tgindex
Ч

Чат 💬 Райтапы по CTF{2026}

Статистика
закрытыйрусский

Публичного адреса нет. Приглашение не проверяем — ссылка в Telegram может быть уже недействительной.

❤️ Ламповый чатик для котяток и кибер-котлеток По всем вопросам @freenameruuuu 👉 Уютное сообщество для публикации райтапов с разных CTF соревнований и платформ: @writeup_ctf 👉 Наши таски тут: @writeup_ctf_bot Правила чата: https://telegra.ph/writeup

Последний пост
22:51
Последнее чтение
ещё не заходили
Постов за неделю
4
Всего постов
22
Тип
закрытый
Язык
русский
В каталоге с
12 авг.
Подписчики
797
+6 за 5 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
418
21 постов
Вовлечённость
52,4%
к подписчикам
Постов в день
0,6
всего 22
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
1 161
1/48двое суток
1 330
1/72трое суток
1 434

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 22:51899222

    Медоед пересмотрел все ваши разборы. Вердикт вынесен! Помните? Медоед добывает мёд, а потом любит пересматривать, как красиво это было. Пересмотрел. Местами пустил скупую медоедскую слезу. Спасибо всем, кто записал и прислал разбор! Топ-5 получают плюшевого медоеда и мерчпак: @Neko_muzhchina — Pytome @ovcone — Пост охраны @ph1sh3r — Возвратов.net @beccapana — Первые шаги (на PS5!) @Terjdnx — Не пойман не медоед Ещё четыре автора, кому вручаем мерчпаки: @otlante — B2bee @vsevolod_ryzhov — МедоИИд @Kawaii_Script — Сопромёд @Svarozhuch — Разбор ботнета Поздравляем! Скоро придём в лс с деталями по доставке 🎁 А если формат разборов вам зашёл — через неделю продолжение с оффлайном в Москве: 19 августа в 19:00 AvitoTech собирает Авито CTF лаб в Кибердоме. Живые разборы тасков HoneyBadger CTF, дартс по MITRE ATT&CK и афтепати. У микрофона 📍МёдХантер — Владимир Аламов, AppSec, Security Champions Community Lead, AvitoTech 📍Медовая ловушка — Алексей Горелкин, CEO Phishman, амбассадор бизнес-клуба Кибердома 📍Незваный гоуст и Нагибатор — Влад Росков, SPbCTF Чтобы прийти, зарегайтесь → cyberdom.pro/avito/ctf-lab P.S.: результаты самой цтфки объявим до 10 сентября

  • 14 авг.8

    @k3vg3n обнаружен, красавчик https://www.youtube.com/live/95gOss1iLuM?is=c0PdCJqLQpU25kz3

  • 12 авг.6 8421733

    МЕМЫ, ТУСОВКИ И ОФФЕРЫ https://youtu.be/vE-23Yk8zeI https://youtu.be/vE-23Yk8zeI https://youtu.be/vE-23Yk8zeI Давно у нас на канале не было интервью (ну реально давно), поэтому мы тут решили вас порадовать и собраться с Лешей из "по ибэ", чтобы обсудить, как выглядит сфера информационная безопасности глазами зумеров, для чего вообще нужен нетворкинг, являются ли мемы новым международным языком и как находить офферы прямо на митапах. И да, меня снова сильно нейрослопнуло на обложке. Смотрим тут 📹 Youtube 📺 VK Video ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT

  • 11 авг.1 309138

    Какой он — базовый профессиональный минимум ИБ-инженера? В новом выпуске техно-дискуссий К2 Кибербезопасность разберем: ✅ должен ли инженер уметь программировать ✅ какие скиллы важнее — soft или hard ✅ почему мотивация может перевесить идеальное резюме ✅ и должен ли руководитель оставаться играющим тренером и работать руками Когда: 18 августа, 19:00 (мск) Где: онлайн Регистрируйтесь по ссылке и присоединяйтесь к трансляции

  • 10 авг.2183

    🏴‍☠️ Обычный клик администратора превращает XSS на странице входа WordPress в выполнение PHP кода └$ WordPress закрыла уязвимость на странице входа, которая затрагивает вообще все версии CMS. Исследователи показали, что баг можно развить до полноценного выполнения кода на сервере, если залогиненный администратор кликнет по специально подготовленной странице злоумышленника. CVE-2026-64638 с оценкой 8.9, XSS до авторизации, OWASP Injection. Атакующий вписывал в логин строку с пробелом после скобки, она проходила через sanitize_user и strip_tags как текст, а фильтр wp_kses_post читал ее как html и создавал DOM элементы на странице входа. Код подменял ajaxurl в user-profile.js, заставляя его отправить запрос от сайта, а через JSONP превращал ответ REST API в исполняемый JavaScript. Взаимодействие администратора со ссылкой заставляло скрипт одобрить себе Application Password, опубликовать страницу с кодом и залить ZIP как плагин, откуда запрашивался PHP файл.

  • 10 авг.1

    Не Макс, в 3-м спецвыпуске эта статья, нашёл фото

  • 10 авг.1

    Помоему как раз во 2-м спецвыпуске я эту статью и читал

  • 10 авг.

    Читал, норм статья

  • 9 авг.

    Там должна быть статья про бурп интересно как состарилась

  • 9 авг.3

    Конкретные статьи вполне могут оставаться актуальными спустя годы, если посвящены именно базовым принципам. Например, на "Xaкepe" есть замечательная статья 2020 года - "Как укрепить Веру", посвященная контейнерам VeraCrypt. В ней разбираются базовые вещи: выбор алгоритма шифрования, выбор хеш-функции, что такое PIM и т.п. Сама VeraCrypt за это время могла сколько угодно раз обновиться, но знания от этого не становятся менее актуальными

  • 9 авг.2

    Актуально и полезно

  • 9 авг.

    Это точно

  • 9 авг.

    Наверное парочка не устарела

  • 9 авг.

    Ностальгия

  • 9 авг.

    Насколько актуально читать статьи от 21-22 года?

  • 9 авг.2

    Красивое

  • 9 авг.13

    Ежегодный ништяк приехал 🎉🔥

  • 7 авг.

    Во во

  • 7 авг.5

    Не надо нам путь ANY:ANY в денай перенаправлять... знаем мы ваши схема в РКН

  • 7 авг.

    Бронепоезд РКН катится по ip адресам