Райтапы по CTF{2026}
رفتن به کانال در Telegram
☺️ Уютное сообщество для публикации райтапов с разных CTF соревнований и платформ 💬 Наш чатик: @writeup_chat ✍️ По любому вопросу можно писать мне: @freenameruuuu ✅ Таски решать тут: @writeup_ctf_bot
نمایش بیشتر4 485
مشترکین
+224 ساعت
+97 روز
+4630 روز
در حال بارگیری داده...
کانالهای مشابه
ابر برچسبها
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
سپتامبر '26
سپتامبر '26
+70
در 3 کانالها
اوت '26
+73
در 0 کانالها
Get PRO
ژوئیه '26
+135
در 3 کانالها
Get PRO
ژوئن '26
+170
در 1 کانالها
Get PRO
مه '26
+101
در 0 کانالها
Get PRO
آوریل '26
+367
در 6 کانالها
Get PRO
مارس '26
+121
در 0 کانالها
Get PRO
فوریه '26
+449
در 6 کانالها
Get PRO
ژانویه '26
+331
در 2 کانالها
Get PRO
دسامبر '25
+241
در 3 کانالها
Get PRO
نوامبر '25
+139
در 1 کانالها
Get PRO
اکتبر '25
+195
در 1 کانالها
Get PRO
سپتامبر '25
+516
در 1 کانالها
Get PRO
اوت '25
+104
در 0 کانالها
Get PRO
ژوئیه '25
+132
در 6 کانالها
Get PRO
ژوئن '25
+165
در 3 کانالها
Get PRO
مه '25
+186
در 2 کانالها
Get PRO
آوریل '25
+320
در 1 کانالها
Get PRO
مارس '25
+131
در 14 کانالها
Get PRO
فوریه '25
+130
در 1 کانالها
Get PRO
ژانویه '25
+115
در 2 کانالها
Get PRO
دسامبر '24
+529
در 7 کانالها
Get PRO
نوامبر '24
+195
در 6 کانالها
Get PRO
اکتبر '24
+217
در 4 کانالها
Get PRO
سپتامبر '24
+86
در 0 کانالها
Get PRO
اوت '24
+54
در 2 کانالها
Get PRO
ژوئیه '24
+43
در 3 کانالها
Get PRO
ژوئن '24
+700
در 1 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 17 سپتامبر | 0 | |||
| 16 سپتامبر | +3 | |||
| 15 سپتامبر | +2 | |||
| 14 سپتامبر | +5 | |||
| 13 سپتامبر | 0 | |||
| 12 سپتامبر | +1 | |||
| 11 سپتامبر | +2 | |||
| 10 سپتامبر | +11 | |||
| 09 سپتامبر | +8 | |||
| 08 سپتامبر | +7 | |||
| 07 سپتامبر | +13 | |||
| 06 سپتامبر | +7 | |||
| 05 سپتامبر | +3 | |||
| 04 سپتامبر | +3 | |||
| 03 سپتامبر | +1 | |||
| 02 سپتامبر | +3 | |||
| 01 سپتامبر | +1 |
پستهای کانال
Repost from Standoff 365
Следующая остановка — VolgaCTF 🚘
Standoff 365 уже на низком старте: с 16 по 18 сентября будем в Самаре. Привезем тачку, которая станет частью соревновательной программы.
Команды, занявшие первые три места в CTF, получат от нас эффки на Standoff Market.
Теперь подробнее о программе на 16 сентября:
🔴 Рецепт приготовления киберполигона // Доклад Ивана Костомахи
Заглянем на внутреннюю кухню Standoff Hackbase: как мы создаем полигоны, воплощаем самые смелые идеи, кто участвует в процессе и что получается в итоге.А еще подарим мерч авторам трех лучших вопросов к докладу. 🔴 Не просто флаг: практический взлом на Standoff // Мастер-класс от wr3dmast3r
На реальных заданиях Standoff Hackbase разберем, как находить уязвимости и забирать флаги.Полное расписание смотри на сайте. Встретимся на площадке HollidayHall Samara 16 сентября! Приходи — будет интересно и полезно 🔥
| 2 | Большой пост 🐬
Сегодня днем я был на конференции IT Elements и слушал дискуссию, одним из участников которой являлся Дмитрий Беляев.
Как автор личного блога хочу высказать свое личное мнение касательно как услышанного сегодня, так и деятельности Дмитрия в целом: мне очень стыдно, что ИБ отрасль не замечает некомпетентность данного персонажа, что все эти представители «маркетинга и PR» продолжают звать и допускать на выступленния и в программные комитеты человека, который двух слов связать не может, которого стыдно слушать и, который, по моему мнению, построил медиа-карьеру на том, что никто не проверяет что люди просят писать в подписи на мероприятии.
Также мне очень жаль всех, кто пересекается с ним в своей деятельности — например, его собственного генерального директора, которая, посреди рабочей недели, вместо того, чтобы заниматься своим бизнесом, вынуждена по его просьбам писать досудебные претензии админу телеграм канала с мемами.
Дима, ты противный и жалкий человек, но тебя лично мне больше не жаль.
К досудебной претензии был приложен файл с 49 страницами скриншотов из чатика по ибэ, где люди высказывали свое мнение насчет его продуктов, контента и личности. Дима счел их мнение оскорбительным, а его работодатель (который, как оказалось, почему-то в корне не соответствует подписи «эксперта» на конференции) считает некоторые мои посты порочащими их деловую репутацию, совсем забывая, что единственный, кто действительно порочит их деловую репутацию - это он сам.
Если на меня продолжится давление, я продолжу предавать этот цирк огласке.
Подписывайтесь, вступайте в чат и пишите все что думаете 🐬 | 713 |
| 3 | КУБОК ФЕДЕРАЦИИ 2026
CTF • ПРИЗОВОЙ ФОНД
500 000 ₽
Стартуем. Регистрация открыта.
Два этапа CTF: онлайн-отбор в формате Task-Based и финал в Москве в формате Attack-Defense.
В отборочном этапе команды будут решать задачи разных категорий и уровней сложности. Сильнейшие встретятся в финале, где им предстоит защищать свои сервисы и атаковать сервисы соперников.
19 сентября — онлайн-отбор.
10 октября — финал в Москве.
Участвовать можно с 16 лет, в команде от 2 до 5 человек.
Призовой фонд — 500 000 ₽.
Регистрируйтесь до 17 сентября:
кубокфедерации2026.рф
#КубокФедерации2026 #CTF | 862 |
| 4 | ❤️ 17–18 октября SOLAR проведет свой первый CTF!
🔶 формат task-based
🔶 команды до 5 человек
🔶 с 12.00 17 октября по 12.00 18 октября (мск)
Регистрация откроется совсем скоро!
Подписывайтесь на официальный канал SOLAR CTF, чтобы не пропустить старт.
А еще я выступаю как соорганизатор!
P.S. Инсайдерская инфа: поговаривают, что в орг. команде можно найти ребят из DUCKERZ 😏 | 6 150 |
| 5 | 🚨 К концу недели, я дропну анонс ОЧЕНЬ КРУТОГО CTF с ОЧЕНЬ КРУТОЙ орг командой!
Кто хочет к нам в комьюнити партнеры, пишите @freenameruuuu
💬 Канал & Чат & Бот с тасками| 📺 RUTUBE | 📺 YouTube | 2 143 |
| 6 | Ученье — свет, а неученье — error 404 😍
Возвращаемся в хардкорный режим! Желаем интересных задач и мощной прокачки скиллов.
Сегодня приятное совпало с полезным: день знаний и новая ИТ-отрасль для взлома! Интересные цели, уязвимости и критические события — все, чтобы испытать свои навыки и набрать как можно больше баллов до конца сезона.
Заходи ломать на Standoff Hackbase 🖱️ | 1 689 |
| 7 | Практика, практика и ещё раз практика.
Лучшие практикующие специалисты собрались, чтобы запилить вам монстра для обучения: EverBank.
Это микросервисное приложение из 16+ сервисов на Java/Spring, Go, Python и React, со своим CI/CD, инфраструктурой и уязвимостями. Мы покрываем сотни кейсов безопасности и про каждый из них расскажем как найти, починить и выстроить процесс работы с ними в компании.
📆 26 сентября стартует новый поток курса DevSecOps от Ever Secure Academy 💪
Что внутри:
👀 25 CTF-стендов по классам уязвимостей. Увлекательные взломы с пасхалками и внутрекурсовой монетизацией.
👀 База DevOps: Linux, git, Gitlab CI, docker, terraform, ansible. Убираем стену между безопасностью и разработкой: помогаем безболезненно интегрироваться в пайплайны.
👀 Threat Modeling и оценка зрелости DevSecOps-процессов
👀 Разбор сканеров изнутри. Как работают, какие движки для чего лучше подходят и какие есть ограничения.
👀 Secret Detection, SAST, SCA, IaC, Container Security и DAST.
👀 Управление уязвимостями: агрегация → дедупликация → триаж → приоритизация → remediation → валидация → SLA и метрики
👀 Compliance-as-a-code: Quality Gates и конфигурация CI
👀 Итоговая работа: единый DevSecOps-пайплайн для EverBank. В начале курса - это дырявый монстр, в конце - абсолютно понятный продукт, который раскроет перед вами все грани существующих проблем с безопасностью на реальных проектах.
👀 Живые разборы с экспертами индустрии: Можно получить ответы на насущные вопросы и сразу применить знания из курса к реальным рабочим задачам.
Всего в программе 12 модулей. Практика будет как на Open Source-инструментах, так и на продуктах топовых российских вендоров, а это значит что вы сразу на своём опыте сможете посмотреть и бесплатные и коммерческие продукты в деле и выбрать подходящий под свои задачи.
В результате вы не просто будете знать, какие инструменты бывают в DevSecOps, а пройдёте весь путь от поиска уязвимости до построения работающего процесса и пайплайна вокруг реального приложения.
🔮 Бонус: всем студентам курса открыт бесплатный отдельный вводный блок «Как работает веб» на 13 занятий. Чтобы на основном потоке уже не выяснять, чем cookie отличается от заголовка 🙂
Приходи учиться строить DevSecOps по настоящему 💪
🖥 Полная программа и запись на курс: [клик] 🖱 | 2 094 |
| 8 | Коллеги, если давно хотели попробовать себя в роли спикера, но всё откладывали, кажется, сейчас тот самый момент 🙂
Мы открыли CFP на SOC Forum 2026 и принимаем заявки до 11 сентября.
В этом году главная тема форума — ИИ в информационной безопасности. Но будем рады и другим сильным практическим кейсам.
Можно выбрать один из 8 треков:
• AI & Cybersecurity
• ИБ и бизнес
• Тренды и аналитика угроз
• Многогранный кибербез
• Offence
• Defence
• Архитектура ИТ и ИБ
• SOC-практикум
Если у вас есть интересный кейс, исследование, технический разбор или просто опыт, который может быть полезен коллегам, подавайте заявку.
И да, выступление для спикеров бесплатное. Плюс билет на оба дня форума и эксклюзивный мерч 😉
Все заявки рассмотрит экспертное жюри.
Дедлайн: 11 сентября, 23:59 мск.
Буду рад увидеть среди заявок ваши темы. А ещё больше буду рад увидеть вас на сцене SOC Forum 2026!
👉 Подать заявку: [ссылка] | 1 751 |
| 9 | بدون متن... | 2 216 |
| 10 | ИИ-агенты уже пишут код. Уверен, что даёшь им доступы безопасно? 🤨
Умение работать с ИИ-агентами быстро становится базовым навыком в ИБ и ИТ. Но вместе с ним появляется второй навык, без которого скоро сложно обойтись: понимать, что агенту можно доверять, а что — категорически нет.
Нужно знать:
👉 какие права ему можно выдавать;
👉 почему текст из pull request может превратиться в инструкцию;
👉 как защищаться от prompt injection и утечек через MCP;
👉 где теперь проходит граница доверия;
👉 как контролировать агента уже после внедрения.
Уже завтра на бесплатном онлайн-эфире об ИИ поговорят люди, которые работают с этими задачами на практике:
🗣 Глеб Михеев, CPO ГигаАгента в Сбере — в коммерческой разработке с 2003 года, сегодня строит агентные продукты и работает с мультиагентными системами.
🗣 Денис Макрушин, CPO продуктов безопасной разработки в Яндексе — больше 15 лет занимается кибербезопасностью и сейчас создаёт продукты безопасной разработки.
Они разберут, почему привычного Secure SDLC уже недостаточно, что меняется при переходе к ADLC и какие навыки становятся must have в эпоху агентной разработки.
⚙️ 20 августа, в 19:00 МСК
👉 Прийти на эфир
👉 Регистрация | 2 269 |
| 11 | Медоед пересмотрел все ваши разборы. Вердикт вынесен!
Помните? Медоед добывает мёд, а потом любит пересматривать, как красиво это было. Пересмотрел. Местами пустил скупую медоедскую слезу. Спасибо всем, кто записал и прислал разбор!
Топ-5 получают плюшевого медоеда и мерчпак:
@Neko_muzhchina — Pytome
@ovcone — Пост охраны
@ph1sh3r — Возвратов.net
@beccapana — Первые шаги (на PS5!)
@Terjdnx — Не пойман не медоед
Ещё четыре автора, кому вручаем мерчпаки:
@otlante — B2bee
@vsevolod_ryzhov — МедоИИд
@Kawaii_Script — Сопромёд
@Svarozhuch — Разбор ботнета
Поздравляем! Скоро придём в лс с деталями по доставке 🎁
А если формат разборов вам зашёл — через неделю продолжение с оффлайном в Москве: 19 августа в 19:00 AvitoTech собирает Авито CTF лаб в Кибердоме. Живые разборы тасков HoneyBadger CTF, дартс по MITRE ATT&CK и афтепати.
У микрофона
📍МёдХантер — Владимир Аламов, AppSec, Security Champions Community Lead, AvitoTech
📍Медовая ловушка — Алексей Горелкин, CEO Phishman, амбассадор бизнес-клуба Кибердома
📍Незваный гоуст и Нагибатор — Влад Росков, SPbCTF
Чтобы прийти, зарегайтесь → cyberdom.pro/avito/ctf-lab
P.S.: результаты самой цтфки объявим до 10 сентября | 1 992 |
| 12 | МЕМЫ, ТУСОВКИ И ОФФЕРЫ
https://youtu.be/vE-23Yk8zeI
https://youtu.be/vE-23Yk8zeI
https://youtu.be/vE-23Yk8zeI
Давно у нас на канале не было интервью (ну реально давно), поэтому мы тут решили вас порадовать и собраться с Лешей из "по ибэ", чтобы обсудить, как выглядит сфера информационная безопасности глазами зумеров, для чего вообще нужен нетворкинг, являются ли мемы новым международным языком и как находить офферы прямо на митапах.
И да, меня снова сильно нейрослопнуло на обложке.
Смотрим тут
📹 Youtube
📺 VK Video
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT | 1 879 |
| 13 | Какой он — базовый профессиональный минимум ИБ-инженера?
В новом выпуске техно-дискуссий К2 Кибербезопасность разберем:
✅ должен ли инженер уметь программировать
✅ какие скиллы важнее — soft или hard
✅ почему мотивация может перевесить идеальное резюме
✅ и должен ли руководитель оставаться играющим тренером и работать руками
Когда: 18 августа, 19:00 (мск)
Где: онлайн
Регистрируйтесь по ссылке и присоединяйтесь к трансляции | 2 259 |
| 14 | Пользуясь властью в канале, поддержу своих любимых исполнителей
Все на концерт Научно-техническое рэпа!
https://band.link/Z8RPE | 2 296 |
| 15 | Без этого гайда Одиссей искал решение тачки 20 лет 😮
А тебе столько времени не придется тратить.
Наш амбассадор — Александра Антипина aka N3M351DA — собрала в одном месте все, что поможет быстро разобраться в платформе, пройти первые задания и освоить практическую безопасность.
👍 Гайд особенно пригодится тем, кто только начинает знакомство со Standoff Hackbase. И поможет опытным участникам освежить знания.
Внутри тебя ждут:
— основные разделы
— полезные материалы
— советы и ссылки, которые помогут быстрее освоиться и перейти к практике
Сохраняй пост, чтобы в любой момент вернуться к гайду и начать ломать тачки быстрее 😎 | 1 931 |
| 16 | 🤖 Как ускорить работу в ИБ с помощью AI — практический воркшоп CyberED
6 августа в 19:00 мск Евгений Строев, вирусный аналитик Exness с 15-летним опытом в ИБ, покажет в прямом эфире реальный рабочий сценарий.
На входе — обезличенные материалы пяти встреч по проверке безопасности нового продукта. Из них нужно собрать выводы и подготовить презентацию для коллег.
На воркшопе Евгений:
📍 поставит задачу AI и задаст требования к результату;
📍 соберёт черновик презентации из материалов встреч;
📍 проверит факты и найдёт искажённые выводы;
📍 проконтролирует, чтобы в результат не попали чувствительные данные;
📍 учтёт корпоративный контекст и доведёт работу руками.
Цель — получить основу презентации за несколько минут вместо нескольких дней ручной сборки. Тот же подход можно использовать для отчётов, скриптов, технических требований и разбора документации.
Вебинар проводит CyberED. Участие бесплатное, нужна регистрация:
👉 Зарегистрироваться | 893 |
| 17 | Роболокс не заболочат, если не будете шалить | 2 450 |
| 18 | 🚩 DoubleAgent
🌐 Площадка: aclabs.pro
📂 Категории: Web
🐧 ОС: Linux
🔥 Сложность: Medium
Крутой таск средней сложности на внимательность. Рутовый флаг брать будет легче тем, кто изучал основы загрузки сессий в unix-подобных системах.
🔗 Читать райтап:
https://github.com/alfabuster/Aclabs-pro-Writeups/blob/main/CTF%207%20Season/DoubleAgent/DoubleAgent.md
#aclabs #Linux #Web #CMS
💬 Канал & Чат & Бот с тасками| 📺 RUTUBE | 📺 YouTube | 2 207 |
| 19 | Официальное приложение Ватикана щедро делилось с ближними данными пользователей
Банальная ошибка в системе доступа приложения Click To Pray (Нажми, чтобы помолиться), разработанном для Всемирной молитвенной сети Папы Римского позволяла получить доступ к полному имени пользователя, его e-mail, стране проживания и дате рождения.
Сделать это было так же просто, как передвинуть бусину на чётках:
🟠Пользователь регистрируется в приложении и получает уникальный идентификатор — комбинацию цифр
🟠Заменяя этот цифровой ID новой комбинацией в запросе к приложению, он получает данные другого пользователя.
🟠Чтобы собрать данные всех пользователей, нужно ввести в запросах 719 517 идентификаторов — по числу зарегистрированных в данный момент.
Идеальная база для фишинговых писем от имени всё того же Ватикана, ведь многие пользователи — пожилые люди, которые не слишком дружат с современными технологиями.
Добавлять в базу адреса можно было вообще без ведома их владельцев. В ответе сервера при регистрации уже содержится код подтверждения. Он же есть в ссылке из письма-подтверждения, так что получать его необязательно.
Исследователь BobDaHacker обнаружил проблему ещё 3 января и тогда же написал письма девяти представителям Ватикана. Уязвимость закрыли лишь 24 июля.
Даже приложение для ежедневной молитвы хорошо бы защищать не только ею. Возможно, теперь об этом задумаются и в Ватикане.
#киберболоид #новости #утечки | 1 761 |
| 20 | +2 01_Мозгопромыв_разведка.md | 2 073 |
