Главная / Блог

Блог

Сортировка
Ghidra для начинающих: первый бинарник на CTF

15 мин.

0

Ghidra для начинающих: первый бинарник на CTF

Полный Ghidra туториал: установка, интерфейс, декомпиляция, разбор password checker и XOR-задач. Решаем CTF reverse от команды file до флага за 15 минут.

18 СЕНТЯБРЬ, 2026

XXE-инъекции в CTF: пошаговая эксплуатация

14 мин.

0

XXE-инъекции в CTF: пошаговая эксплуатация

Разбор всех типов XXE-инъекций для CTF: чтение файлов, SSRF, blind OOB, error-based через локальные DTD. Пейлоады, обход WAF, чек-лист и инструменты.

18 СЕНТЯБРЬ, 2026

Buffer overflow для начинающих: от краша до shell

12 мин.

0

Buffer overflow для начинающих: от краша до shell

Сквозной разбор переполнения стека: пишем уязвимый C-файл, находим offset через GDB и cyclic, перезаписываем return address эксплойтом на pwntools

17 СЕНТЯБРЬ, 2026

Pwntools для начинающих: первый эксплойт для CTF

12 мин.

0

Pwntools для начинающих: первый эксплойт для CTF

Пошаговый разбор pwntools: установка, cyclic-паттерны, p64, GDB-интеграция. Пишем buffer overflow эксплойт за 8 строк Python с объяснением каждой строки.

17 СЕНТЯБРЬ, 2026

Race condition эксплуатация в CTF на практике

11 мин.

0

Race condition эксплуатация в CTF на практике

Разбор 3 типов race condition с эксплуатацией в Burp Suite и Turbo Intruder. Single-packet attack, TOCTOU-паттерны и реальные CVE — практика для CTF-игроков.

16 СЕНТЯБРЬ, 2026

Уязвимости JWT токенов в CTF: от alg none до RCE

13 мин.

0

Уязвимости JWT токенов в CTF: от alg none до RCE

Пошаговые PoC для 7 атак на JWT: alg none, brute force, algorithm confusion, kid injection. Команды jwt_tool и hashcat для решения CTF-задач.

16 СЕНТЯБРЬ, 2026