
15 мин.
0
Ghidra для начинающих: первый бинарник на CTF
Полный Ghidra туториал: установка, интерфейс, декомпиляция, разбор password checker и XOR-задач. Решаем CTF reverse от команды file до флага за 15 минут.
18 СЕНТЯБРЬ, 2026

14 мин.
0
XXE-инъекции в CTF: пошаговая эксплуатация
Разбор всех типов XXE-инъекций для CTF: чтение файлов, SSRF, blind OOB, error-based через локальные DTD. Пейлоады, обход WAF, чек-лист и инструменты.
18 СЕНТЯБРЬ, 2026

12 мин.
0
Buffer overflow для начинающих: от краша до shell
Сквозной разбор переполнения стека: пишем уязвимый C-файл, находим offset через GDB и cyclic, перезаписываем return address эксплойтом на pwntools
17 СЕНТЯБРЬ, 2026

12 мин.
0
Pwntools для начинающих: первый эксплойт для CTF
Пошаговый разбор pwntools: установка, cyclic-паттерны, p64, GDB-интеграция. Пишем buffer overflow эксплойт за 8 строк Python с объяснением каждой строки.
17 СЕНТЯБРЬ, 2026

11 мин.
0
Race condition эксплуатация в CTF на практике
Разбор 3 типов race condition с эксплуатацией в Burp Suite и Turbo Intruder. Single-packet attack, TOCTOU-паттерны и реальные CVE — практика для CTF-игроков.
16 СЕНТЯБРЬ, 2026

13 мин.
0
Уязвимости JWT токенов в CTF: от alg none до RCE
Пошаговые PoC для 7 атак на JWT: alg none, brute force, algorithm confusion, kid injection. Команды jwt_tool и hashcat для решения CTF-задач.
16 СЕНТЯБРЬ, 2026