasOS: ссылка на райтап
Utils: ссылка на райтап
#VolgaCTF_2025
💬 Канал & Чат & Бот с тасками| 📺 RUTUBE | 📺 YouTube
Так что, публикую сразу оба!
Поддержите автора и канал огонечками!
Спасибо автору @liderroman!
nasOS: ссылка на райтап
Utils: ссылка на райтап
#VolgaCTF_2025
Please open Telegram to view this post
VIEW IN TELEGRAM
six-wedge-406 on Notion
Writeup nasOS - VolgaCTF 2025 | Notion
Исходная информация: даны исходники таска и ссылка.
🔥17❤1👍1
Ребят, я тут подумал 💡
Почти у каждого же есть свой тг канал!
Если у вас есть свой тг канал и вы считаете его интересным то в комментариях под этим постом в одном сообщении приложите ссылку опишите одним предложением его цель и пользу
Я потом сделаю один большой пост с упоминанием интересных, так сказать за +rep👉
Почти у каждого же есть свой тг канал!
Если у вас есть свой тг канал и вы считаете его интересным то в комментариях под этим постом в одном сообщении приложите ссылку опишите одним предложением его цель и пользу
Я потом сделаю один большой пост с упоминанием интересных, так сказать за +rep
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12🐳2
#web
Бастион
Бастион – это не просто укрепление, а сложная и многослойная система безопасности, созданная для защиты от вторжений. Его инфраструктура подобна лабиринту, где каждый элемент продуман до мелочей: мощные стены, скрытые механизмы, надежные проходы и хитроумные ловушки. Однако, как и в любой обороне, у бастиона может быть слабое место – лазейка, тщательно спрятанный бэкдор, известный лишь немногим. И если такой изъян существует, он превращает неприступную крепость в иллюзию защиты, оставляя ее уязвимой перед тем, кто знает, куда бить.
https://kfcctf0bastion.pythonanywhere.com
Формат флага: FLAG{...}
Upd. Добавлена ручка для очистки БД. Как только вы получили флаг, не забудьте убрать за собой, перейдя по /restart
Хинт 1:Думаю, бэкдор где-то в форме регистрации.
Автор: @while_not_False
Напоминаем, что флаг нужно сдавать боту @writeup_ctf_bot
💬 Канал & Чат & Бот с тасками| 📺 RUTUBE | 📺 YouTube
Бастион
Бастион – это не просто укрепление, а сложная и многослойная система безопасности, созданная для защиты от вторжений. Его инфраструктура подобна лабиринту, где каждый элемент продуман до мелочей: мощные стены, скрытые механизмы, надежные проходы и хитроумные ловушки. Однако, как и в любой обороне, у бастиона может быть слабое место – лазейка, тщательно спрятанный бэкдор, известный лишь немногим. И если такой изъян существует, он превращает неприступную крепость в иллюзию защиты, оставляя ее уязвимой перед тем, кто знает, куда бить.
https://kfcctf0bastion.pythonanywhere.com
Формат флага: FLAG{...}
Upd. Добавлена ручка для очистки БД. Как только вы получили флаг, не забудьте убрать за собой, перейдя по /restart
Хинт 1:
Автор: @while_not_False
Напоминаем, что флаг нужно сдавать боту @writeup_ctf_bot
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤2
archive.zip
1.9 MB
А вот и еще два развернутых райтапa на форензику с недавнего HTB Cyber Apocalypse CTF 2025 от @Rean1mat0r. Давайте поддержим реакциями, Саня старался!
• Silent Trap (easy difficulty)
• Stealth Invasion (easy difficulty)
#htb #cyberapocalypsectf #forensics
• Silent Trap (easy difficulty)
• Stealth Invasion (easy difficulty)
#htb #cyberapocalypsectf #forensics
👍19❤4🏆2
task.pcapng
18.1 KB
#forensics
А вот это очень интересная задачка!
🦈 Спрей и Слёзы Wireshark’а
Дружище, у нас взлом! Похоже, криминал, по коням! 🚨 - часть 2
В очередной раз в галере "Ж" взломали какого-то "сына маминой подруги". Тебе, как самому единственному работяге в нашей конторе, необходимо выяснить:
- Учетную запись, над которой надругались хацкеры
- Какой глупенький пароль был у УЗ
- Какой вид атаки по (MITRE ATT&CK®) гопники из Мордора использовали, чтобы отжать креды у нашего хоббита
Сложность: “Почему я это делаю и куда подевался мой отпуск?”
Формат флага: artrone{login%password%T1234.567}
Автор: @artrone
Напоминаем, что флаг нужно сдавать боту @writeup_ctf_bot
💬 Канал & Чат & Бот с тасками| 📺 RUTUBE | 📺 YouTube
А вот это очень интересная задачка!
🦈 Спрей и Слёзы Wireshark’а
Дружище, у нас взлом! Похоже, криминал, по коням! 🚨 - часть 2
В очередной раз в галере "Ж" взломали какого-то "сына маминой подруги". Тебе, как самому единственному работяге в нашей конторе, необходимо выяснить:
- Учетную запись, над которой надругались хацкеры
- Какой глупенький пароль был у УЗ
- Какой вид атаки по (MITRE ATT&CK®) гопники из Мордора использовали, чтобы отжать креды у нашего хоббита
Сложность: “Почему я это делаю и куда подевался мой отпуск?”
Формат флага: artrone{login%password%T1234.567}
Автор: @artrone
Напоминаем, что флаг нужно сдавать боту @writeup_ctf_bot
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍1👌1
Я проснулся, знаменитостью! Да!
Но...
Тбанк добавил мою милую мордашку в рекламу своего CTF👉
Спасибо за внимательность @thankspluxury
Но...
Тбанк добавил мою милую мордашку в рекламу своего CTF
Спасибо за внимательность @thankspluxury
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥21😁14👍4🤣3👀2💔1
А у нас новая экспериментальная рубрика, где грамотные киберкотлеты делятся практическими советами и хитростями! Сегодня @Max_RSC расскажет, как решить актуальную проблему с инструментом zsteg, который после обновления системы упорно отказывается помогать решать задачки по стеге. Поддержите реакциями, если рубрика интересна! ❤️
Решение проблемы 'bad interpreter: /usr/bin/ruby3.1: no such file or directory'
Для начала давайте проверим, установлен ли Ruby в системе:
Если Ruby не установлен, то дальше читать не имеет смысла, пока вы его не установите. Но если у вас Kali Linux и вы обновляли систему до актуальной версии, вы, скорее всего, увидите:
Теперь давайте проверим, где именно zsteg находится на нашей системе:
На Kali мы, скорее всего, увидим:
Нам нужно изменить шебанг (первую строку) в файле /usr/local/bin/zsteg, чтобы он ссылался на корректный путь к Ruby. Открываем файл:
Заменяем первую строку на:
Сохраняем изменения.
Скорее всего, потребуется переустановить zsteg. Выполняем:
Если переустановка прошла успешно, мы увидим в выводе строки 'Successfully installed...'. Теперь пробуем запустить zsteg с нужной картинкой в качестве аргумента — у нас это, скорее всего, получится!
Решение проблемы 'bad interpreter: /usr/bin/ruby3.1: no such file or directory'
Для начала давайте проверим, установлен ли Ruby в системе:
ruby -v
Если Ruby не установлен, то дальше читать не имеет смысла, пока вы его не установите. Но если у вас Kali Linux и вы обновляли систему до актуальной версии, вы, скорее всего, увидите:
ruby 3.3.7 (2025-01-15 revision be31f993d7)
Теперь давайте проверим, где именно zsteg находится на нашей системе:
which zsteg
На Kali мы, скорее всего, увидим:
/usr/local/bin/zsteg
Нам нужно изменить шебанг (первую строку) в файле /usr/local/bin/zsteg, чтобы он ссылался на корректный путь к Ruby. Открываем файл:
sudo nano /usr/local/bin/zsteg
Заменяем первую строку на:
#!/usr/bin/env ruby
Сохраняем изменения.
Скорее всего, потребуется переустановить zsteg. Выполняем:
gem install zsteg
Если переустановка прошла успешно, мы увидим в выводе строки 'Successfully installed...'. Теперь пробуем запустить zsteg с нужной картинкой в качестве аргумента — у нас это, скорее всего, получится!
Please open Telegram to view this post
VIEW IN TELEGRAM
💊9👍7❤6🥴2
Forwarded from Life-Hack - Хакер
Привет! Объявляем конкурс авторских статей на Life-Hack - Хакер
Что сделать:
- Прислать свою статью @adm1nLH.
- Статья должна быть на тему Информационной Безопасности, ИИ и быть полезной.
- Статья должна быть интересной и действительно авторской. Никакого рерайта!
Желательно приложить скриншоты, код, мемасики (если они в тему).
Объем статьи от 3000 символов (без воды).
Оценка статьи будет производиться нашим главредом.
Старт:
Старт конкурса с момента публикации этого объявления.
Окончание конкурса - 15 апреля включительно.
Чек-лист:
- Статья не менее 500 слов (3000 символов без пробелов);
- Статья начинается с введения, краткого описания сути;
- Для руководств дальше идет теория, почему так происходит, зачем вообще это нужно делать и тд;
- Практическая часть, как сделать, что выполнять, куда нажимать и так далее;
- Выводы.
Заголовок статьи должен быть уникален!
Всегда дели статьи на абзацы, чтобы текст легко поддавался пониманию.
Награждение:
Первое место - 3000 рублей
Второе место - 2000 рублей
Третье место - 1000 рублей
Что сделать:
- Прислать свою статью @adm1nLH.
- Статья должна быть на тему Информационной Безопасности, ИИ и быть полезной.
- Статья должна быть интересной и действительно авторской. Никакого рерайта!
Желательно приложить скриншоты, код, мемасики (если они в тему).
Объем статьи от 3000 символов (без воды).
Оценка статьи будет производиться нашим главредом.
Старт:
Старт конкурса с момента публикации этого объявления.
Окончание конкурса - 15 апреля включительно.
Чек-лист:
- Статья не менее 500 слов (3000 символов без пробелов);
- Статья начинается с введения, краткого описания сути;
- Для руководств дальше идет теория, почему так происходит, зачем вообще это нужно делать и тд;
- Практическая часть, как сделать, что выполнять, куда нажимать и так далее;
- Выводы.
Заголовок статьи должен быть уникален!
Всегда дели статьи на абзацы, чтобы текст легко поддавался пониманию.
Награждение:
Первое место - 3000 рублей
Второе место - 2000 рублей
Третье место - 1000 рублей
❤4🔥1
task.zip
1.1 MB
#pwn
biba-and-boba
Всех занулили... Остались только Биба и Боба.
Автор: @s41nt0l3xus
Зеркало тасков
Напоминаем, что флаг нужно сдавать боту @writeup_ctf_bot
#таск@writeup_ctf
💬 Канал & Чат & Бот с тасками| 📺 RUTUBE | 📺 YouTube
biba-and-boba
Всех занулили... Остались только Биба и Боба.
nc 45.12.114.80 32005
Автор: @s41nt0l3xus
Зеркало тасков
Напоминаем, что флаг нужно сдавать боту @writeup_ctf_bot
#таск@writeup_ctf
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6👌1
Напоминаю, что у нас есть ламповый чатик! Там можно спросить совета и скинуть смешной мем.
Ссылка на чат - @writeup_chat👉
Ссылка на чат - @writeup_chat
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
Всем привет!
Нас уже больше 1,5 тыс!👓
А ещё, каналу почти год! Собственно провожу традиционный опрос, чтобы мы больше понимали друг друга! Кто ты, воин?
Нас уже больше 1,5 тыс!
А ещё, каналу почти год! Собственно провожу традиционный опрос, чтобы мы больше понимали друг друга! Кто ты, воин?
Anonymous Poll
17%
Школьник 🎒
51%
Студент 🤓
33%
Работяга 👮
16%
Кибер-котлета 😈
16%
Анонимус 🌚
20%
Ахиллес, сын Пелея 😎
👍5❤2
public-climb-the-mountain.tar.gz
6 MB
Не так давно в открытом доступе появились все необходимые инструменты для самостоятельной компиляции и запуска программ для Эльбрус на своих x86 хостах. Ну что же, это отличный повод проверить, как классические бинарные уязвимости выглядят и эксплуатируются на этой архитектуре!
#pwn #эльбрус
climb-the-mountain
Достаточно ли ты силен, чтобы забраться на гору?
book | guide | toolchain
Автор: @s41nt0l3xus
Зеркало тасков
Напоминаем, что флаг нужно сдавать боту @writeup_ctf_bot
#таск@writeup_ctf
💬 Канал & Чат & Бот с тасками| 📺 RUTUBE | 📺 YouTube
#pwn #эльбрус
climb-the-mountain
Достаточно ли ты силен, чтобы забраться на гору?
nc 45.12.114.80 32008
book | guide | toolchain
Автор: @s41nt0l3xus
Зеркало тасков
Напоминаем, что флаг нужно сдавать боту @writeup_ctf_bot
#таск@writeup_ctf
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥4👌1💊1
#crypto
Загадка Евклида
На столе в кабинете математика кто-то оставил загадочную записку с этим текстом. Помоги разобраться, что это может значить.
Формат флага: KFCCTF{}
Автор: @while_not_False
Напоминаем, что флаг нужно сдавать боту @writeup_ctf_bot
💬 Канал & Чат & Бот с тасками | 📺 RUTUBE | 📺 YouTube
Загадка Евклида
7A 6A 75 72 6C 76 48 54 09 54 5C 04 7A 66 4A 0D 40 71 04 67 7F 51 03 5D 67 75 08 5D 47 04 02 5B 62 4E
На столе в кабинете математика кто-то оставил загадочную записку с этим текстом. Помоги разобраться, что это может значить.
Формат флага: KFCCTF{}
Автор: @while_not_False
Напоминаем, что флаг нужно сдавать боту @writeup_ctf_bot
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5💊3
Вы только посмотрите, это на нашего маленького хакера такое надо
Eat Sleep Burp Repeat
Спасибо @b4bk4 за ссылочку
Eat Sleep Burp Repeat
Спасибо @b4bk4 за ссылочку
❤11👍6🥴1