TGViewer
Channel Public Channel
Райтапы по CTF{2026}

Райтапы по CTF{2026}

@writeup_ctf

☺️ Уютное сообщество для публикации райтапов с разных CTF соревнований и платформ

💬 Наш чатик: @writeup_chat

✍️ По любому вопросу можно писать мне: @freenameruuuu

✅ Таски решать тут: @writeup_ctf_bot
Subscribers
4.5K
Photos
327
Videos
27
Links
556

Showing posts older than #1054 · Back to latest

Older Posts 18 shown
Post #1053 2.16K

Forwarded from Киберболоид

Официальное приложение Ватикана щедро делилось с ближними данными пользователей

Банальная ошибка в системе доступа приложения Click To Pray (Нажми, чтобы помолиться), разработанном для Всемирной молитвенной сети Папы Римского позволяла получить доступ к полному имени пользователя, его e-mail, стране проживания и дате рождения.

Сделать это было так же просто, как передвинуть бусину на чётках:
🟠Пользователь регистрируется в приложении и получает уникальный идентификатор — комбинацию цифр
🟠Заменяя этот цифровой ID новой комбинацией в запросе к приложению, он получает данные другого пользователя.
🟠Чтобы собрать данные всех пользователей, нужно ввести в запросах 719 517 идентификаторов — по числу зарегистрированных в данный момент.

Идеальная база для фишинговых писем от имени всё того же Ватикана, ведь многие пользователи — пожилые люди, которые не слишком дружат с современными технологиями.

Добавлять в базу адреса можно было вообще без ведома их владельцев. В ответе сервера при регистрации уже содержится код подтверждения. Он же есть в ссылке из письма-подтверждения, так что получать его необязательно.

Исследователь BobDaHacker обнаружил проблему ещё 3 января и тогда же написал письма девяти представителям Ватикана. Уязвимость закрыли лишь 24 июля.

Даже приложение для ежедневной молитвы хорошо бы защищать не только ею. Возможно, теперь об этом задумаются и в Ватикане.

#киберболоид #новости #утечки
  • ❤ 8
  • 😱 8
  • 🔥 4
Post #1043 1.88K

Forwarded from BI.ZONE

🎍 Каноничное летнее событие — CTFZone 2026

В этом году мы полностью изменили формат.

Не будет разделения на два тура, отбор сразу в финал через форму регистрации. Участвовать смогут 10 команд из 3 человек.

Соревнование продлится 8 часов полностью без интернета.

Формат: офлайн в Москве.
Когда: 19 августа в 11:00.
Категории: Web, PWN, Reverse, Crypto.

Призовой фонд:

🏆 1-е место — 300 000 ₽.
🏆 2-е место — 150 000 ₽.
🏆 3-е место — 50 000 ₽.

И приятный бонус: первым трем командам в рейтинге мы подарим бесплатные проходки на OFFZONE.

Суммы включают в себя налог: 13% — для резидентов РФ, 30% — для нерезидентов. 

➡️Зарегистрироваться

💬 Мы в MAX
  • ❤ 2
Post #1042 2.88K
Слоняры, 14 место
  • 🔥 35
  • ❤ 8
Post #1039 3.27K

Forwarded from HoneyBadger CTF AvitoTech

Регистрация на HoneyBadger CTF AvitoTech открыта 🐝

18–19 июля, 30 часов онлайн-соревнования, задачи для разных уровней подготовки.

📍 Что внутри: таски на веб-уязвимости, инфраструктурные мисконфиги, анализ скомпилированного кода, расследование инцидентов, слабости шифров и всё, что требует хакерской смекалки.

Вас ждут две лиги на выбор:
📍 Honey League — для разработчиков, QA, DevOps, аналитиков и всех, кто любит разбираться, как устроены IT-системы.
📍 Badger League — для профи в кибербезопасности: сложные security-таски и полноценная охота за флагами.


Призы — до 300 000 ₽ на команду!

Регистрируйтесь до 17 июля и пробирайтесь в улей данных 🐝
  • ❤ 4
Post #1036 2.25K

Forwarded from DUCKERZ

На 1️⃣2️⃣3️⃣4️⃣5️⃣6️⃣7️⃣ открылась регистрация на Пляжный сезон!

Пляжный сезон стартует на нашей платформе уже 2 августа и продлится до 31 августа. Этот сезон пройдёт в формате турнира на выбывание с дуэлями 1 на 1.

Регистрация участников на основной этап сезона будет открыта в течение недели, с 15.07 по 22.07. На основании заявок будет отобрано 16 человек, которые будут участвовать в турнире. Все дуэли будут проходить в прямом эфире, участники будут решать задания в реальном времени и транслировать экран, а ведущие комментировать происходящее.

Для участников, не прошедших отбор, а также пользователей платформы, не подававших заявку, во время сезона будут выложены отдельные задания, анонс которых будет проходить на стримах. За решение этих заданий предусмотрен отдельный призовой фонд.

Спонсором сезона выступает 🐂 BI.ZONE Bug Bounty

Призы за турнир:
🐥1 место – мерч от BI.ZONЕ Bug Bounty и секретный суперприз
🐥2 место – мерч от BI.ZONЕ Bug Bounty и DUCKERZ
🐥3 место – мерч от BI.ZONЕ Bug Bounty

Призы за сезонные задания:
🐥 1-3 место – мерч от BI.ZONЕ Bug Bounty

Подать заявку на участие:
👉 Регистрация 👈

🐥 Канал | 🐥 Чат | 🐥 Платформа | 🐂 Спонсор сезона
  • ❤ 8
  • 🔥 1
Post #1033 3.47K
Мой знакомый сделал интересный проект, агрегатор вакансий HireSeeker 🖱

Все мы знаем, что hh работу не ищут, а тут сервис с кучей разных источников и персональной ИИ подборкой агрегирует, еще и пуши шлет

ИБ вакансии смотрите в разделе «Системная инженерия»

💬 Канал & Чат & Бот с тасками| 📺 RUTUBE | 📺 YouTube
  • 🔥 8
  • ❤ 5
Post #1032 2.71K
🚩 GhostBusters

🌐 Площадка: aclabs.pro
📂 Категории: Web
🐧 ОС: Linux
🔥 Сложность: Easy?

Таск по мотивом популярного фильма "Охотники за привидениями", а также по названию не особо популярной CMS. Интересные уязвимости, но больше времени потратил на поиск флагов и реверс бинарника. Это делает ее уникальной.

🔗 Читать райтап:

https://github.com/alfabuster/Aclabs-pro-Writeups/blob/main/CTF%207%20Season/GhostBusters/GhostBusters.md

#aclabs #Linux #Web #CMS

💬 Канал & Чат & Бот с тасками| 📺 RUTUBE | 📺 YouTube
  • ❤ 10
Post #1031 2.75K
🚩 Bank

🌐 Площадка: aclabs.pro
📂 Категории: Active Directory, Web, Docker, Crypto
➕ ОС: Windows + Linux
🔥 Сложность: Hard

Этот райтап было даже тяжело писать, не то что проходить, а создавать эту тачку вообще запредельный уровень мастерства. Тачка - топ, всем проходить. P.S. The landing page introduces us to Kotofey Sherstyanoy, a bank employee who works for food.

🔗 Читать райтап:

https://github.com/alfabuster/Aclabs-pro-Writeups/blob/main/CTF%207%20Season/Bank/Bank.md

#aclabs #Linux #Windows #AD #Docker #Crypto

💬 Канал & Чат & Бот с тасками| 📺 RUTUBE | 📺 YouTube
  • ❤ 13
  • 🔥 4
Post #1029 2.62K

Forwarded from CaptureTheFlag.ru / Все CTF соревнования России

Kaspersky{CTF} пройдёт 29–30 августа — это второй шанс попасть в финал SAS CTF и побороться за поездку на Бали и призовой фонд $18 000.
Участвовать могут как академические, так и корпоративные команды.

В программе:
- криптография
- реверс-инжиниринг
- форензика
- PWN
- AI-задачи

Некоторые задания вдохновлены реальными расследованиями команды Kaspersky GReAT — будет не только сложно, но и максимально приближено к практике.

Победители каждого региона получат:
- приглашение в финал SAS CTF на Бали
- шанс побороться за призовой фонд $18 000
- покрытие проживания
- поддержку в оплате проезда (до 5 участников старше 18 лет)

Формат: онлайн
Регистрация до 28 августа: https://capturetheflag.ru/ctf/obdgaz3611-kasperskyctf-2026

#ctf0day #ctf #capturetheflag #захватфлага
  • 🔥 12
  • ❤ 9
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →