Привет. Будучи верстальщиком, в этом году решил поучаствовать в CTF от PHDays.
Просмотрев список заданий, решил попытать счастья с таском Engeeks. Забегая вперед, скажу, что флаг в этом таске я так и не достал. Зато решил другие. Поэтому распишу то, до чего смог докопаться. Не пропадать же находкам.Читать полностью »
Рубрика «ctf» - 10
PHDays CTF 2018. Writeup верстальщика
2018-05-03 в 12:39, admin, рубрики: ctf, PHDays, writeup, информационная безопасностьPositive Hack Days CTF 2018 райтапы заданий: mnogorock, sincity, wowsuchchain, event0
2018-05-01 в 15:11, admin, рубрики: ctf, nginx, php, pwn, security, информационная безопасностьВсем привет. Прошел ежегодный PHD CTF и как всегда задачи были очень крутые и интересные! В этом году решил 4 таска. Может показаться что статья очень длинная — но там просто много скриншотов.
Читать полностью »
CTF — это не сложно [NQ2K18]
2018-03-27 в 21:25, admin, рубрики: android, bluetooth, ctf, Excel, hack, hacker, hackzard, itsec, lsfr, neoquest, nq2k18, rtty, Занимательные задачки, информационная безопасность, ненормальное программирование, хакер![CTF — это не сложно [NQ2K18] - 1 CTF — это не сложно [NQ2K18] - 1](https://www.pvsm.ru/images/2018/03/28/CTF-eto-ne-slojno-NQ2K18.png)
И вновь завершился очередной отборочный online-этап ежегодного соревнования по кибербезопасности — NeoQUEST-2018.
Что было? Хм… Оказалось, что в Атлантиде тоже используют Android, но файлы передают по старинке: с помощью Bluetooth, беспокоятся о безопасности транзакций и создают распределенные сети, взламывают сайты конкурентов и используют информационную разведку, а ещё — почти все компьютеры работают на таинственном «QECOS», написанном на LUA, но с большим количеством опечаток. Как здесь выжить? Читайте под катом.
Читать полностью »
Котейки против Чёрного властелина: статистика online-этапа NeoQUEST-2018
2018-03-27 в 7:03, admin, рубрики: android, blockchain, ctf, hackquest, neoquest, neoquest2018, OSINT, Блог компании НеоБИТ, Занимательные задачки, информационная безопасность
С 5 по 16 марта проходил online-этап соревнования по кибербезопасности NeoQUEST-2018. Под катом подробно расскажем о заданиях (но не обо всех, некоторые пойдут отдельными write-up'ами) и статистике их прохождения, а также о том, почему все 11 дней соревнования участники заваливали команду NeoQUEST картинками нетрадиционной своеобразной направленности!
Читать полностью »
Neoquest 2018: «Найти ихтиандра»
2018-03-23 в 17:18, admin, рубрики: ctf, neoquest2018, OSINT, информационная безопасностьNeoquest 2018: «Дирижабль? Ага!»
2018-03-20 в 21:50, admin, рубрики: crypto, ctf, neoquest2018, информационная безопасность, криптография, СЛАУНедавно закончился CTF NeoQuest 2018. Под катом разбор второй части задания про дирижабль, ZeroNet, регистр сдвига с обратной связью и систему линейных уравнений.
Читать полностью »
NeoQuest 2018: Читерство да и только
2018-03-19 в 18:26, admin, рубрики: cheating, ctf, ida pro, Lua, neoquest2018, reverse engineering, информационная безопасность, реверс-инжинирингВсем доброго времени суток. На прошлой неделе закончился очередной очный этап NeoQuest. А значит пришло время публиковать разбор некоторых заданий. Знаю многие ждали этого разбора, поэтому всех интересующихся прошу под кат.Читать полностью »
Искусство эксплойта минных полей: Разбираем CTF-таск про игру в Сапёра из «Мистера Робота»
2018-03-17 в 19:09, admin, рубрики: ctf, python, взлом, Занимательные задачки, криптография, Мистер Робот, разбор задач, реверс-инжиниринг
Здравствуйте, хабро-дамы и хабро-господа!
Recently попался мне случайно на глаза один эпизод из недавно модного сериала «Мистер Робот». Не будучи сильно знакомым с проектом, я всё же знал о связанной с ним массивной пиар-компании (которая вроде как даже проводила нечто вроде ARG-мероприятий), поэтому когда я услышал условие занимательного CTF-таска (из жанра bin/exploitation), представленного в сюжете одной из серий, я подумал, что скорее всего, этот таск существовал в действительности. Обратившись ко всемирной паутине, я подтвердил своё предположение, и, так как задача не очень сложная (не успеет наскучить в рамках одной хабр-статьи), но крайне оригинальная и интересная, сегодня займемся её разбором.
Cut, cut, cut!
Читать полностью »
Задачки с ZeroNights 2017: стань королем капчи
2017-12-15 в 15:06, admin, рубрики: captcha, ctf, javascript, python, zeronights, Блог компании Сбербанк, информационная безопасностьВ этом году на ИБ-конференции ZeroNights отдел тестирования информационной безопасности приложений СберТеха предложил участникам ZeroNights поискать уязвимости в различных реализациях капчи. Всего мы дали 11 примеров с логическими или программными ошибками, которые позволяют решать множество капч за малое время. В каждом раунде от участников требовалось «решить» 20 капч за 10 секунд и при этом набрать нужный процент правильных ответов.
Мы предлагаем вам тоже поучаствовать. В посте мы разместим ссылки на все задания, составленные fryday, а под ними в спойлерах — write-up участника Liro с правильными ответами.
