Как стать автором
Обновить
19.13

CTF *

Командные соревнования по инфобезу в формате CTF

Сначала показывать
Порог рейтинга
Уровень сложности

Устройство кучи для прожженных самоваров. Часть 1

Уровень сложности Простой
Время на прочтение 3 мин
Количество просмотров 1.7K

В реалиях нашего мира, программисты пользуются ООП и препочитают динамическую память, а не статическую. В нашей жизни, вне CTF, все работает именно в куче, потому что это удобно и практично. Речь пойдет о динамической памяти - куча (heap). Если взглянуть на статистику cvedetails, то можно увидеть, что большинство критических уязвимостей связаны именно с динамической памятью.

В цикле статей будет рассказано об устройстве кучи, атаках на них и все в духе бинарной эксплуатации.

Читать далее
Всего голосов 2: ↑1 и ↓1 0
Комментарии 1

Новости

Обратный отсчёт пошёл: последний шанс поучаствовать во взломе века

Время на прочтение 1 мин
Количество просмотров 4.4K


Кого убил Энтони? Время идёт, а правильного ответа до сих пор нет. Это закономерно — никто не обещал, что будет легко.

Но моё терпение заканчивается. Я запускаю обратный отсчёт: с этого момента у вас есть ровно сутки, по истечении которых предложение аннулируется.

Напоследок хотел сказать лишь одно:

Enjoyed your experience, sure? only no team hopes ends far like Anthony's grave
Всего голосов 30: ↑28 и ↓2 +26
Комментарии 12

Раскройте тайну убийства, чтобы присоединиться ко взлому века

Уровень сложности Простой
Время на прочтение 1 мин
Количество просмотров 10K


Хабр, на этот раз я задумал нечто на самом деле грандиозное – взломать целое государство не пытался еще никто.

Детали будут позже, а пока вам нужно знать лишь одно: я ищу помощников. Пройдёте мой тест – получите право присоединиться к команде мечты и пойти на большое дело.
Читать дальше →
Всего голосов 52: ↑46 и ↓6 +40
Комментарии 15

HackTheBox Authority writeup- получаем права админа через PassTheCert

Уровень сложности Средний
Время на прочтение 3 мин
Количество просмотров 933

Приветствую вас, кулхацкеры. Сегодняшний райт будет посвящен прохождению машины с HackTheBox под названием Authority.

Читать далее
Всего голосов 1: ↑1 и ↓0 +1
Комментарии 0

Истории

Active Directory: Enterprise by THM writeup

Уровень сложности Простой
Время на прочтение 3 мин
Количество просмотров 1.1K

Приветствую, вас, кулхацкеры. Мы снова проходим машины на TryHackMe. На этот раз райт будет посвящен тачке под названием Enterprise.

Читать далее
Всего голосов 4: ↑4 и ↓0 +4
Комментарии 0

CTF как швейцарский нож специалиста

Уровень сложности Простой
Время на прочтение 8 мин
Количество просмотров 1.9K

Всем привет, в этой статье мы рассмотрим CTF как некоторый инструмент, в частности такой универсальный швейцарский нож, составляющие которого обозначим следующим образом:

1) CTF как рождение будущего тимлида

2) CTF как шпаргалка HR-у

3) CTF как отладчик руководителя

Читать далее
Всего голосов 6: ↑1 и ↓5 -4
Комментарии 6

Экзамен для начинающих. PWN. bookshelf PatriotCTF 2023

Уровень сложности Простой
Время на прочтение 5 мин
Количество просмотров 1.1K

Недавно прошел PatriotCTF 2023. Таски хорошие особенно для начинающих.

Зацепил меня таск по разделу PWN. Чтобы его решить необходимы знания в:

1. Реверсе

2. ROP-цепочках

3. Базовых понятиях интов

4. Знать что такое переполнение буффера

Это экзамен для начинающих, потому что в таске включены все базовые уязвимости и атаки, которые должен знать PWN-ер.

Читать далее
Всего голосов 3: ↑3 и ↓0 +3
Комментарии 0

Active Directory: raz0rblack by THM writeup

Уровень сложности Простой
Время на прочтение 6 мин
Количество просмотров 2.7K

Приветствую, вас, уважаемые кулхацкеры. Данный райт будет посвящен прохождению машины raz0rblack на TryHackMe.

Читать далее
Всего голосов 7: ↑6 и ↓1 +5
Комментарии 9

Команда «Kcell» путь к победе на KazHackStan 2023

Уровень сложности Средний
Время на прочтение 15 мин
Количество просмотров 2.9K

Привет, Username, в данной статье я хочу рассказать тебе о конференции KazHackStan, которая прошла 13-15 сентября 2023 года. Также, поделиться информацией о некоторых векторах атак на полигоне и подготовке, которая позволила нам - команде "Kcell" - завоевать почетное первое место в кибербитве за владение виртуальным городом.

Читать далее
Всего голосов 6: ↑6 и ↓0 +6
Комментарии 2

Attacktive Directory by THM writeup

Уровень сложности Простой
Время на прочтение 4 мин
Количество просмотров 973

Данная статья содержит подробный разбор лабораторной работы с TryHackMe, посвященной тестированию на проникновение Active Directory. Приятного прочтения!

Дисклеймер: Все методы примененные в статье продемонстрированы в учебных целях.

Читать далее
Всего голосов 1: ↑1 и ↓0 +1
Комментарии 0

Создание Blockchain CTF: практический опыт

Уровень сложности Средний
Время на прочтение 7 мин
Количество просмотров 1.3K

Мы в CyberOK в ходе пентестов очень любим “взламывать” разнообразные инновационные и необычные вещи. Смарт-контракты на блокчейне давно появились на наших радарах, так как они не только предлагают прозрачность, надежность и автоматизацию, но и легко могут стать объектом атак и уязвимостей. В рамках кибербитвы Standoff 10 мы решили объединить наш опыт по анализу защищенности и расследованию инцидентов в блокчейне и представить его в игровой форме — в виде открытой платформы для проведения соревнований Capture The Flag (CTF). Мы развернули собственную блокчейн-сеть с помощью ganache, чтобы дать участникам возможность взаимодействовать со смарт-контрактами в наиболее реалистичной атмосфере.

Эта статья – подробный туториал о том, как сделать такой же CTF для блокчейна своими руками. Я расскажу какие технологии могут помочь вам поиграться со смарт-контрактами у себя дома и устроить собственное соревнование из подручных средств.

Читать далее
Всего голосов 2: ↑2 и ↓0 +2
Комментарии 0

Притворись моим покойным дедушкой, или Как пройти квест по взлому спутника

Уровень сложности Простой
Время на прочтение 13 мин
Количество просмотров 15K
Череп снова в деле! Рассказываем, как прошёл самый крупный CTF (на этот раз космический) от RUVDS и Positive Technologies.


Реальная фотография нашего спутника

Если вдруг пропустили — наше космическое событие.
Читать дальше →
Всего голосов 77: ↑74 и ↓3 +71
Комментарии 21

Пишем микро-shellcode в формате ELF вручную

Уровень сложности Средний
Время на прочтение 9 мин
Количество просмотров 2.7K

На Хабре уже не раз публиковались статьи про устройство формата ELF и написание файлов в таком формате вручную, но я не считаю лишним опубликовать и свой вариант решения задачи написания ELF-файла вручную. В результате получился файл, вызывающий /bin/sh и занимающий всего 76 байт (что на 8 байт меньше, чем сумма длин необходимых для запуска заголовков ELF).

Читать далее
Всего голосов 20: ↑20 и ↓0 +20
Комментарии 4

Ближайшие события

Битва пет-проектов
Дата 25 сентября – 30 ноября
Место Онлайн
HolyJS
Дата 2 – 12 ноября
Время 15:00 – 19:00
Место Санкт-Петербург Онлайн
IT Recruiting – HR Forum 2023
Дата 8 – 10 ноября
Время 9:00 – 18:00
Место Москва
Яндекс Backend Tour
Дата 13 – 26 ноября
Время 18:00 – 23:00
Место Москва Нижний Новгород Екатеринбург Новосибирск Санкт-Петербург Онлайн
Национальный рекламный форум
Дата 15 – 17 ноября
Время 10:00 – 19:30
Место Москва
Онлайн IT HR-конференция HR42
Дата 17 – 18 ноября
Время 10:00 – 14:00
Место Онлайн
Импульс Т1
Дата 17 ноября
Время 13:00
Место Иннополис Онлайн
HighLoad++ 2023
Дата 27 – 28 ноября
Время 9:00 – 20:00
Место Москва Онлайн
Импульс Т1
Дата 1 декабря
Время 12:30
Место Москва Онлайн

Вы были на высоте

Уровень сложности Простой
Время на прочтение 1 мин
Количество просмотров 13K


Ну что могу сказать… Я впечатлён вашими скиллами, скоростью и командной работой. Взял бы вас себе в напарники, но предпочитаю работать в одиночку. Даже немного неловко, что пришлось использовать вас для отвлечения внимания RUVDS, пока забирал крипту со спутника. Так что теперь вам осталось только отправить баг-репорт хостеру. Надеюсь, они приготовили щедрую награду.
Читать дальше →
Всего голосов 67: ↑60 и ↓7 +53
Комментарии 37

Хакните спутник и заработайте 0.1 BTC

Уровень сложности Простой
Время на прочтение 1 мин
Количество просмотров 38K


Привет, Хабр! Вы, наверное, читали, что недавно RUVDS отправили свой спутник-сервер в космос. Это само по себе интересно, но есть ещё одна интересность. Оказывается, он хранит зашифрованные данные от криптокошельков — и я предлагаю вам сыграть в игру, которую мы разработали с Positive Technologies, чтобы взломать их.
Хочу знать подробности
Всего голосов 88: ↑85 и ↓3 +82
Комментарии 89

The Game is On: поиск и закрытие уязвимостей на НТО

Уровень сложности Средний
Время на прочтение 15 мин
Количество просмотров 1.3K

Привет! В прошлый раз я рассказывал про содержательную форензику на НТО по информационной безопасности. В этот раз хотел бы поговорить о новом и еще более интересном формате, встретившемся на этом соревновании – поиске и закрытии уязвимостей!

Устраивайтесь поудобнее и готовьтесь к путешествию…

Поехали!
Всего голосов 4: ↑3 и ↓1 +2
Комментарии 3

Разбор конкурса Wireless Fuzzy Frenzy на PHDays 12

Уровень сложности Средний
Время на прочтение 5 мин
Количество просмотров 991

Приветствую всех технических энтузиастов и отдельно — участников соревнования Wireless Fuzzy Frenzy, которое было проведено в рамках ежегодного фестиваля практической кибербезопасности PHDays 12. Пришла пора раскрыть карты и разобрать детально, с чем пришлось бы столкнуться тебе, если бы ты был в ряду энтузиастов, которые в один момент решились принять участие в этом конкурсе и не отступили перед трудностями.

Читать далее
Всего голосов 8: ↑8 и ↓0 +8
Комментарии 0

Как устроен CTF: соревнование, где каждый может побыть хакером

Уровень сложности Средний
Время на прочтение 8 мин
Количество просмотров 32K

Совсем скоро пройдет IT’s Tinkoff CTF для ИТ-специалистов. У нас уже готов сайт, где вы можете узнать подробности и зарегистрироваться, но это еще не все. Для тех, кто пока не знаком с таким форматом соревнований, мы подготовили эту статью. В ней мы расскажем, что такое CTF, и разберем тестовое задание. Если вы любите интересные задачи, приглашаем под кат. 

Читать далее
Всего голосов 26: ↑25 и ↓1 +24
Комментарии 7

Решения CTF 2023 от «Доктор Веб». Часть 5

Время на прочтение 7 мин
Количество просмотров 1.1K

Друзья, сегодня мы завершаем публикацию решений нашего CTF-марафона! В нем было пять уровней сложности, в каждом по пять заданий — всего 25 заданий. Перед вами разбор пятого уровня сложности. Предыдущие уровни вы можете изучить здесь: часть 1, часть 2, часть 3, часть 4.

Результаты марафона мы подвели в начале апреля, но задания все еще доступны — и вы можете попробовать решить их для себя.

Читать далее
Всего голосов 8: ↑6 и ↓2 +4
Комментарии 1

Решения CTF 2023 от «Доктор Веб». Часть 4

Время на прочтение 8 мин
Количество просмотров 883

Друзья, продолжаем публиковать решения нашего CTF-марафона! В нем было пять уровней сложности, в каждом по пять заданий — всего 25 заданий. Каждую неделю мы выкладываем по 5 решений — сегодня рассказываем о четвертом уровне сложности. Предыдущие уровни вы можете изучить здесь: часть 1, часть 2, часть 3.

Результаты марафона мы подвели в начале апреля, но задания все еще доступны — и вы можете попробовать решить их для себя.

Читать далее
Всего голосов 5: ↑5 и ↓0 +5
Комментарии 0

Вклад авторов