Главная / Блог

Блог

Сортировка
Уязвимости JWT токенов в CTF: от alg none до RCE

13 мин.

0

Уязвимости JWT токенов в CTF: от alg none до RCE

Пошаговые PoC для 7 атак на JWT: alg none, brute force, algorithm confusion, kid injection. Команды jwt_tool и hashcat для решения CTF-задач.

16 СЕНТЯБРЬ, 2026

Format string уязвимость: от %p до shell

15 мин.

0

Format string уязвимость: от %p до shell

Разбор format string в CTF: поиск offset, утечка libc через %p, побайтовая запись через %hhn, GOT overwrite с pwntools — полная цепочка эксплуатации

15 СЕНТЯБРЬ, 2026

Command Injection в CTF: поиск и эксплуатация

11 мин.

0

Command Injection в CTF: поиск и эксплуатация

Пошаговый разбор OS command injection в CTF-задачах: от обнаружения уязвимости до reverse shell. Обход фильтров, blind injection, ANSI-C нотация, payload'ы.

15 СЕНТЯБРЬ, 2026

Стеганография для начинающих: чек-лист CTF

9 мин.

0

Стеганография для начинающих: чек-лист CTF

Пошаговый чек-лист разбора стего-тасков на CTF: от file и strings до LSB-анализа. Команды binwalk, steghide, zsteg, exiftool с реальными примерами.

14 СЕНТЯБРЬ, 2026

SSRF уязвимость в CTF: обход фильтров на практике

13 мин.

0

SSRF уязвимость в CTF: обход фильтров на практике

Обход blacklist и whitelist фильтров SSRF, gopher-протокол до RCE, кража облачных токенов и blind SSRF — с конкретными пейлоадами для CTF-задач

14 СЕНТЯБРЬ, 2026

Burp Suite для начинающих: настройка и перехват

13 мин.

0

Burp Suite для начинающих: настройка и перехват

Пошаговая настройка Burp Suite Community: прокси, сертификат, FoxyProxy. Перехват и модификация HTTP на реальной CTF-задаче с разбором каждого шага.

13 СЕНТЯБРЬ, 2026