Контора CTF`ера
129 subscribers
115 photos
8 videos
10 links
участник команды Pudge Fun Club (чужой среди своих)
加入频道
Forwarded from Hacker Lab
🚩 Итоги весеннего сезона на платформе HackerLab

Весенний сезон подошёл к концу, а это значит, что пришло время объявить победителей!

Призы:
🥇 Term1nal — Oculus Quest 3 512 GB
🥈
A1ERTA — Nintendo Switch OLED
🥉
marcus — Клавиатура Keychron Q5
4-10 место — 15% скидка на любой курс Академии Кодебай, 1 месяц подписки на HackerLab

Убедительная просьба к победителям сезона: в настройках профиля пользователя указать свой Telegram для связи!

Благодарим всех за участие и желаем удачи в летнем сезоне, который стартует 7 июня! ☀️
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9🤯2
DISCLAIMER
Это все только для площадок баг баунти, если вас вдруг заблокировали с какого то айпи, или для работы (если вы пентестер)
ЭТО НЕЛЬЗЯ ЮЗАТЬ ДЛЯ ПЛОХИХ ЦЕЛЕЙ!!!





Мини гайд как сделать перенаправление запросов firefox -> burp -> tor
+ Change IP every N seconds



После установки тора отключаем его, если он был включен
sudo systemctl stop tor


После этого скачиваем obfs4proxy
sudo apt install obfs4proxy



Далее идем в бота @GetBridgesBot и получаем мосты, желательно 4 штуки, но можно и два моста

После меняем файл torrc командой
sudo nano /etc/tor/torrc


Добавляем в конце
SocksPort 9050

UseBridges 1
ClientTransportPlugin obfs4 exec /usr/bin/obfs4proxy
Bridge obfs4 ...
Bridge obfs4 ...
Bridge obfs4 ...
Bridge obfs4 ...


Включаем тор командой
sudo systemctl start tor


Далее в браузере firefox в настройках устанавливаем Настройках сети HTTP и HTTPS proxy на 127.0.0.1:8080

После открываем бурп сьют
Proxy -> Proxy Settings
Network -> Connections
Листаем в самый низ, далее
Use SOCKS proxy и Do DNS lookups over SOCKS proxy ставим галочку

В хосте и порту устанавливаем 127.0.0.1:9050

Все, теперь весь трафик сначала идет с firefox to burp to tor

_______________________________________________________________________________


Если вдруг еще хочется иметь рандом ip каждые n секунд, тогда нужно

Установить tornet

sudo pip install tornet

Далее проделать все тоже самое с бурпом.

После этого ввести команду

sudo tornet --interval 15 --count 0


--interval отвечает за то, как часто будут меняться ip адреса
--count 0 программа будет работать пока вы ее не завершите

И получаем вывод

 [+] Tor service started. Please wait a minute for Tor to connect.
[+] Make sure to configure your browser to use Tor for anonymity.
[+] Your IP has been changed to : 193.xx.xx.xx
[+] Your IP has been changed to : 185.xx.xx.xx
[+] Your IP has been changed to : 45.xx.xx.xx

...
И так бесконечно
7🔥2
Пока постов в канале не будет, админ отдыхает. НО, после постараюсь сделать максимально какой нибудь полезный или интересный пост!!
🤝51👍1
Первый день VKa ctf пока закончился. Стф будет еще до 15 часов завтра. Сидел сегодня весь день за пк, решил не особо много, таски тяжелые, вот прям реально изи == медиум или даже хард, на тасках нет реальных уровней сложности, есть где то изи - гроб, медиум - изи. Ладно, буду надеятся что топ 2 так и останется к концу стф, а лучше топ 1 ( но думаю этого не будет)
7🔥4
Я жду фб от кого нибудь уже)
Линк на таск

https://duckerz.ru/categories/Web/120
❤‍🔥5
Еще час до конца стф, но мы уже все

Мы пойдем отдыхать, надеюсь нас никто не скинет с 4 места ( нам там очень хорошо )
🔥3
VKA ctf - все, у нас третье место, отлично поиграли со своей командой "Pudge Fun Club":)
🔥81❤‍🔥1😁1
💻💻💻💻💻💻💻💻💻💻

Just for fun

Абуз бота? Дайте три! (Три убитых часа моей жизни 🐱☠️)
Увидел на днях бота @vbudku_bot, заметил что на первом месте есть парень, списался - он нашел уязвимость в этом боте и накрутил себе очков (У нас была договоренность что он все же останется на первом месте 🐱)

Вообще кейс очень интересный, к сожалению сплоит и тд кинуть не смогу, так как это банально будет не честно.

PS. Рэпер Obladaet бифится с другим рэпером OG Buda. Да настолько серьезно, что выпустил со своей командой разрабов (ахахах) бота с недо-кликером, в котором нужно бить Буду)
(Взято с канала
@acousticsex)
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥3❤‍🔥1👍1😁1
Две новости:
1) Еще один мой таск выложили на дакерз)
https://duckerz.ru/categories/Cryptography/122


2) у того сайта, у бота, у него банально просрочился домен, данного сайта (пока) не существует
3👍1🔥1😁1
Завтра стф, у меня больше нет слов после 15-ти дневнего отсутсвия.

Играю с зелеными парнями из SHPCTF, надеюсь займем хотя бы топ 10 😱
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥2
Пупупу...

Второе место, правда еще не конец стф но я надеюсь что так оно и останется

Я сегодня очень хорошо поработал, теперь вот думаю идти спать 4 часа или уже смысла особо нет и можно уже добить последнюю стегу как нибудь
4🔥1
Вот и прошел стф, у нас - второе место, надеюсь что кикнут первое за нечестную игру и мы будем первыми:)

Стф был отличный, очень интересные и интуитивно понятные задачи, некоторые были слишком простые, а некоторые слишком сложные ) (ну как обычно)
Админы крутые и добрые ребята, прям стф бомба!!
🔥73
Теперь официально первое место:)
8
Тут даже есть мой комментарий по поводу стф)
🔥3
Forwarded from CTF News
Завершился Junior.Crypt.2025 CTF!

На белорусском соревновании российские команды взяли весь пьедестал.

Подробности на CTFNews.
🍾9
Забрал подарок от хакер лаб, спасибо огромное:)
5🔥3
5🔥4
Развлекаюсь с таской от кодебая
😁4
Я сегодня почти весь день был за компьютером 😱

За сегодня я решил:
1) Достаточно интересную таску с дакерзов 👀
2) Три пентеста с Хакерлаба, и попал в топ 4.

Надеюсь в этом сезоне тоже что нибудь выиграю)
Всем удачных решенных тасок 💻💻💻
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥2