С этого дня я решил что забаню себе chat gpt и буду ботать вебчик, и по тихоньку начинать rev+pwn. Скорее всего моя продуктивность упадет на 40%, я очень много чего делал через чат гпт. По мере моего обучения может быть будут посты
🔥12
Вчера и сегодня поделал легких тасок на базовую , прям вот базовую криптографию, порешал тасок с bandit, порешал вебчик с picoCTF(кстати очень полезный для новичков, легкий веб действительно легкий, а не как на других стф "сломай себе голову") думаю крипта, реверс с пывном там соответствующие, так что пока планирую там решать. Так же сделал пару заданий PPC, и о чудо, действительно сам писал код, говнокод, но работал, и вывел флаг
❤4🔥2
У меня третье место!
Сегодня были последние задания сезона, и я сделал +- сложный веб и гробовую стегу, по итогу залутал топ 3:) Честно, я вообще не расчитывал на топ 3, изначально я хотел попасть в топ 10 для скидки на курс от кодебая, но клавиатура тоже не помешает))
(Я попробую написать разрабам, хочу залить в канал солвы этих тасок)
Сегодня были последние задания сезона, и я сделал +- сложный веб и гробовую стегу, по итогу залутал топ 3:) Честно, я вообще не расчитывал на топ 3, изначально я хотел попасть в топ 10 для скидки на курс от кодебая, но клавиатура тоже не помешает))
(Я попробую написать разрабам, хочу залить в канал солвы этих тасок)
🔥8
Forwarded from Hacker Lab
Весенний сезон подошёл к концу, а это значит, что пришло время объявить победителей!
Призы:
🥇 Term1nal — Oculus Quest 3 512 GB
🥈 A1ERTA — Nintendo Switch OLED
🥉 marcus — Клавиатура Keychron Q5
4-10 место — 15% скидка на любой курс Академии Кодебай, 1 месяц подписки на HackerLab
Убедительная просьба к победителям сезона: в настройках профиля пользователя указать свой Telegram для связи!
Благодарим всех за участие и желаем удачи в летнем сезоне, который стартует 7 июня!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9🤯2
Это все только для площадок баг баунти, если вас вдруг заблокировали с какого то айпи, или для работы (если вы пентестер)
ЭТО НЕЛЬЗЯ ЮЗАТЬ ДЛЯ ПЛОХИХ ЦЕЛЕЙ!!!
Мини гайд как сделать перенаправление запросов firefox -> burp -> tor
+ Change IP every N seconds
После установки тора отключаем его, если он был включен
sudo systemctl stop tor
После этого скачиваем
obfs4proxy
sudo apt install obfs4proxy
Далее идем в бота @GetBridgesBot и получаем мосты, желательно 4 штуки, но можно и два моста
После меняем файл
torrc
командойsudo nano /etc/tor/torrc
Добавляем в конце
SocksPort 9050
UseBridges 1
ClientTransportPlugin obfs4 exec /usr/bin/obfs4proxy
Bridge obfs4 ...
Bridge obfs4 ...
Bridge obfs4 ...
Bridge obfs4 ...
Включаем тор командой
sudo systemctl start tor
Далее в браузере firefox в настройках устанавливаем Настройках сети HTTP и HTTPS proxy на 127.0.0.1:8080
После открываем бурп сьют
Proxy -> Proxy Settings
Network -> Connections
Листаем в самый низ, далее
Use SOCKS proxy и Do DNS lookups over SOCKS proxy ставим галочку
В хосте и порту устанавливаем 127.0.0.1:9050
Все, теперь весь трафик сначала идет с firefox to burp to tor
_______________________________________________________________________________
Если вдруг еще хочется иметь рандом ip каждые n секунд, тогда нужно
Установить
tornet
sudo pip install tornet
Далее проделать все тоже самое с бурпом.
После этого ввести команду
sudo tornet --interval 15 --count 0
--interval отвечает за то, как часто будут меняться ip адреса
--count 0 программа будет работать пока вы ее не завершите
И получаем вывод
[+] Tor service started. Please wait a minute for Tor to connect.
[+] Make sure to configure your browser to use Tor for anonymity.
[+] Your IP has been changed to : 193.xx.xx.xx
[+] Your IP has been changed to : 185.xx.xx.xx
[+] Your IP has been changed to : 45.xx.xx.xx
...
И так бесконечно
❤7🔥2
Пока постов в канале не будет, админ отдыхает. НО, после постараюсь сделать максимально какой нибудь полезный или интересный пост!!
🤝5❤1👍1
Первый день VKa ctf пока закончился. Стф будет еще до 15 часов завтра. Сидел сегодня весь день за пк, решил не особо много, таски тяжелые, вот прям реально изи == медиум или даже хард, на тасках нет реальных уровней сложности, есть где то изи - гроб, медиум - изи. Ладно, буду надеятся что топ 2 так и останется к концу стф, а лучше топ 1 ( но думаю этого не будет)
❤7🔥4
Just for fun
Абуз бота? Дайте три! (Три убитых часа моей жизни
Увидел на днях бота @vbudku_bot, заметил что на первом месте есть парень, списался - он нашел уязвимость в этом боте и накрутил себе очков (У нас была договоренность что он все же останется на первом месте
Вообще кейс очень интересный, к сожалению сплоит и тд кинуть не смогу, так как это банально будет не честно.
(Взято с канала
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🔥3❤🔥1👍1😁1
Две новости:
1) Еще один мой таск выложили на дакерз)
https://duckerz.ru/categories/Cryptography/122
2) у того сайта, у бота, у него банально просрочился домен, данного сайта (пока) не существует
1) Еще один мой таск выложили на дакерз)
https://duckerz.ru/categories/Cryptography/122
2) у того сайта, у бота, у него банально просрочился домен, данного сайта (пока) не существует
❤3👍1🔥1😁1
Завтра стф, у меня больше нет слов после 15-ти дневнего отсутсвия.
Играю с зелеными парнями из SHPCTF, надеюсь займем хотя бы топ 10😱
Играю с зелеными парнями из SHPCTF, надеюсь займем хотя бы топ 10
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6🔥2
Пупупу...
Второе место, правда еще не конец стф но я надеюсь что так оно и останется
Я сегодня очень хорошо поработал, теперь вот думаю идти спать 4 часа или уже смысла особо нет и можно уже добить последнюю стегу как нибудь
Второе место, правда еще не конец стф но я надеюсь что так оно и останется
Я сегодня очень хорошо поработал, теперь вот думаю идти спать 4 часа или уже смысла особо нет и можно уже добить последнюю стегу как нибудь
❤4🔥1