cookie

ما از کوکی‌ها برای بهبود تجربه مرور شما استفاده می‌کنیم. با کلیک کردن بر روی «پذیرش همه»، شما با استفاده از کوکی‌ها موافقت می‌کنید.

avatar

Райтапы по CTF{2024}

Для публикации райтапов пишите: @freenameruuuu Обсуждение тут: https://t.me/+K6TIVnsofaAwOTRi

نمایش بیشتر
پست‌های تبلیغاتی
724
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+27 روز
+7230 روز

در حال بارگیری داده...

معدل نمو المشتركين

در حال بارگیری داده...

Photo unavailableShow in Telegram
Хотите узнать, как я сегодня немножко успешно пентестил мультимедийную систему Аэрофлотам по пути на Алтай? В каком формате рассказать? Anonymous voting
  • Видеоформат! 📹
  • Текстовый! 📝
  • Видео и текст! 🎥 🗒
  • Админ, иди отдыхай 🤡🏖🏖
0 votes
Хотите узнать, как я сегодня немножко успешно пентестил мультимедийную систему Аэрофлота? В каком формате рассказать? Anonymous voting
  • Видеоформат!📹
  • Текстовый! 📝
  • Видео и текст! 🎥 📃
  • Админ, иди отдохни, ты в отпуске 🌴
0 votes
00:11
Video unavailableShow in Telegram
Админ ушел в отпуск на неделю Всех люблю, всех обнимаю ❤️
نمایش همه...
IMG_4327.MOV3.77 MB
🔥 16 2🥰 2
🤡Этот пост для конкурса мемов🤡 Автор самого залайканого мема получит приз
نمایش همه...
Всем привет! Серия постов от @b4ckc0nn3ct по #PWN на платформе https://exploit.education 🫃 Часть первая 🤓 Часть вторая 😮‍💨 Часть третья 😭 Часть четвертая 🌚Часть пятая 😈 Часть шестая
نمایش همه...
Изучение PWN #1

Введение Начал изучать PWN с помощью задач с

https://exploit.education/phoenix/.

Сегодня рассмотрим вводную задачку по PWN - Stack Zero. Удобнее всего скачать виртуалку (формат qcow2), поскольку там уже скомпилированы с нужными флагами все бинари. Качаем, запускаем через qemu или VirtualBox (здесь и в дальнейшем я использую qemu и рассматриваю файлы под архитектуру amd64), подключаемся по ssh и начинаем. Stack Zero int main(int argc, char **argv) {  struct {   char buffer[64];   volatile int changeme;  } locals;…

🔥 6 3
Repost from N/a
#pwn #re #reverse #stack #ctf #writeup На днях начал изучать способы эксплуатации уязвимостей исполняемых файлов (pwn или пывн) на задачках с сайта https://exploit.education Первый writeup о вводной задаче - https://telegra.ph/Izuchenie-PWN-1-04-23
نمایش همه...
Изучение PWN #1

Введение Начал изучать PWN с помощью задач с

https://exploit.education/phoenix/.

Сегодня рассмотрим вводную задачку по PWN - Stack Zero. Удобнее всего скачать виртуалку (формат qcow2), поскольку там уже скомпилированы с нужными флагами все бинари. Качаем, запускаем через qemu или VirtualBox (здесь и в дальнейшем я использую qemu и рассматриваю файлы под архитектуру amd64), подключаемся по ssh и начинаем. Stack Zero int main(int argc, char **argv) {  struct {   char buffer[64];   volatile int changeme;  } locals;…

Repost from N/a
Photo unavailableShow in Telegram
Всем привет! 😎 Мы добавили несколько райтапов на таски Codeby.games: 🗂Архиватор #web #easy 🔐Доступ запрещен #web #medium 💸Базовая авторизация 2 #web #medium 🦖Мистер Дино #web #easy 🍯Ханипот #web #easy 👩‍👩‍👦Семья #crypto #easy ㊙️Руны, руны, и ещё раз руны #crypto #medium 🪆Матрешка #forensic #easy #codeby #writeup
نمایش همه...
🥰 3👍 1
#misc #HackOsint Discard от Maxㅤ Дан шестнадцатеричный дамп. Назовем его stegofile и обратим:

xxd -r stegofile > res
Посмотрим, что мы получили:

cat res
Эта непонятная последовательность символов представляет собой примитивный шифр ROT-47. Чтобы перевести ROT-47 в ASCII, воспользуемся замечательным сервисом dcode.fr:
https://www.dcode.fr/rot-47-cipher
Мы получили ссылку. Нетрудно догадаться, куда она ведет. Переходим. Мы пришли на Discord-сервер, который называется CTF. Похоже, что здесь множество чатов. Неужели нужно идти в каждый? Нет. Организаторы оставили подсказку: "25". Вспомним другую подсказку: "Го в войс". Может быть, в 25-м по счету чате войса находится скрытое послание? На сервере два войса, поэтому мне пришлось проверить 25-е чаты в обоих. В первом чате не оказалось ничего, зато во втором было прикреплено вложение – архив WoW.zip. Скачиваем и распаковываем архив. Мы получили файл WoW.img. На первый взгляд дан файл образа диска, но выполнив:

...мы поймем, что на самом деле это картинка с расширением .png. Утилита binwalk сообщает, что в картинкe спрятан архив. Достаем егo:
binwalk --dd='.*' WoW.img
В архиве находится текстовый документ, который начинается со слов "Snow may be the only thing...". Слово "snow" наводит на мысль, что мы имеем дело со стеганографией и нужно использовать инструмент stegsnow.
stegsnow -C WhatLiesInside.txt
Выполняем эту команду и получаем флаг.
نمایش همه...
#misc #HackOsint Discard от Maxㅤ Дан шестнадцатеричный дамп. Назовем его stegofile и обратим:
xxd -r stegofile > res
Посмотрим, что мы получили:
cat res
Эта непонятная последовательность символов представляет собой примитивный шифр ROT-47. Чтобы перевести ROT-47 в ASCII, воспользуемся замечательным сервисом dcode.fr:
https://www.dcode.fr/rot-47-cipher
Мы получили ссылку. Нетрудно догадаться, куда она ведет. Переходим. Мы пришли на Discord-сервер, который называется CTF. Похоже, что здесь множество чатов. Неужели нужно идти в каждый? Нет. Организаторы оставили подсказку: "25". Вспомним другую подсказку: "Го в войс". Может быть, в 25-м по счету чате войса находится скрытое послание? На сервере два войса, поэтому мне пришлось проверить 25-е чаты в обоих. В первом чате не оказалось ничего, зато во втором было прикреплено вложение – архив WoW.zip. Скачиваем и распаковываем архив. Мы получили файл WoW.img. На первый взгляд дан файл образа диска, но выполнив:
file WoW.img
...мы поймем, что на самом деле это картинка с расширением .png. Утилита binwalk сообщает, что в картинкe спрятан архив. Достаем егo:
binwalk --dd='.*' WoW.img
В архиве находится текстовый документ, который начинается со слов "Snow may be the only thing...". Слово "snow" наводит на мысль, что мы имеем дело со стеганографией и нужно использовать инструмент stegsnow.
stegsnow -C WhatLiesInside.txt
Выполняем эту команду и получаем флаг.
نمایش همه...
ROT-47 Cipher

Tool to decrypt/ encrypt with Rot47. The ROT-47 cipher is a variant of the ROT-13 suitable for ASCII characters, exactly a subset of 94 printable characters.

12
یک طرح متفاوت انتخاب کنید

طرح فعلی شما تنها برای 5 کانال تجزیه و تحلیل را مجاز می کند. برای بیشتر، لطفا یک طرح دیگر انتخاب کنید.