Тема для размещения ссылок связанных с CTF.
Линк для желающих поэксплойтить вне времени (от OKOB)
https://www.praetorian.com/challenges/pwnable/
Тема для размещения ссылок связанных с CTF.
Линк для желающих поэксплойтить вне времени (от OKOB)
https://www.praetorian.com/challenges/pwnable/
Last edited by Darwin; 18-08-2015 at 10:23.
Упражнения по эксплоитам, разных уровней: https://exploit-exercises.com
Darwin (13-07-2015) dukeBarman (13-07-2015) ximera (13-07-2015)
Кстати, на конференции 0xdec0de01 в Одессе дали небольшое CTF по криптографии. Если кому интересно - Ссылка
ximera (21-07-2015)
Если бы это был сервис с такими параметрами AES, CBC, PKCS7 padding то можно было бы провести Padding Oracle Attack.
А так на ум приходит тоже только брут с проверкой корректности паддинга после раскриптования.
Last edited by OKOB; 22-07-2015 at 10:03.
Исходники некоторых заданий из последнего CTF https://github.com/PoliCTF/sources2015
dukeBarman (22-07-2015)
Майндкарты в жизни специалиста #поИБэ
http://80na20.blogspot.ru/2015/07/blog-post_21.html
A hacker without a cat is not a hacker!
Æterno (05-08-2015)
A collection of crackmes for OS X
https://reverse.put.as/crackmes/
Виртуалка, для офлайн долгих раздумий.
Name: Brainpan: 3
Date release: 27 Jul 2015
GOAL: Get root and get the flag.
https://www.vulnhub.com/entry/brainpan-3,121/
Darwin (17-08-2015)
Black Hat Arsenal peepdf Challenge 2015 writeup
https://quequero.org/2015/09/black-h...-2015-writeup/
A hacker without a cat is not a hacker!
gavz (23-02-2016)
A hacker without a cat is not a hacker!
Квесты от kaimi:
1. http://kaimi.ru/quest/
2. http://kaimi.ru/quest_x2/
3. http://kaimi.ru/_q3/
4. http://kaimi.ru/quest_x4/
Прохождения:
1. https://xakep.ru/2011/01/10/55556/
2. http://kaimi.ru/2012/03/kaimi-dx-que...aded-solution/
3. http://kaimi.ru/2012/03/quest-3-retu...full-solution/
4. https://kaimi.ru/2012/10/quest-4-solution/
dukeBarman (25-09-2015)
Андрей Гейн (Хакердом)
Будет около пятнадцати лекций о компьютерной безопасности. Должно быть интересно всем, кто ничего не понимает в компьютерной безопасности, но умеет брать остаток от деления и запускать командную строку. Будем выкладывать по одной (примерно полуторачасовой) лекции в неделю.
Да, мы не яндекс и не курсера, но, возможно, и это будет кому-нибудь полезно.
https://www.youtube.com/watch?v=1y1d...iJaheMwkumGUTK
Absolem (10-02-2017) MarcusLarrson (28-09-2015) Patrick (01-10-2015) dukeBarman (27-09-2015)
Райтапы на 2015-10-10-asisfin:
https://github.com/p4-team/ctf/tree/...10-10-asisfin/
Счастлив кто отдал, а не взял. (с) Inception
Еще ASIS-райтапы от OKOB, которые передал dukeBarman в нашей жабе:
https://kt.pe/blog/posts/
Счастлив кто отдал, а не взял. (с) Inception
dukeBarman (17-10-2015)
Ну прям таки мои райтапы, линк мой, а райтапы от победителей !SpamAndHex. Они обычно не пишут райтапы, а тут персы им выигранные биткоины без райтапов не отдавали. Я столько и не нарешал.
dukeBarman (17-10-2015)
Ну я это и имел ввиду, у тебя же блога нет)
Вот, вот это правильная практика! Я бы так поступал со всеми кто призовые места занимает)))а тут персы им выигранные биткоины без райтапов не отдавали.
Last edited by Darwin; 17-10-2015 at 21:55.
Счастлив кто отдал, а не взял. (с) Inception
Занятный челендж. В тех уровнях которые прошел заключается в открытии некого электронного замка построенного на базе MSP430 с обвязкой (по архитектуре есть мануал). Построен в виде консольного интерфейса к отладчику подключенному через JTAG к самому замку. Самого кода не много и он якобы с отладочной информацией. Поделка не новая, а еще 2013 года. В общем тут и реверс и эксплуатация, и не взирая на незнакомую систему команд получил приятное впечатление.
https://microcorruption.com/
Начальные уровни для новичков самое то.