ВЗЛАМЫВАЕМ "Гипнолуч" | TINKOFF CTF 2024 | EASY WEB

Поділитися
Вставка
  • Опубліковано 31 січ 2025

КОМЕНТАРІ • 75

  • @РусланБулсунаев
    @РусланБулсунаев Місяць тому

    очень жду ваших роликов каждый день. Надеюсь вы не забросили канал и с вами все хорошо. Для меня вы очень крутой специалист, учусь у вас и набираюсь смелости. Возвращайтесь скорее

  • @ВикторСмольяков-щ4в
    @ВикторСмольяков-щ4в 8 місяців тому +21

    Круто! Хорошо, что исходники приложения тоже дают. Иначе не понятно как можно было бы догадаться про такую уязвимость... Спасибо большое за красивое решение!

    • @hydrozyk
      @hydrozyk 8 місяців тому +1

      Тоже сначала не понят откуда сорс взялся.

  • @XZ-cp7wh
    @XZ-cp7wh 8 місяців тому +2

    Мекан, спасибо за ролик и за задачку в конце ;) Здорово придумано!

  • @МихаилП-ч4ю
    @МихаилП-ч4ю 8 місяців тому +3

    Спасибо большое, очень приятно вас смотреть, не останавливайтесь

  • @ЛеонидПушкарвев
    @ЛеонидПушкарвев 8 місяців тому +8

    За фонк на фоне отдельный лайк :)

  • @iJaVolo
    @iJaVolo 8 місяців тому +1

    Mekan, привет! Спасибо большое за видео! Очень интересно, совсем из другой темы IT для меня, поэтому выглядит как запрещённая магия)) Люблю такое))
    Есть просьба. Если не сложно, то в моментах как на 4:00-4:10, например, сделай, пожалуйста больше шрифт/приблизь, чтобы текст было крупнее видно.
    Даже в очках приходится либо ноутбук к носу подносить, либо приглядываться (хотя в очках зрение 1:1)
    Люблю твои видео, спасибо, что делаешь их!

    • @MrCyberSec
      @MrCyberSec  8 місяців тому +1

      Спасибо! Да, хорошо, буду делать крупнее)

  • @NicolyaLS
    @NicolyaLS 8 місяців тому +3

    За пасхалку - отдельное спасибо 🤣👍

  • @misterprada
    @misterprada 8 місяців тому +1

    Голос - ASMR, контент - великолепный

  • @vimarkkali
    @vimarkkali Місяць тому +1

    БРО, ты куда пропал, жду видосы, смотреть одно удовольствие
    давай камбек

  • @106axi
    @106axi 8 місяців тому

    Просто и понятно! Спасибо!

  • @grishakotoff2889
    @grishakotoff2889 Місяць тому

    *Здравствуйте, ваши видео великолепны, надеюсь вы вернётесь на Ютуб*

  • @user-cj5fr5hz8g
    @user-cj5fr5hz8g 9 днів тому

    🔥

  • @MR_Ebobo
    @MR_Ebobo 8 місяців тому

    О, интерактивчик подъехал! Давай еще =)

  • @photocanonn
    @photocanonn 8 місяців тому +1

    мемотавр останется вечно в нашей памяти, за решение спасибо - поломал мозг над ней в соревновании но понял что я не вывезу - не силен я в вебе.

  • @Rulezzz3
    @Rulezzz3 8 місяців тому +1

    Очень нравилась комба кепка + попугай

  • @City_illusions
    @City_illusions 8 місяців тому

    Класс!

  • @aqqqwhck9
    @aqqqwhck9 7 місяців тому

    Спасибо за потрясающий контент! И такой вопрос, будут ли разборы тасков с forkbomb? Было бы интересно понаблюдать как именно вы их разбираете, спасибо!

    • @MrCyberSec
      @MrCyberSec  7 місяців тому

      Спасибо! Возможно, я пока не рассматривал.

  • @Atom-uh2cd
    @Atom-uh2cd 2 місяці тому

    Мекан, уже пол года прошло, где новые выпуски по CTF????

  • @wkzshixd
    @wkzshixd 8 місяців тому +1

    Мегаимба!

  • @smartbyte2760
    @smartbyte2760 8 місяців тому +2

    Очень интересно, как обычно, но в этот раз как то без огонька объяснение действий.

    • @MrCyberSec
      @MrCyberSec  8 місяців тому

      Что подразумеваете под огоньком?:)

    • @smartbyte2760
      @smartbyte2760 8 місяців тому +1

      @@MrCyberSec Вялый усталый от всего голос, еще более тихий чем всегда, мало разговоров, практически нет объяснения своих действий и предположений.
      Пожалуйста, моргните 5 раз в следующем видео, если Тинькоф держит вас в заложниках

    • @MrCyberSec
      @MrCyberSec  8 місяців тому

      @@smartbyte2760 Могу вас понять, но все мы люди, и не всегда у нас есть ресурс быть энергничными:)

  • @andd3dfx
    @andd3dfx 8 місяців тому

    Превьюшка - топ)

  • @maratkhalikov83
    @maratkhalikov83 8 місяців тому +2

    Лайк за Рика:)

  • @JustAmalll
    @JustAmalll 5 місяців тому

    👍🏽👍🏽👍🏽

  • @FreddieWilder-v1j
    @FreddieWilder-v1j 8 місяців тому

    Всегда с удовольствием смотрю твои CTF, так держать! Скинь фонк в ответ, дружище)

    • @MrCyberSec
      @MrCyberSec  8 місяців тому

      Эти треки из библиотеки CapCut. Объеденил в один и экспортнул в mp3.
      drive.google.com/file/d/1KKbgsXz520KanDIjaO3X--vKvS7U6Bdh/view?usp=sharing

  • @kuanyshsagimbai5699
    @kuanyshsagimbai5699 4 місяці тому

    Привет! Вопрос не по видео, я пытаюсь установить Kali как основную ОС на старенький ноутбук ACER. Сделал загрузочную флешку, изменил настройки БИОС , убрал secure boot , все хорошо устанавливается, но когда дело доходит до установки Grub loader экран зависает на 50% с надписью : running grub-install dummy. Уже все перепробовал, может ты подскажешь что делать?

  • @Rom4ik4
    @Rom4ik4 8 місяців тому +3

    Долго ловил бинарный код в конце видео, чтоб сделать скриншот, благо что мак умеет распознавать текст по скрину, спасибо за Rick Astley - Never Gonna Give You Up

    • @MrCyberSec
      @MrCyberSec  8 місяців тому +1

      Хехе, круто что вы заморочились и достали рикрол:))

    • @semchs3000
      @semchs3000 8 місяців тому +1

      Можно же 0,25 сделать. Можно с телефона снимать и потом по кадрам листать видео. Я так молнии ловил.

  • @DeadPool-pq7gq
    @DeadPool-pq7gq 5 місяців тому +3

    Где новые видео?(

    • @strelkan
      @strelkan 5 місяців тому

      да, люди ждут же, буквально требуют новых взломов!

  • @wimp825
    @wimp825 8 місяців тому +2

    А я чёт не понял, в конце видео флаг тот же что и в init-db, нельзя было его оттуда сразу взять?

    • @samoyed_3133
      @samoyed_3133 8 місяців тому

      Как?

    • @kostyalolua9703
      @kostyalolua9703 8 місяців тому +1

      у тебя есть отдельно сайт на котором надо взломать и есть исходники, по исходникам понимаешь как получить тестовый флаг, а потом на реальном сайте делаешь также и получишь финальный

  • @AlexBelyaev
    @AlexBelyaev 8 місяців тому

    Непонятно, зачем делать еще какие-то телодвижения (кроме как с целью проиллюстрировать уязвимости), если флаг лежит плэйнтекстом в скрипте создания БД.
    Спасибо за работу!

    • @MrCyberSec
      @MrCyberSec  8 місяців тому +1

      С целью проиллюстрировать уязвимость, верно.
      На продакшн версии таска флаг нам не известен, а исходники в виде докер контейнера даются в самом задании, чтобы мы могли их анализировать и найти уязвимость.

  • @adekakz9794
    @adekakz9794 8 місяців тому

    Привет всем. Я новичок в ctf. Сам работаю джавистом. Хотелось бы узнать, всегда ли дают исходники?

    • @MrCyberSec
      @MrCyberSec  8 місяців тому

      Не всегда. Некоторые таски с исходниками, а некотоыре нет. От самого CTF тоже зависит.

  • @semchs3000
    @semchs3000 8 місяців тому

    Я понимаю, что человек вправе сам выбирать и вправе меняться, но считаю нужным сказать, что раньше (без музыки и со старой причёской) было лучше.

  • @alexeizhukov9972
    @alexeizhukov9972 8 місяців тому +2

    Все пляски по ходу с проблемой крутились вокруг ci-collation у СУБД

  • @albertmataev6863
    @albertmataev6863 8 місяців тому

    Аее! по делу ничего не скажу, но в целом подача звук фонк заебись 🤘🏼

  • @НикитаИванов-г1з
    @НикитаИванов-г1з 8 місяців тому +2

    Мекан, уж сильно бил по голове фонк, либо тише его, либо все таки что то поспокойнее, как у других видео) спасибо за твои видео

    • @MrCyberSec
      @MrCyberSec  8 місяців тому

      Иногда долбящий фонк, а порой медитативный расслабон. В этом весь я, люблю эксперименты:)

  • @kayman3415
    @kayman3415 8 місяців тому

    3:20 В init-db ведь уже прописан флаг, точно такой же как и в 12:05, или флаг не работает пока мы не залогинимся под доктора космодинамикова🙃?

    • @chasubavil
      @chasubavil 8 місяців тому

      В видео код запущен локально, настоящего флага нет в исходниках, он был во время соревнования прописан в базу на рабочем сервере.

    • @kayman3415
      @kayman3415 8 місяців тому +1

      @@chasubavil А, понял, спасибо, а я думал че таск то не открывается

    • @AlexBelyaev
      @AlexBelyaev 8 місяців тому

      @@chasubavil Хм, тогда непонятно, как выйти на нужный логин. Или были исходники, но исключительно без флага?

    • @MrCyberSec
      @MrCyberSec  8 місяців тому +1

      Да, были исходники в которых прописан мок флаг, чтобы можно было локально потестить, достать флаг, а потом пробовать на продакшн версии таска. Юзернейм тот же.

  • @CaiN805
    @CaiN805 8 місяців тому

    А сейчас уже нельзя воравться в эту CTF? Нужна была регистарция и после окончания нет доступа к заданиям?

    • @MrCyberSec
      @MrCyberSec  8 місяців тому +1

      К сожалению уже нет. Но можно участвовать в других CTF. Нынче почти каждую неделю проходят. Гляньте на ctftime.org

    • @CaiN805
      @CaiN805 8 місяців тому +1

      @@MrCyberSec большое спасибо за ссылку, будет полезной :)

  • @ligreman7888
    @ligreman7888 8 місяців тому +1

    я попался на рикроллинг 😄

  • @DaOff-f9j
    @DaOff-f9j 8 місяців тому

    where is the easter egg?)

  • @СергейГуршалов
    @СергейГуршалов 8 місяців тому

    Красиво👍

  • @gvladimir5664
    @gvladimir5664 8 місяців тому

    А безопасный код существует?😁

    • @CaiN805
      @CaiN805 8 місяців тому

      Только во снах программистов😂

  • @Николай-б4х4ъ
    @Николай-б4х4ъ 8 місяців тому

    Rick Astley - Never Gonna Give You Up (Official Music Video)

  • @oocemb
    @oocemb 8 місяців тому +1

    Чёртов Mysql

  • @antona5877
    @antona5877 8 місяців тому

    Гайз, это где нужно обучиться на такую специальность?

    • @CaiN805
      @CaiN805 8 місяців тому

      Эта специальность называется Информационная Безопасность (или Cyber Security). Обучают где угодно, хоть на курсах, хоть в универе. Если хочешь делать вещи прямо как на видео, советую начать с академии HackTheBox потом перейти в лабу PortSwigger. Поймешь твое - не твое. Но нужен базовый английский.

  • @greatdng
    @greatdng 8 місяців тому

    Never gonna give you up
    Never gonna let you down
    :D

  • @LongGlovv
    @LongGlovv 8 місяців тому +1

    Первый нах!

  • @rockkley9159
    @rockkley9159 2 місяці тому

    Минус за фоновый звук

  • @АлександрДьяченко-в7ъ
    @АлександрДьяченко-в7ъ 8 місяців тому

    @MrCyberSec Привет, отличный контент, надеюсь его будет больше!
    Пасхалка в конце это ссылка на видео Rick Astley - Never Gonna Give You Up?

  • @misterprada
    @misterprada 8 місяців тому

    Голос - ASMR, контент - великолепный