fa
Feedback
Райтапы по CTF{2026}

Райтапы по CTF{2026}

رفتن به کانال در Telegram

☺️ Уютное сообщество для публикации райтапов с разных CTF соревнований и платформ 💬 Наш чатик: @writeup_chat ✍️ По любому вопросу можно писать мне: @freenameruuuu ✅ Таски решать тут: @writeup_ctf_bot

نمایش بیشتر
4 445
مشترکین
-224 ساعت
+77 روز
+2930 روز

در حال بارگیری داده...

جذب مشترکین
اوت '26
اوت '26
+66
در 0 کانال‌ها
ژوئیه '26
+135
در 2 کانال‌ها
Get PRO
ژوئن '26
+170
در 1 کانال‌ها
Get PRO
مه '26
+101
در 0 کانال‌ها
Get PRO
آوریل '26
+367
در 6 کانال‌ها
Get PRO
مارس '26
+121
در 0 کانال‌ها
Get PRO
فوریه '26
+449
در 6 کانال‌ها
Get PRO
ژانویه '26
+331
در 1 کانال‌ها
Get PRO
دسامبر '25
+241
در 3 کانال‌ها
Get PRO
نوامبر '25
+139
در 1 کانال‌ها
Get PRO
اکتبر '25
+195
در 1 کانال‌ها
Get PRO
سپتامبر '25
+516
در 1 کانال‌ها
Get PRO
اوت '25
+104
در 0 کانال‌ها
Get PRO
ژوئیه '25
+132
در 6 کانال‌ها
Get PRO
ژوئن '25
+165
در 3 کانال‌ها
Get PRO
مه '25
+186
در 2 کانال‌ها
Get PRO
آوریل '25
+320
در 1 کانال‌ها
Get PRO
مارس '25
+131
در 14 کانال‌ها
Get PRO
فوریه '25
+130
در 1 کانال‌ها
Get PRO
ژانویه '25
+115
در 2 کانال‌ها
Get PRO
دسامبر '24
+529
در 7 کانال‌ها
Get PRO
نوامبر '24
+195
در 6 کانال‌ها
Get PRO
اکتبر '24
+217
در 4 کانال‌ها
Get PRO
سپتامبر '24
+86
در 0 کانال‌ها
Get PRO
اوت '24
+54
در 2 کانال‌ها
Get PRO
ژوئیه '24
+43
در 3 کانال‌ها
Get PRO
ژوئن '24
+700
در 1 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
27 اوت+3
26 اوت0
25 اوت+4
24 اوت+3
23 اوت0
22 اوت+1
21 اوت+5
20 اوت+3
19 اوت+5
18 اوت+2
17 اوت0
16 اوت+1
15 اوت+3
14 اوت+3
13 اوت+4
12 اوت+4
11 اوت+3
10 اوت+2
09 اوت+1
08 اوت+2
07 اوت+2
06 اوت+4
05 اوت+1
04 اوت0
03 اوت+5
02 اوت+1
01 اوت+4
پست‌های کانال
2
ИИ-агенты уже пишут код. Уверен, что даёшь им доступы безопасно? 🤨 Умение работать с ИИ-агентами быстро становится базовым н
ИИ-агенты уже пишут код. Уверен, что даёшь им доступы безопасно? 🤨 Умение работать с ИИ-агентами быстро становится базовым навыком в ИБ и ИТ. Но вместе с ним появляется второй навык, без которого скоро сложно обойтись: понимать, что агенту можно доверять, а что — категорически нет. Нужно знать: 👉 какие права ему можно выдавать; 👉 почему текст из pull request может превратиться в инструкцию; 👉 как защищаться от prompt injection и утечек через MCP; 👉 где теперь проходит граница доверия; 👉 как контролировать агента уже после внедрения. Уже завтра на бесплатном онлайн-эфире об ИИ поговорят люди, которые работают с этими задачами на практике: 🗣 Глеб Михеев, CPO ГигаАгента в Сбере — в коммерческой разработке с 2003 года, сегодня строит агентные продукты и работает с мультиагентными системами. 🗣 Денис Макрушин, CPO продуктов безопасной разработки в Яндексе — больше 15 лет занимается кибербезопасностью и сейчас создаёт продукты безопасной разработки. Они разберут, почему привычного Secure SDLC уже недостаточно, что меняется при переходе к ADLC и какие навыки становятся must have в эпоху агентной разработки. ⚙️ 20 августа, в 19:00 МСК 👉 Прийти на эфир 👉 Регистрация
1 233
3
Медоед пересмотрел все ваши разборы. Вердикт вынесен! Помните? Медоед добывает мёд, а потом любит пересматривать, как красиво
Медоед пересмотрел все ваши разборы. Вердикт вынесен! Помните? Медоед добывает мёд, а потом любит пересматривать, как красиво это было. Пересмотрел. Местами пустил скупую медоедскую слезу. Спасибо всем, кто записал и прислал разбор! Топ-5 получают плюшевого медоеда и мерчпак: @Neko_muzhchina — Pytome @ovcone — Пост охраны @ph1sh3r — Возвратов.net @beccapana — Первые шаги (на PS5!) @Terjdnx — Не пойман не медоед Ещё четыре автора, кому вручаем мерчпаки: @otlante — B2bee @vsevolod_ryzhov — МедоИИд @Kawaii_Script — Сопромёд @Svarozhuch — Разбор ботнета Поздравляем! Скоро придём в лс с деталями по доставке 🎁 А если формат разборов вам зашёл — через неделю продолжение с оффлайном в Москве: 19 августа в 19:00 AvitoTech собирает Авито CTF лаб в Кибердоме. Живые разборы тасков HoneyBadger CTF, дартс по MITRE ATT&CK и афтепати. У микрофона 📍МёдХантер — Владимир Аламов, AppSec, Security Champions Community Lead, AvitoTech 📍Медовая ловушка — Алексей Горелкин, CEO Phishman, амбассадор бизнес-клуба Кибердома 📍Незваный гоуст и Нагибатор — Влад Росков, SPbCTF Чтобы прийти, зарегайтесь → cyberdom.pro/avito/ctf-lab P.S.: результаты самой цтфки объявим до 10 сентября
1 179
4
МЕМЫ, ТУСОВКИ И ОФФЕРЫ https://youtu.be/vE-23Yk8zeI https://youtu.be/vE-23Yk8zeI https://youtu.be/vE-23Yk8zeI Давно у нас на
МЕМЫ, ТУСОВКИ И ОФФЕРЫ https://youtu.be/vE-23Yk8zeI https://youtu.be/vE-23Yk8zeI https://youtu.be/vE-23Yk8zeI Давно у нас на канале не было интервью (ну реально давно), поэтому мы тут решили вас порадовать и собраться с Лешей из "по ибэ", чтобы обсудить, как выглядит сфера информационная безопасности глазами зумеров, для чего вообще нужен нетворкинг, являются ли мемы новым международным языком и как находить офферы прямо на митапах. И да, меня снова сильно нейрослопнуло на обложке. Смотрим тут 📹 Youtube 📺 VK Video ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
1 498
5
Какой он — базовый профессиональный минимум ИБ-инженера? В новом выпуске техно-дискуссий К2 Кибербезопасность разберем: ✅ дол
Какой он — базовый профессиональный минимум ИБ-инженера? В новом выпуске техно-дискуссий К2 Кибербезопасность разберем: ✅ должен ли инженер уметь программировать ✅ какие скиллы важнее — soft или hard ✅ почему мотивация может перевесить идеальное резюме ✅ и должен ли руководитель оставаться играющим тренером и работать руками Когда: 18 августа, 19:00 (мск) Где: онлайн Регистрируйтесь по ссылке и присоединяйтесь к трансляции
1 905
6
Пользуясь властью в канале, поддержу своих любимых исполнителей Все на концерт Научно-техническое рэпа! https://band.link/Z8RPE
2 101
7
Без этого гайда Одиссей искал решение тачки 20 лет 😮 А тебе столько времени не придется тратить. Наш амбассадор — Александра
Без этого гайда Одиссей искал решение тачки 20 лет 😮 А тебе столько времени не придется тратить. Наш амбассадор — Александра Антипина aka N3M351DA — собрала в одном месте все, что поможет быстро разобраться в платформе, пройти первые задания и освоить практическую безопасность. 👍 Гайд особенно пригодится тем, кто только начинает знакомство со Standoff Hackbase. И поможет опытным участникам освежить знания. Внутри тебя ждут: — основные разделы — полезные материалы — советы и ссылки, которые помогут быстрее освоиться и перейти к практике Сохраняй пост, чтобы в любой момент вернуться к гайду и начать ломать тачки быстрее 😎
1 737
8
🤖 Как ускорить работу в ИБ с помощью AI — практический воркшоп CyberED 6 августа в 19:00 мск Евгений Строев, вирусный аналит
🤖 Как ускорить работу в ИБ с помощью AI — практический воркшоп CyberED 6 августа в 19:00 мск Евгений Строев, вирусный аналитик Exness с 15-летним опытом в ИБ, покажет в прямом эфире реальный рабочий сценарий. На входе — обезличенные материалы пяти встреч по проверке безопасности нового продукта. Из них нужно собрать выводы и подготовить презентацию для коллег. На воркшопе Евгений: 📍 поставит задачу AI и задаст требования к результату; 📍 соберёт черновик презентации из материалов встреч; 📍 проверит факты и найдёт искажённые выводы; 📍 проконтролирует, чтобы в результат не попали чувствительные данные; 📍 учтёт корпоративный контекст и доведёт работу руками. Цель — получить основу презентации за несколько минут вместо нескольких дней ручной сборки. Тот же подход можно использовать для отчётов, скриптов, технических требований и разбора документации. Вебинар проводит CyberED. Участие бесплатное, нужна регистрация: 👉 Зарегистрироваться
893
9
Роболокс не заболочат, если не будете шалить+2
Роболокс не заболочат, если не будете шалить
2 397
10
🚩 DoubleAgent 🌐 Площадка: aclabs.pro 📂 Категории: Web 🐧 ОС: Linux 🔥 Сложность: Medium Крутой таск средней сложности на в
🚩 DoubleAgent 🌐 Площадка: aclabs.pro 📂 Категории: Web 🐧 ОС: Linux 🔥 Сложность: Medium Крутой таск средней сложности на внимательность. Рутовый флаг брать будет легче тем, кто изучал основы загрузки сессий в unix-подобных системах. 🔗 Читать райтап: https://github.com/alfabuster/Aclabs-pro-Writeups/blob/main/CTF%207%20Season/DoubleAgent/DoubleAgent.md #aclabs #Linux #Web #CMS 💬 Канал & Чат & Бот с тасками| 📺 RUTUBE | 📺 YouTube
2 184
11
Официальное приложение Ватикана щедро делилось с ближними данными пользователей Банальная ошибка в системе доступа приложения
Официальное приложение Ватикана щедро делилось с ближними данными пользователей Банальная ошибка в системе доступа приложения Click To Pray (Нажми, чтобы помолиться), разработанном для Всемирной молитвенной сети Папы Римского позволяла получить доступ к полному имени пользователя, его e-mail, стране проживания и дате рождения. Сделать это было так же просто, как передвинуть бусину на чётках: 🟠Пользователь регистрируется в приложении и получает уникальный идентификатор — комбинацию цифр 🟠Заменяя этот цифровой ID новой комбинацией в запросе к приложению, он получает данные другого пользователя. 🟠Чтобы собрать данные всех пользователей, нужно ввести в запросах 719 517 идентификаторов — по числу зарегистрированных в данный момент. Идеальная база для фишинговых писем от имени всё того же Ватикана, ведь многие пользователи — пожилые люди, которые не слишком дружат с современными технологиями. Добавлять в базу адреса можно было вообще без ведома их владельцев. В ответе сервера при регистрации уже содержится код подтверждения. Он же есть в ссылке из письма-подтверждения, так что получать его необязательно. Исследователь BobDaHacker обнаружил проблему ещё 3 января и тогда же написал письма девяти представителям Ватикана. Уязвимость закрыли лишь 24 июля. Даже приложение для ежедневной молитвы хорошо бы защищать не только ею. Возможно, теперь об этом задумаются и в Ватикане. #киберболоид #новости #утечки
1 761
12
+2
01_Мозгопромыв_разведка.md
2 073
13
#Reverse #Linux #HoneyBadger_CTF_AvitoTech io_hrana Автор @m0nr0e21 Ссылка на райтап [клик] 🖱 💬Канал & Чат & Бот с тасками| 📺RUTUBE | 📺YouTube
2 436
14
#Web #HoneyBadger_CTF_AvitoTech firststeps Автор @m0nr0e21 Ссылка на райтап [клик] 🖱 💬Канал & Чат & Бот с тасками| 📺RUTUBE | 📺YouTube
2 104
15
#Reverse #HoneyBadger_CTF_AvitoTech НаПасеке Автор @m0nr0e21 Ссылка на райтап [клик] 🖱 💬Канал & Чат & Бот с тасками| 📺RUTUBE | 📺 YouTube
2 168
16
#Web #Java #HoneyBadger_CTF_AvitoTech B2Bee Автор @m0nr0e21 Ссылка на райтап [клик] 🖱 💬Канал & Чат & Бот с тасками| 📺RUTUBE | 📺 YouTube
2 168
17
#Reverse #HoneyBadger_CTF_AvitoTech Honeykeeper Автор @m0nr0e21 Ссылка на райтап [клик] 🖱 💬Канал & Чат & Бот с тасками| 📺RUTUBE | 📺 YouTube
2 015
18
#PWN #HoneyBadger_CTF_AvitoTech HoneyVault Автор @m0nr0e21 Ссылка на райтап [клик] 🖱 💬Канал & Чат & Бот с тасками| 📺RUTUBE | 📺 YouTube
1 575
19
🎍 Каноничное летнее событие — CTFZone 2026 В этом году мы полностью изменили формат. Не будет разделения на два тура, отбор
🎍 Каноничное летнее событие — CTFZone 2026 В этом году мы полностью изменили формат. Не будет разделения на два тура, отбор сразу в финал через форму регистрации. Участвовать смогут 10 команд из 3 человек. Соревнование продлится 8 часов полностью без интернета. Формат: офлайн в Москве. Когда: 19 августа в 11:00. Категории: Web, PWN, Reverse, Crypto. Призовой фонд: 🏆 1-е место — 300 000 ₽. 🏆 2-е место — 150 000 ₽. 🏆 3-е место — 50 000 ₽. И приятный бонус: первым трем командам в рейтинге мы подарим бесплатные проходки на OFFZONE. Суммы включают в себя налог: 13% — для резидентов РФ, 30% — для нерезидентов.  ➡️Зарегистрироваться 💬 Мы в MAX
1 650
20
Слоняры, 14 место
Слоняры, 14 место
2 653