file
@filepom
7 posts

Writeup - HoneyVault

Цель задания: После получения доступа к серверу хранения HoneyVault под пользователем operator требовалось найти уязвимость в системе администрирования AegisHive Processor и получить содержимое файла:

Writeup - Honeykeeper

Рабочий компьютер сотрудника был скомпрометирован в результате фишинговой атаки. По легенде задания злоумышленники использовали Linux-руткит eBee, распространяемый на подпольных «пчелиных» форумах. Для анализа был предоставлен сжатый дамп оперативной памяти:

Writeup - B2Bee

Крупнейший пчелиный маркетплейс запустил партнёрский кабинет B2Bee. Продавцы могут загружать собственные Java-плагины в формате JAR, которые рассчитывают скидки и бонусы для корзины. Перед запуском каждый JAR проходит два этапа:

Writeup - НаПасеке

В социальной сети «НаПасеке» пользователи могут регистрироваться, публиковать записи и просматривать стены других участников. Полное содержимое публикаций доступно только VIP-пользователям. Необходимо получить доступ к закрытой публикации пользователя kopatych, содержащей точную локацию места, где собирают лучший мёд. Для подключения к сервису выданы адрес и invite-код:

Writeup - firststeps

Цель: Найти флаг на CTF-задаче «Первые шаги»

Пост охраны (io_hrana) — Writeup

Категория: Reverse / Linux

OnMute — Writeup

Категория: Misc / Web