ru
Feedback
Райтапы по CTF{2026}

Райтапы по CTF{2026}

Открыть в Telegram

☺️ Уютное сообщество для публикации райтапов с разных CTF соревнований и платформ 💬 Наш чатик: @writeup_chat ✍️ По любому вопросу можно писать мне: @freenameruuuu ✅ Таски решать тут: @writeup_ctf_bot

Больше
4 485
Подписчики
+224 часа
+97 дней
+4630 дней

Загрузка данных...

Привлечение подписчиков
сентябрь '26
сентябрь '26
+70
в 3 каналах
август '26
+73
в 0 каналах
Get PRO
июль '26
+135
в 3 каналах
Get PRO
июнь '26
+170
в 1 каналах
Get PRO
май '26
+101
в 0 каналах
Get PRO
апрель '26
+367
в 6 каналах
Get PRO
март '26
+121
в 0 каналах
Get PRO
февраль '26
+449
в 6 каналах
Get PRO
январь '26
+331
в 2 каналах
Get PRO
декабрь '25
+241
в 3 каналах
Get PRO
ноябрь '25
+139
в 1 каналах
Get PRO
октябрь '25
+195
в 1 каналах
Get PRO
сентябрь '25
+516
в 1 каналах
Get PRO
август '25
+104
в 0 каналах
Get PRO
июль '25
+132
в 6 каналах
Get PRO
июнь '25
+165
в 3 каналах
Get PRO
май '25
+186
в 2 каналах
Get PRO
апрель '25
+320
в 1 каналах
Get PRO
март '25
+131
в 14 каналах
Get PRO
февраль '25
+130
в 1 каналах
Get PRO
январь '25
+115
в 2 каналах
Get PRO
декабрь '24
+529
в 7 каналах
Get PRO
ноябрь '24
+195
в 6 каналах
Get PRO
октябрь '24
+217
в 4 каналах
Get PRO
сентябрь '24
+86
в 0 каналах
Get PRO
август '24
+54
в 2 каналах
Get PRO
июль '24
+43
в 3 каналах
Get PRO
июнь '24
+700
в 1 каналах
Дата
Привлечение подписчиков
Упоминания
Каналы
17 сентября0
16 сентября+3
15 сентября+2
14 сентября+5
13 сентября0
12 сентября+1
11 сентября+2
10 сентября+11
09 сентября+8
08 сентября+7
07 сентября+13
06 сентября+7
05 сентября+3
04 сентября+3
03 сентября+1
02 сентября+3
01 сентября+1
Посты канала
Repost from Standoff 365
Следующая остановка — VolgaCTF 🚘 Standoff 365 уже на низком старте: с 16 по 18 сентября будем в Самаре. Привезем тачку, кото
Следующая остановка — VolgaCTF 🚘 Standoff 365 уже на низком старте: с 16 по 18 сентября будем в Самаре. Привезем тачку, которая станет частью соревновательной программы. Команды, занявшие первые три места в CTF, получат от нас эффки на Standoff Market. Теперь подробнее о программе на 16 сентября: 🔴 Рецепт приготовления киберполигона // Доклад Ивана Костомахи
Заглянем на внутреннюю кухню Standoff Hackbase: как мы создаем полигоны, воплощаем самые смелые идеи, кто участвует в процессе и что получается в итоге.
А еще подарим мерч авторам трех лучших вопросов к докладу. 🔴 Не просто флаг: практический взлом на Standoff // Мастер-класс от wr3dmast3r
На реальных заданиях Standoff Hackbase разберем, как находить уязвимости и забирать флаги.
Полное расписание смотри на сайте. Встретимся на площадке HollidayHall Samara 16 сентября! Приходи — будет интересно и полезно 🔥

2
Большой пост 🐬 Сегодня днем я был на конференции IT Elements и слушал дискуссию, одним из участников которой являлся Дмитрий
Большой пост 🐬 Сегодня днем я был на конференции IT Elements и слушал дискуссию, одним из участников которой являлся Дмитрий Беляев. Как автор личного блога хочу высказать свое личное мнение касательно как услышанного сегодня, так и деятельности Дмитрия в целом: мне очень стыдно, что ИБ отрасль не замечает некомпетентность данного персонажа, что все эти представители «маркетинга и PR» продолжают звать и допускать на выступленния и в программные комитеты человека, который двух слов связать не может, которого стыдно слушать и, который, по моему мнению, построил медиа-карьеру на том, что никто не проверяет что люди просят писать в подписи на мероприятии. Также мне очень жаль всех, кто пересекается с ним в своей деятельности — например, его собственного генерального директора, которая, посреди рабочей недели, вместо того, чтобы заниматься своим бизнесом, вынуждена по его просьбам писать досудебные претензии админу телеграм канала с мемами. Дима, ты противный и жалкий человек, но тебя лично мне больше не жаль. К досудебной претензии был приложен файл с 49 страницами скриншотов из чатика по ибэ, где люди высказывали свое мнение насчет его продуктов, контента и личности. Дима счел их мнение оскорбительным, а его работодатель (который, как оказалось, почему-то в корне не соответствует подписи «эксперта» на конференции) считает некоторые мои посты порочащими их деловую репутацию, совсем забывая, что единственный, кто действительно порочит их деловую репутацию - это он сам. Если на меня продолжится давление, я продолжу предавать этот цирк огласке. Подписывайтесь, вступайте в чат и пишите все что думаете 🐬
713
3
КУБОК ФЕДЕРАЦИИ 2026 CTF • ПРИЗОВОЙ ФОНД 500 000 ₽ Стартуем. Регистрация открыта. Два этапа CTF: онлайн-отбор в формате Task-
КУБОК ФЕДЕРАЦИИ 2026 CTF • ПРИЗОВОЙ ФОНД 500 000 ₽ Стартуем. Регистрация открыта. Два этапа CTF: онлайн-отбор в формате Task-Based и финал в Москве в формате Attack-Defense. В отборочном этапе команды будут решать задачи разных категорий и уровней сложности. Сильнейшие встретятся в финале, где им предстоит защищать свои сервисы и атаковать сервисы соперников. 19 сентября — онлайн-отбор. 10 октября — финал в Москве. Участвовать можно с 16 лет, в команде от 2 до 5 человек. Призовой фонд — 500 000 ₽. Регистрируйтесь до 17 сентября: кубокфедерации2026.рф #КубокФедерации2026 #CTF
862
4
❤️ 17–18 октября SOLAR проведет свой первый CTF! 🔶 формат task-based 🔶 команды до 5 человек 🔶 с 12.00 17 октября по 12.00
❤️ 17–18 октября SOLAR проведет свой первый CTF! 🔶 формат task-based 🔶 команды до 5 человек 🔶 с 12.00 17 октября по 12.00 18 октября (мск) Регистрация откроется совсем скоро! Подписывайтесь на официальный канал SOLAR CTF, чтобы не пропустить старт. А еще я выступаю как соорганизатор! P.S. Инсайдерская инфа: поговаривают, что в орг. команде можно найти ребят из DUCKERZ 😏
6 150
5
🚨 К концу недели, я дропну анонс ОЧЕНЬ КРУТОГО CTF с ОЧЕНЬ КРУТОЙ орг командой! Кто хочет к нам в комьюнити партнеры, пишите
🚨 К концу недели, я дропну анонс ОЧЕНЬ КРУТОГО CTF с ОЧЕНЬ КРУТОЙ орг командой! Кто хочет к нам в комьюнити партнеры, пишите @freenameruuuu 💬 Канал & Чат & Бот с тасками| 📺 RUTUBE | 📺 YouTube
2 143
6
Ученье — свет, а неученье — error 404 😍 Возвращаемся в хардкорный режим! Желаем интересных задач и мощной прокачки скиллов. Сегодня приятное совпало с полезным: день знаний и новая ИТ-отрасль для взлома! Интересные цели, уязвимости и критические события — все, чтобы испытать свои навыки и набрать как можно больше баллов до конца сезона. Заходи ломать на Standoff Hackbase 🖱️
1 689
7
Практика, практика и ещё раз практика. Лучшие практикующие специалисты собрались, чтобы запилить вам монстра для обучения: Ev
Практика, практика и ещё раз практика. Лучшие практикующие специалисты собрались, чтобы запилить вам монстра для обучения: EverBank. Это микросервисное приложение из 16+ сервисов на Java/Spring, Go, Python и React, со своим CI/CD, инфраструктурой и уязвимостями. Мы покрываем сотни кейсов безопасности и про каждый из них расскажем как найти, починить и выстроить процесс работы с ними в компании. 📆 26 сентября стартует новый поток курса DevSecOps от Ever Secure Academy 💪 Что внутри: 👀 25 CTF-стендов по классам уязвимостей. Увлекательные взломы с пасхалками и внутрекурсовой монетизацией. 👀 База DevOps: Linux, git, Gitlab CI, docker, terraform, ansible. Убираем стену между безопасностью и разработкой: помогаем безболезненно интегрироваться в пайплайны. 👀 Threat Modeling и оценка зрелости DevSecOps-процессов 👀 Разбор сканеров изнутри. Как работают, какие движки для чего лучше подходят и какие есть ограничения. 👀 Secret Detection, SAST, SCA, IaC, Container Security и DAST. 👀 Управление уязвимостями: агрегация → дедупликация → триаж → приоритизация → remediation → валидация → SLA и метрики 👀 Compliance-as-a-code: Quality Gates и конфигурация CI 👀 Итоговая работа: единый DevSecOps-пайплайн для EverBank. В начале курса - это дырявый монстр, в конце - абсолютно понятный продукт, который раскроет перед вами все грани существующих проблем с безопасностью на реальных проектах. 👀 Живые разборы с экспертами индустрии: Можно получить ответы на насущные вопросы и сразу применить знания из курса к реальным рабочим задачам. Всего в программе 12 модулей. Практика будет как на Open Source-инструментах, так и на продуктах топовых российских вендоров, а это значит что вы сразу на своём опыте сможете посмотреть и бесплатные и коммерческие продукты в деле и выбрать подходящий под свои задачи. В результате вы не просто будете знать, какие инструменты бывают в DevSecOps, а пройдёте весь путь от поиска уязвимости до построения работающего процесса и пайплайна вокруг реального приложения. 🔮 Бонус: всем студентам курса открыт бесплатный отдельный вводный блок «Как работает веб» на 13 занятий. Чтобы на основном потоке уже не выяснять, чем cookie отличается от заголовка 🙂 Приходи учиться строить DevSecOps по настоящему 💪 🖥 Полная программа и запись на курс: [клик] 🖱
2 094
8
Коллеги, если давно хотели попробовать себя в роли спикера, но всё откладывали, кажется, сейчас тот самый момент 🙂 Мы открыл
Коллеги, если давно хотели попробовать себя в роли спикера, но всё откладывали, кажется, сейчас тот самый момент 🙂 Мы открыли CFP на SOC Forum 2026 и принимаем заявки до 11 сентября. В этом году главная тема форума — ИИ в информационной безопасности. Но будем рады и другим сильным практическим кейсам. Можно выбрать один из 8 треков: • AI & Cybersecurity • ИБ и бизнес • Тренды и аналитика угроз • Многогранный кибербез • Offence • Defence • Архитектура ИТ и ИБ • SOC-практикум Если у вас есть интересный кейс, исследование, технический разбор или просто опыт, который может быть полезен коллегам, подавайте заявку. И да, выступление для спикеров бесплатное. Плюс билет на оба дня форума и эксклюзивный мерч 😉 Все заявки рассмотрит экспертное жюри. Дедлайн: 11 сентября, 23:59 мск. Буду рад увидеть среди заявок ваши темы. А ещё больше буду рад увидеть вас на сцене SOC Forum 2026! 👉 Подать заявку: [ссылка]
1 751
9
Нет текста...
2 216
10
ИИ-агенты уже пишут код. Уверен, что даёшь им доступы безопасно? 🤨 Умение работать с ИИ-агентами быстро становится базовым н
ИИ-агенты уже пишут код. Уверен, что даёшь им доступы безопасно? 🤨 Умение работать с ИИ-агентами быстро становится базовым навыком в ИБ и ИТ. Но вместе с ним появляется второй навык, без которого скоро сложно обойтись: понимать, что агенту можно доверять, а что — категорически нет. Нужно знать: 👉 какие права ему можно выдавать; 👉 почему текст из pull request может превратиться в инструкцию; 👉 как защищаться от prompt injection и утечек через MCP; 👉 где теперь проходит граница доверия; 👉 как контролировать агента уже после внедрения. Уже завтра на бесплатном онлайн-эфире об ИИ поговорят люди, которые работают с этими задачами на практике: 🗣 Глеб Михеев, CPO ГигаАгента в Сбере — в коммерческой разработке с 2003 года, сегодня строит агентные продукты и работает с мультиагентными системами. 🗣 Денис Макрушин, CPO продуктов безопасной разработки в Яндексе — больше 15 лет занимается кибербезопасностью и сейчас создаёт продукты безопасной разработки. Они разберут, почему привычного Secure SDLC уже недостаточно, что меняется при переходе к ADLC и какие навыки становятся must have в эпоху агентной разработки. ⚙️ 20 августа, в 19:00 МСК 👉 Прийти на эфир 👉 Регистрация
2 269
11
Медоед пересмотрел все ваши разборы. Вердикт вынесен! Помните? Медоед добывает мёд, а потом любит пересматривать, как красиво
Медоед пересмотрел все ваши разборы. Вердикт вынесен! Помните? Медоед добывает мёд, а потом любит пересматривать, как красиво это было. Пересмотрел. Местами пустил скупую медоедскую слезу. Спасибо всем, кто записал и прислал разбор! Топ-5 получают плюшевого медоеда и мерчпак: @Neko_muzhchina — Pytome @ovcone — Пост охраны @ph1sh3r — Возвратов.net @beccapana — Первые шаги (на PS5!) @Terjdnx — Не пойман не медоед Ещё четыре автора, кому вручаем мерчпаки: @otlante — B2bee @vsevolod_ryzhov — МедоИИд @Kawaii_Script — Сопромёд @Svarozhuch — Разбор ботнета Поздравляем! Скоро придём в лс с деталями по доставке 🎁 А если формат разборов вам зашёл — через неделю продолжение с оффлайном в Москве: 19 августа в 19:00 AvitoTech собирает Авито CTF лаб в Кибердоме. Живые разборы тасков HoneyBadger CTF, дартс по MITRE ATT&CK и афтепати. У микрофона 📍МёдХантер — Владимир Аламов, AppSec, Security Champions Community Lead, AvitoTech 📍Медовая ловушка — Алексей Горелкин, CEO Phishman, амбассадор бизнес-клуба Кибердома 📍Незваный гоуст и Нагибатор — Влад Росков, SPbCTF Чтобы прийти, зарегайтесь → cyberdom.pro/avito/ctf-lab P.S.: результаты самой цтфки объявим до 10 сентября
1 992
12
МЕМЫ, ТУСОВКИ И ОФФЕРЫ https://youtu.be/vE-23Yk8zeI https://youtu.be/vE-23Yk8zeI https://youtu.be/vE-23Yk8zeI Давно у нас на
МЕМЫ, ТУСОВКИ И ОФФЕРЫ https://youtu.be/vE-23Yk8zeI https://youtu.be/vE-23Yk8zeI https://youtu.be/vE-23Yk8zeI Давно у нас на канале не было интервью (ну реально давно), поэтому мы тут решили вас порадовать и собраться с Лешей из "по ибэ", чтобы обсудить, как выглядит сфера информационная безопасности глазами зумеров, для чего вообще нужен нетворкинг, являются ли мемы новым международным языком и как находить офферы прямо на митапах. И да, меня снова сильно нейрослопнуло на обложке. Смотрим тут 📹 Youtube 📺 VK Video ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
1 879
13
Какой он — базовый профессиональный минимум ИБ-инженера? В новом выпуске техно-дискуссий К2 Кибербезопасность разберем: ✅ дол
Какой он — базовый профессиональный минимум ИБ-инженера? В новом выпуске техно-дискуссий К2 Кибербезопасность разберем: ✅ должен ли инженер уметь программировать ✅ какие скиллы важнее — soft или hard ✅ почему мотивация может перевесить идеальное резюме ✅ и должен ли руководитель оставаться играющим тренером и работать руками Когда: 18 августа, 19:00 (мск) Где: онлайн Регистрируйтесь по ссылке и присоединяйтесь к трансляции
2 259
14
Пользуясь властью в канале, поддержу своих любимых исполнителей Все на концерт Научно-техническое рэпа! https://band.link/Z8RPE
2 296
15
Без этого гайда Одиссей искал решение тачки 20 лет 😮 А тебе столько времени не придется тратить. Наш амбассадор — Александра
Без этого гайда Одиссей искал решение тачки 20 лет 😮 А тебе столько времени не придется тратить. Наш амбассадор — Александра Антипина aka N3M351DA — собрала в одном месте все, что поможет быстро разобраться в платформе, пройти первые задания и освоить практическую безопасность. 👍 Гайд особенно пригодится тем, кто только начинает знакомство со Standoff Hackbase. И поможет опытным участникам освежить знания. Внутри тебя ждут: — основные разделы — полезные материалы — советы и ссылки, которые помогут быстрее освоиться и перейти к практике Сохраняй пост, чтобы в любой момент вернуться к гайду и начать ломать тачки быстрее 😎
1 931
16
🤖 Как ускорить работу в ИБ с помощью AI — практический воркшоп CyberED 6 августа в 19:00 мск Евгений Строев, вирусный аналит
🤖 Как ускорить работу в ИБ с помощью AI — практический воркшоп CyberED 6 августа в 19:00 мск Евгений Строев, вирусный аналитик Exness с 15-летним опытом в ИБ, покажет в прямом эфире реальный рабочий сценарий. На входе — обезличенные материалы пяти встреч по проверке безопасности нового продукта. Из них нужно собрать выводы и подготовить презентацию для коллег. На воркшопе Евгений: 📍 поставит задачу AI и задаст требования к результату; 📍 соберёт черновик презентации из материалов встреч; 📍 проверит факты и найдёт искажённые выводы; 📍 проконтролирует, чтобы в результат не попали чувствительные данные; 📍 учтёт корпоративный контекст и доведёт работу руками. Цель — получить основу презентации за несколько минут вместо нескольких дней ручной сборки. Тот же подход можно использовать для отчётов, скриптов, технических требований и разбора документации. Вебинар проводит CyberED. Участие бесплатное, нужна регистрация: 👉 Зарегистрироваться
893
17
Роболокс не заболочат, если не будете шалить+2
Роболокс не заболочат, если не будете шалить
2 450
18
🚩 DoubleAgent 🌐 Площадка: aclabs.pro 📂 Категории: Web 🐧 ОС: Linux 🔥 Сложность: Medium Крутой таск средней сложности на в
🚩 DoubleAgent 🌐 Площадка: aclabs.pro 📂 Категории: Web 🐧 ОС: Linux 🔥 Сложность: Medium Крутой таск средней сложности на внимательность. Рутовый флаг брать будет легче тем, кто изучал основы загрузки сессий в unix-подобных системах. 🔗 Читать райтап: https://github.com/alfabuster/Aclabs-pro-Writeups/blob/main/CTF%207%20Season/DoubleAgent/DoubleAgent.md #aclabs #Linux #Web #CMS 💬 Канал & Чат & Бот с тасками| 📺 RUTUBE | 📺 YouTube
2 207
19
Официальное приложение Ватикана щедро делилось с ближними данными пользователей Банальная ошибка в системе доступа приложения
Официальное приложение Ватикана щедро делилось с ближними данными пользователей Банальная ошибка в системе доступа приложения Click To Pray (Нажми, чтобы помолиться), разработанном для Всемирной молитвенной сети Папы Римского позволяла получить доступ к полному имени пользователя, его e-mail, стране проживания и дате рождения. Сделать это было так же просто, как передвинуть бусину на чётках: 🟠Пользователь регистрируется в приложении и получает уникальный идентификатор — комбинацию цифр 🟠Заменяя этот цифровой ID новой комбинацией в запросе к приложению, он получает данные другого пользователя. 🟠Чтобы собрать данные всех пользователей, нужно ввести в запросах 719 517 идентификаторов — по числу зарегистрированных в данный момент. Идеальная база для фишинговых писем от имени всё того же Ватикана, ведь многие пользователи — пожилые люди, которые не слишком дружат с современными технологиями. Добавлять в базу адреса можно было вообще без ведома их владельцев. В ответе сервера при регистрации уже содержится код подтверждения. Он же есть в ссылке из письма-подтверждения, так что получать его необязательно. Исследователь BobDaHacker обнаружил проблему ещё 3 января и тогда же написал письма девяти представителям Ватикана. Уязвимость закрыли лишь 24 июля. Даже приложение для ежедневной молитвы хорошо бы защищать не только ею. Возможно, теперь об этом задумаются и в Ватикане. #киберболоид #новости #утечки
1 761
20
+2
01_Мозгопромыв_разведка.md
2 073