home.social

#writeup — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #writeup, aggregated by home.social.

  1. Breaking into the Vulnerable Controler VM | VulNyx Writeup

    Controler is a medium-level Windows machine. We start by enumerating the Kerberos account for initial access. By exploiting Active Directory replication rights, we extract the Domain Administrator’s password hash, gaining full administrative control.

    thecybercraft.medium.com/vulny

    #cybersecurity #infosec #hacking #pentest #writeup #ctf

  2. Breaking into the Vulnerable Controler VM | VulNyx Writeup

    Controler is a medium-level Windows machine. We start by enumerating the Kerberos account for initial access. By exploiting Active Directory replication rights, we extract the Domain Administrator’s password hash, gaining full administrative control.

    thecybercraft.medium.com/vulny

    #cybersecurity #infosec #hacking #pentest #writeup #ctf

  3. Breaking into the Vulnerable Controler VM | VulNyx Writeup

    Controler is a medium-level Windows machine. We start by enumerating the Kerberos account for initial access. By exploiting Active Directory replication rights, we extract the Domain Administrator’s password hash, gaining full administrative control.

    thecybercraft.medium.com/vulny

    #cybersecurity #infosec #hacking #pentest #writeup #ctf

  4. HTB Season 10 | Kobold WriteUp— MCP-инструменты как новый attack surface

    Разбор Easy-машины из HTB Season 10. Точка входа - RCE через MCP Inspector (dev-тулза для AI-серверов), дальше LFI в контейнере, credential reuse и Docker privesc. Два пути до root, MITRE маппинг, и разбор почему MCP-экосистема - это новый attack surface.

    habr.com/ru/articles/1018656/

    #информационная_безопасность #ctf #hackthebox #пентест #docker #MCP #AI_security #writeup

  5. HTB Season 10 | Kobold WriteUp— MCP-инструменты как новый attack surface

    Разбор Easy-машины из HTB Season 10. Точка входа - RCE через MCP Inspector (dev-тулза для AI-серверов), дальше LFI в контейнере, credential reuse и Docker privesc. Два пути до root, MITRE маппинг, и разбор почему MCP-экосистема - это новый attack surface.

    habr.com/ru/articles/1018656/

    #информационная_безопасность #ctf #hackthebox #пентест #docker #MCP #AI_security #writeup

  6. HTB Season 10 | Kobold WriteUp— MCP-инструменты как новый attack surface

    Разбор Easy-машины из HTB Season 10. Точка входа - RCE через MCP Inspector (dev-тулза для AI-серверов), дальше LFI в контейнере, credential reuse и Docker privesc. Два пути до root, MITRE маппинг, и разбор почему MCP-экосистема - это новый attack surface.

    habr.com/ru/articles/1018656/

    #информационная_безопасность #ctf #hackthebox #пентест #docker #MCP #AI_security #writeup

  7. HTB Season 10 | Kobold WriteUp— MCP-инструменты как новый attack surface

    Разбор Easy-машины из HTB Season 10. Точка входа - RCE через MCP Inspector (dev-тулза для AI-серверов), дальше LFI в контейнере, credential reuse и Docker privesc. Два пути до root, MITRE маппинг, и разбор почему MCP-экосистема - это новый attack surface.

    habr.com/ru/articles/1018656/

    #информационная_безопасность #ctf #hackthebox #пентест #docker #MCP #AI_security #writeup

  8. if anyone is interested... i made a CAN-BUS reverse engineering tool over the past few days.. check out my #writeup about it? <3

    dev.to/numbpill3d/showdev-can-

  9. HackQuest ZeroNights 2025: райтапы

    Всем привет! 26 ноября 2025 года мы провели долгожданную конференцию по информационной безопасности ZeroNights. Было классно – пусть и не всегда легко :) За атмосферой предлагаем заглянуть в Галерею , а за ценным опытом спикеров – в Материалы , где вы найдете презентации и видеозаписи докладов. А пока хотим поделиться некоторыми райтапами заданий для HackQuest ZeroNights. Это традиционный квест, проводимый до начала конференции, где за решение тасок и CTF победители получают билеты на ZeroNights. Отличный способ встряхнуться перед мероприятием! Кстати, в этом году конференция пройдет 30 сентября! HackQuest тоже будет. Все связанные с ZeroNights активности анонсируем отдельно. Будем на связи в Telegram и ВК ! А пока – к райтапам. Возможно, эти решения помогут участникам с задачками в этом году :)

    habr.com/ru/companies/dsec/art

    #zeronights #hackquest #ctf #hacking #writeup

  10. HackQuest ZeroNights 2025: райтапы

    Всем привет! 26 ноября 2025 года мы провели долгожданную конференцию по информационной безопасности ZeroNights. Было классно – пусть и не всегда легко :) За атмосферой предлагаем заглянуть в Галерею , а за ценным опытом спикеров – в Материалы , где вы найдете презентации и видеозаписи докладов. А пока хотим поделиться некоторыми райтапами заданий для HackQuest ZeroNights. Это традиционный квест, проводимый до начала конференции, где за решение тасок и CTF победители получают билеты на ZeroNights. Отличный способ встряхнуться перед мероприятием! Кстати, в этом году конференция пройдет 30 сентября! HackQuest тоже будет. Все связанные с ZeroNights активности анонсируем отдельно. Будем на связи в Telegram и ВК ! А пока – к райтапам. Возможно, эти решения помогут участникам с задачками в этом году :)

    habr.com/ru/companies/dsec/art

    #zeronights #hackquest #ctf #hacking #writeup

  11. HackQuest ZeroNights 2025: райтапы

    Всем привет! 26 ноября 2025 года мы провели долгожданную конференцию по информационной безопасности ZeroNights. Было классно – пусть и не всегда легко :) За атмосферой предлагаем заглянуть в Галерею , а за ценным опытом спикеров – в Материалы , где вы найдете презентации и видеозаписи докладов. А пока хотим поделиться некоторыми райтапами заданий для HackQuest ZeroNights. Это традиционный квест, проводимый до начала конференции, где за решение тасок и CTF победители получают билеты на ZeroNights. Отличный способ встряхнуться перед мероприятием! Кстати, в этом году конференция пройдет 30 сентября! HackQuest тоже будет. Все связанные с ZeroNights активности анонсируем отдельно. Будем на связи в Telegram и ВК ! А пока – к райтапам. Возможно, эти решения помогут участникам с задачками в этом году :)

    habr.com/ru/companies/dsec/art

    #zeronights #hackquest #ctf #hacking #writeup

  12. HackQuest ZeroNights 2025: райтапы

    Всем привет! 26 ноября 2025 года мы провели долгожданную конференцию по информационной безопасности ZeroNights. Было классно – пусть и не всегда легко :) За атмосферой предлагаем заглянуть в Галерею , а за ценным опытом спикеров – в Материалы , где вы найдете презентации и видеозаписи докладов. А пока хотим поделиться некоторыми райтапами заданий для HackQuest ZeroNights. Это традиционный квест, проводимый до начала конференции, где за решение тасок и CTF победители получают билеты на ZeroNights. Отличный способ встряхнуться перед мероприятием! Кстати, в этом году конференция пройдет 30 сентября! HackQuest тоже будет. Все связанные с ZeroNights активности анонсируем отдельно. Будем на связи в Telegram и ВК ! А пока – к райтапам. Возможно, эти решения помогут участникам с задачками в этом году :)

    habr.com/ru/companies/dsec/art

    #zeronights #hackquest #ctf #hacking #writeup

  13. T-CTF 2025. Разбор задачи «Капибегущая строка»

    Разберём задачу «Капибегущая строка» с соревнований T-CTF 2025, где хакеры взломали освещение жилого дома и использовали его как бегущую строку для того, чтобы сообщить свои требований.

    habr.com/ru/articles/996766/

    #TCTF #Капибегущая_строка #scapy #python #writeup #wireshark

  14. T-CTF 2025. Разбор задачи «Капибегущая строка»

    Разберём задачу «Капибегущая строка» с соревнований T-CTF 2025, где хакеры взломали освещение жилого дома и использовали его как бегущую строку для того, чтобы сообщить свои требований.

    habr.com/ru/articles/996766/

    #TCTF #Капибегущая_строка #scapy #python #writeup #wireshark

  15. T-CTF 2025. Разбор задачи «Капибегущая строка»

    Разберём задачу «Капибегущая строка» с соревнований T-CTF 2025, где хакеры взломали освещение жилого дома и использовали его как бегущую строку для того, чтобы сообщить свои требований.

    habr.com/ru/articles/996766/

    #TCTF #Капибегущая_строка #scapy #python #writeup #wireshark

  16. T-CTF 2025. Разбор задачи «Капибегущая строка»

    Разберём задачу «Капибегущая строка» с соревнований T-CTF 2025, где хакеры взломали освещение жилого дома и использовали его как бегущую строку для того, чтобы сообщить свои требований.

    habr.com/ru/articles/996766/

    #TCTF #Капибегущая_строка #scapy #python #writeup #wireshark

  17. VulNyx Misconfigured Writeup

    A Step-by-Step Walkthrough of Enumerating AD Services and Gaining Administrator Access on the Misconfigured Machine
    thecybercraft.medium.com/vulny

    #writeup #ctf #infosec #cybersecurity #pentest #vm

  18. VulNyx Misconfigured Writeup

    A Step-by-Step Walkthrough of Enumerating AD Services and Gaining Administrator Access on the Misconfigured Machine
    thecybercraft.medium.com/vulny

    #writeup #ctf #infosec #cybersecurity #pentest #vm

  19. VulNyx Misconfigured Writeup

    A Step-by-Step Walkthrough of Enumerating AD Services and Gaining Administrator Access on the Misconfigured Machine
    thecybercraft.medium.com/vulny

    #writeup #ctf #infosec #cybersecurity #pentest #vm

  20. I might be a few months late, but I finally found some time to publish my "magnetic_tape" crypto challenge from #NullCon #Berlin #HackIM #CTF 2025:

    github.com/OOTS/magnetic_tape

    I included the source code (was published anyway during the CTF), my own solution, my own #writeup, and some internal files (#Dockerfile, docker-compose, minimal #python #unittests).

    Also: #NullCon #Goa #HackIM #CTF 2026 is happening in a few days: ctf.nullcon.net
    Go check it out!

  21. I might be a few months late, but I finally found some time to publish my "magnetic_tape" crypto challenge from #NullCon #Berlin #HackIM #CTF 2025:

    github.com/OOTS/magnetic_tape

    I included the source code (was published anyway during the CTF), my own solution, my own #writeup, and some internal files (#Dockerfile, docker-compose, minimal #python #unittests).

    Also: #NullCon #Goa #HackIM #CTF 2026 is happening in a few days: ctf.nullcon.net
    Go check it out!

  22. I might be a few months late, but I finally found some time to publish my "magnetic_tape" crypto challenge from #NullCon #Berlin #HackIM #CTF 2025:

    github.com/OOTS/magnetic_tape

    I included the source code (was published anyway during the CTF), my own solution, my own #writeup, and some internal files (#Dockerfile, docker-compose, minimal #python #unittests).

    Also: #NullCon #Goa #HackIM #CTF 2026 is happening in a few days: ctf.nullcon.net
    Go check it out!

  23. I might be a few months late, but I finally found some time to publish my "magnetic_tape" crypto challenge from #NullCon #Berlin #HackIM #CTF 2025:

    github.com/OOTS/magnetic_tape

    I included the source code (was published anyway during the CTF), my own solution, my own #writeup, and some internal files (#Dockerfile, docker-compose, minimal #python #unittests).

    Also: #NullCon #Goa #HackIM #CTF 2026 is happening in a few days: ctf.nullcon.net
    Go check it out!