<?xml version="1.0" encoding="utf-8" ?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:tt="http://teletype.in/" xmlns:opensearch="http://a9.com/-/spec/opensearch/1.1/"><title>gera</title><author><name>gera</name></author><id>https://teletype.in/atom/server36</id><link rel="self" type="application/atom+xml" href="https://teletype.in/atom/server36?offset=0"></link><link rel="alternate" type="text/html" href="https://teletype.in/@server36?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=server36"></link><link rel="next" type="application/rss+xml" href="https://teletype.in/atom/server36?offset=10"></link><link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></link><updated>2026-05-23T14:11:25.182Z</updated><entry><id>server36:raspisanie_shvepsa</id><link rel="alternate" type="text/html" href="https://teletype.in/@server36/raspisanie_shvepsa?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=server36"></link><title>Расписание Швепса</title><published>2026-05-01T15:36:29.010Z</published><updated>2026-05-01T15:36:29.010Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img4.teletype.in/files/b2/a2/b2a2e302-f2fc-441b-9fb4-d4fcf7313858.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img3.teletype.in/files/a9/e0/a9e08b7f-d9a8-481c-8ca6-2f072fb17cfb.png&quot;&gt;AlfaCTF 2026, Расписание Швепса (Web)</summary><content type="html">
  &lt;h2 id=&quot;rymd&quot;&gt;AlfaCTF 2026 &lt;/h2&gt;
  &lt;section style=&quot;background-color:hsl(hsl(24,  24%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;A0bV&quot;&gt;Сложность: Easy&lt;/p&gt;
    &lt;p id=&quot;jYNV&quot;&gt;Категория: Web&lt;/p&gt;
    &lt;p id=&quot;rq4v&quot;&gt;Автор: Даниил Фукалов (&lt;a href=&quot;https://t.me/denciks&quot; target=&quot;_blank&quot;&gt;@denciks&lt;/a&gt;), &lt;a href=&quot;https://t.me/spbctf&quot; target=&quot;_blank&quot;&gt;SPbCTF&lt;/a&gt;&lt;/p&gt;
  &lt;/section&gt;
  &lt;p id=&quot;EVmf&quot;&gt;Описание:&lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(0,   0%,  var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;C3tc&quot;&gt;Алексей Швепс — частный детектив с безупречной репутацией. Говорят, он способен найти всё что угодно: зелёный забор, который прикарманил сосед, сбежавшего рыжего кота с третьего этажа, пропавшие ключи от машины — и всё это до обеда.&lt;/p&gt;
    &lt;p id=&quot;Vq06&quot;&gt;Неудивительно, что визиты к нему расписаны на месяцы вперёд.&lt;/p&gt;
    &lt;p id=&quot;iJsy&quot;&gt;Но у вас нет времени ждать: вчера с поводка сорвался мальтипу, и его хозяин в панике. Вам нужно попасть к Швепсу &lt;em&gt;как можно скорее&lt;/em&gt;.&lt;/p&gt;
    &lt;p id=&quot;dPzG&quot;&gt;Найдите способ пробраться в здание — а там уже поймаете детектива в коридоре.&lt;/p&gt;
    &lt;p id=&quot;9lo2&quot;&gt;&lt;a href=&quot;https://schwedule-u99purb7.alfactf.ru/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;schwedule-u99purb7.alfactf.ru/&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;/section&gt;
  &lt;p id=&quot;U7bR&quot;&gt;Переходим по ссылке сразу в Burp Suite:&lt;br /&gt;&lt;/p&gt;
  &lt;figure id=&quot;1aHl&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/a9/e0/a9e08b7f-d9a8-481c-8ca6-2f072fb17cfb.png&quot; width=&quot;1867&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;iBtI&quot;&gt;Входим и видим, что расписания Швепса расписано на весь месяц, но нам нужно попасть к нему сегодня.&lt;/p&gt;
  &lt;figure id=&quot;C8wa&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/27/26/2726c246-fce9-4d60-b97b-b4d742e2c47b.png&quot; width=&quot;1854&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;OTFZ&quot;&gt;Попробуем записаться где свободно, получаем такой ответ:&lt;/p&gt;
  &lt;figure id=&quot;Qzmn&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/44/1a/441a2e63-e84c-45ae-bcf7-6b62d5ef2bba.png&quot; width=&quot;1466&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;77PW&quot;&gt;Посмотрим какие вообще есть слоты, например в апреле:&lt;/p&gt;
  &lt;figure id=&quot;xsbl&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/54/11/54116425-74f7-4f67-8d3c-5f6c05430cb4.png&quot; width=&quot;1471&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;P8OI&quot;&gt;Видим, что время слотов идет с 9:00 до 10:00, с 10:30 до 11:30, с 12:00 до 13:00, между ними есть промежуток в который можно попробовать записаться и посмотреть на ответ. Только нужно иметь ввиду, что записаться на прошедшее время не получится.&lt;/p&gt;
  &lt;figure id=&quot;OVX3&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/0c/55/0c55233e-e5a2-4b52-ad6d-bfec4c5190b2.png&quot; width=&quot;1482&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure id=&quot;aJxh&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/c3/54/c35437f8-e694-42f4-9a7a-7098166d1661.png&quot; width=&quot;1469&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;7u9H&quot;&gt;Получилось. Обновим страницу и получаем флаг.&lt;/p&gt;

</content></entry><entry><id>server36:ohota_na_insaidera</id><link rel="alternate" type="text/html" href="https://teletype.in/@server36/ohota_na_insaidera?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=server36"></link><title>Охота на инсайдера</title><published>2026-05-01T15:13:59.570Z</published><updated>2026-05-01T15:13:59.570Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img1.teletype.in/files/0c/2b/0c2b8b3e-5cbb-47b3-8717-e04390edf7fe.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img2.teletype.in/files/16/a7/16a74b99-9565-48e5-8cca-742bffff3ca6.png&quot;&gt;AlfaCTF 2026, Охота на инсайдера (Web)</summary><content type="html">
  &lt;h2 id=&quot;dyt8&quot;&gt;AlfaCTF 2026&lt;/h2&gt;
  &lt;section style=&quot;background-color:hsl(hsl(24,  24%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;BhvE&quot;&gt;Сложность: Easy&lt;/p&gt;
    &lt;p id=&quot;R5U1&quot;&gt;Категория: Web, Logic&lt;/p&gt;
    &lt;p id=&quot;LR6t&quot;&gt;Автор: Владимир Волков (&lt;a href=&quot;https://t.me/v1ru55&quot; target=&quot;_blank&quot;&gt;@v1ru55&lt;/a&gt;), &lt;a href=&quot;https://t.me/spbctf&quot; target=&quot;_blank&quot;&gt;SPbCTF&lt;/a&gt;&lt;/p&gt;
  &lt;/section&gt;
  &lt;p id=&quot;nRD5&quot;&gt;Описание:&lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(170, 33%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;QJzL&quot;&gt;В горпкор-комьюнити &lt;strong&gt;Entropy&lt;/strong&gt; есть человек, который всегда знает всё первым: какой дроп будет, какой коллаб анонсируют, какая модель станет хайповой. Его зовут &lt;strong&gt;aura_farmer&lt;/strong&gt;, и его прогнозы никогда не ошибаются.&lt;/p&gt;
    &lt;p id=&quot;Zjxb&quot;&gt;Вы устали проигрывать ему на каждом дропе и решили выяснить, откуда aura_farmer берёт свои инсайды&lt;/p&gt;
    &lt;p id=&quot;3TLb&quot;&gt;Проникните в его аккаунт и найдите источник.&lt;/p&gt;
    &lt;p id=&quot;46rV&quot;&gt;&lt;a href=&quot;https://insider-zdf6wond.alfactf.ru/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;insider-zdf6wond.alfactf.ru/&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;/section&gt;
  &lt;p id=&quot;F8Zi&quot;&gt;Переходим по ссылке, я это сделал сразу в Burp Suite.&lt;/p&gt;
  &lt;figure id=&quot;Njw4&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/16/a7/16a74b99-9565-48e5-8cca-742bffff3ca6.png&quot; width=&quot;1493&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;uQOn&quot;&gt;Регистрируемся и входим&lt;/p&gt;
  &lt;figure id=&quot;W6It&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/05/c8/05c879b8-1309-4696-acf6-f6f1df71eb3c.png&quot; width=&quot;1888&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;IT5X&quot;&gt;Здесь мы не найдем ничего интересного кроме куки (но еще можно переписываться)))&lt;/p&gt;
  &lt;figure id=&quot;GNIB&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/e3/0b/e30b226f-c3e9-48b0-bb36-f25eed33c820.png&quot; width=&quot;1126&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;6mUC&quot;&gt;Переводим из Base64&lt;/p&gt;
  &lt;figure id=&quot;oRHC&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/38/f0/38f07ff3-014c-4d99-adf5-420bbf7cbdad.png&quot; width=&quot;593&quot; /&gt;
    &lt;figcaption&gt;Burp Decoder&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;uZCe&quot;&gt;В ней наш логин и хэш пароля:&lt;/p&gt;
  &lt;figure id=&quot;8zqb&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/f3/2c/f32c88b9-ed7e-45e6-bb77-618f0381e58a.png&quot; width=&quot;764&quot; /&gt;
    &lt;figcaption&gt;Ответ на запрос входа&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;k7Q8&quot;&gt;Обратим внимание на вход и выберем &lt;code&gt;Забыли пароль?&lt;/code&gt;, от нас потребуют username. Вводим того самого &lt;strong&gt;aura_farmer.&lt;/strong&gt;&lt;/p&gt;
  &lt;figure id=&quot;CLtR&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/fd/33/fd3361b3-e4fb-43ea-a727-442dcefb72f8.png&quot; width=&quot;1505&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;jZmf&quot;&gt;Открываем Burp и видим такой ответ:&lt;/p&gt;
  &lt;figure id=&quot;KRJd&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/ba/49/ba4938b7-d1f8-4b7e-8429-22c8b423b552.png&quot; width=&quot;732&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;fiM0&quot;&gt;Мы знаем логин мы знаем хэш пароля, можем получить сессию:&lt;/p&gt;
  &lt;figure id=&quot;iT2J&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/df/16/df16241f-4168-458b-b14b-e7ec43ae943e.png&quot; width=&quot;732&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;lG6D&quot;&gt;Но мы не входим в его аккаунт, нас встречает 2FA:&lt;/p&gt;
  &lt;figure id=&quot;RX3G&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/6d/d7/6dd79db5-c18c-4f6d-9583-605b9a33ec59.png&quot; width=&quot;1383&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;kxOI&quot;&gt;Нажимаем &lt;code&gt;Потерял доступ к 2FA?&lt;/code&gt; и смотрим ответ:&lt;/p&gt;
  &lt;figure id=&quot;Qkc3&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/34/3c/343ca382-d258-40de-9c71-b6f7cf8cab1a.png&quot; width=&quot;780&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;HO56&quot;&gt;Получаем в поле &lt;code&gt;totp_secret&lt;/code&gt; &lt;strong&gt;Shared Secret&lt;/strong&gt; в формате Base32, ключ, который используется для генерации одноразовых кодов OTP.&lt;/p&gt;
  &lt;p id=&quot;buvH&quot;&gt;Получить код можно использовав онлайн генератор кодов 2FA, например &lt;a href=&quot;https://2fa.fb.tools/&quot; target=&quot;_blank&quot;&gt;https://2fa.fb.tools/&lt;/a&gt;.&lt;/p&gt;
  &lt;figure id=&quot;fS6c&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/26/3a/263a8ccb-c082-4ea8-b537-707f1be9b776.png&quot; width=&quot;792&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;BCZH&quot;&gt;Заходим в аккаунт &lt;strong&gt;aura_farmer &lt;/strong&gt;и читаем флаг в одной из переписок.&lt;/p&gt;

</content></entry><entry><id>server36:trails_alfactf</id><link rel="alternate" type="text/html" href="https://teletype.in/@server36/trails_alfactf?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=server36"></link><title>Трейлсы</title><published>2026-04-30T21:31:50.786Z</published><updated>2026-05-01T15:16:45.923Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img3.teletype.in/files/eb/41/eb41fb90-b880-44d3-926d-16484cb1eec0.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img2.teletype.in/files/d2/ab/d2abf301-f468-4bfd-9440-658bb311a9d8.png&quot;&gt;AlfaCTF 2026, Трейлсы (Web)</summary><content type="html">
  &lt;h2 id=&quot;o69L&quot;&gt;AlfaCTF 2026&lt;/h2&gt;
  &lt;section style=&quot;background-color:hsl(hsl(24,  24%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;zi3Q&quot;&gt;Сложность: Easy&lt;/p&gt;
    &lt;p id=&quot;0VHs&quot;&gt;Категория: Web&lt;/p&gt;
    &lt;p id=&quot;UQCF&quot;&gt;Автор: Владимир Волков (&lt;a href=&quot;https://t.me/v1ru55&quot; target=&quot;_blank&quot;&gt;@v1ru55&lt;/a&gt;), &lt;a href=&quot;https://t.me/spbctf&quot; target=&quot;_blank&quot;&gt;SPbCTF&lt;/a&gt;&lt;/p&gt;
  &lt;/section&gt;
  &lt;p id=&quot;vqTG&quot;&gt;Описание:&lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(170, 33%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;7Hjp&quot;&gt;Ваш друг-темщик постоянно что-то мутит: скоро запустит сервис с короткими видео из походов, назвал «Трейлсы».&lt;/p&gt;
    &lt;p id=&quot;yjBI&quot;&gt;Он поделился с вами своим недоделанным творением. Говорит, что где-то спрятал точку с лучшим обзором, который он когда-либо видел — оттуда виден даже флаг. Найдите её!&lt;/p&gt;
    &lt;p id=&quot;2Nxj&quot;&gt;&lt;a href=&quot;https://trailsy-vxggpfso.alfactf.ru/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;trailsy-vxggpfso.alfactf.ru/&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;/section&gt;
  &lt;p id=&quot;Z9cl&quot;&gt;Переходим по ссылке&lt;/p&gt;
  &lt;figure id=&quot;ZRAs&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/d2/ab/d2abf301-f468-4bfd-9440-658bb311a9d8.png&quot; width=&quot;1444&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Jvkr&quot;&gt;Начинаем листать трейлсы и замечаем, что в параметре &lt;strong&gt;v&lt;/strong&gt;передается файл &lt;code&gt;trails1.mp4&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;Ejud&quot;&gt;Можно догадаться о возможной уязвимости &lt;strong&gt;LFI (Local File Inclusion), &lt;/strong&gt;когда вместо trails1.mp4, мы можем подставить путь к системному файлу, например       &lt;code&gt;/etc/passwd&lt;/code&gt; и сервер может нам его выдать.&lt;/p&gt;
  &lt;p id=&quot;YP4W&quot;&gt;Проверим:&lt;/p&gt;
  &lt;figure id=&quot;kaNf&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/b4/49/b4499e4d-b163-4c2f-a305-e3c36fa6bd89.png&quot; width=&quot;1452&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;EMOv&quot;&gt;Уязвимость есть! В качестве значения я передал &lt;code&gt;../../../etc/passwd&lt;/code&gt;, так как пользователь под которым работает веб-сервер, который и отдал нам passwd, обычно имеет домашнюю папку в &lt;code&gt;/var/www&lt;/code&gt;, поэтому мы поднимаемся в корень файловой системы &lt;code&gt;../../../&lt;/code&gt; и из него читаем &lt;code&gt;/etc/passwd&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;43Pm&quot;&gt;Таким образом можно прочитать много файлов, например иногда флаг находится в &lt;code&gt;/proc/self/environ&lt;/code&gt; - переменные окружения, но там ничего не обнаружилось и я решил найти папку с исходниками приложения.&lt;/p&gt;
  &lt;p id=&quot;xITk&quot;&gt;Она оказалась в &lt;code&gt;../../../app&lt;/code&gt;, то есть не всегда &lt;code&gt;/var/www&lt;/code&gt; может быть домашней папкой, но круг поиска директорий обычно не большой&lt;/p&gt;
  &lt;figure id=&quot;yArG&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/9f/14/9f14157c-51d5-429f-a3ea-79a5293ad889.png&quot; width=&quot;1198&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;TC7a&quot;&gt;Не долго думая решил проверить &lt;code&gt;app.py&lt;/code&gt;, пролистал код и увидел такой роут&lt;/p&gt;
  &lt;figure id=&quot;Ipuo&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/d2/00/d2009b12-3058-4f73-876f-b04558f6c182.png&quot; width=&quot;768&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;huTB&quot;&gt; Но для него важно быть админом. Посмотрим другой интересный файл &lt;code&gt;users.db&lt;/code&gt;&lt;/p&gt;
  &lt;figure id=&quot;n45j&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/74/7b/747b8320-c1a0-4575-92fb-7fbeefb4f31b.png&quot; width=&quot;1390&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure id=&quot;By1e&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/f4/ec/f4ec28dd-eea2-4f6e-9f1a-542e96674973.png&quot; width=&quot;1276&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;oanN&quot;&gt;Вот и пароль админа. Входим под админом и переходим по &lt;code&gt;/d3a7f1c9b2e8&lt;/code&gt;. Получаем флаг.&lt;/p&gt;

</content></entry></feed>