HTML

Az élet kódjai

Csináld maga. Senki nem csinálja meg helyetted.

Friss topikok

  • Travis.CG: @webhauser: Én nem vagyok jó programozó. Nem vennéd sok hasznomat. (2025.09.18. 10:26) T0ad 2025
  • Travis.CG: Annyiban én is hibás vagyok, hogy könnyen előjönnek belőlem negatív posztok, ezt akartam ellensúly... (2025.05.22. 19:34) Ne csak a rosszat halljátok
  • sdani: Oh... néha eszembe jut, hogy az EBI után esetleg vissza kellene menni valamennyire az akadémiai vo... (2025.03.18. 16:58) Pontos, jól behatárolt célok
  • legyen úgy: Szia, Értem és köszönöm a válaszodat! T. (2025.02.24. 18:23) Expose CTF
  • sdani: Sajnos nekem is hasonló érzéseim vannak az R kiszorulásával kapcsolatban. Remélem jobban fogja tar... (2024.04.29. 10:48) R meetup

Plotted-TMS CTF

2025.10.12. 10:59 Travis.CG

Ez számomra egy nagyon nehéz CTF volt. Több napon keresztül kellett futtatni a programokat, és sok csapda is volt, ami tévútra vezetett. Azért a végére sikerült megoldani. sudo nmap -p- -nP $IP Csak három port volt nyitva, lássuk, milyen szolgáltatások vannak mögötte: sudo nmap -sV -p 22,80,445…

Szólj hozzá!

Címkék: biztonság

Cybersecurity álláslehetőségek 2025-ben

2025.08.11. 07:40 Travis.CG

A középkorú férfiak meg szoktak bolondulni. Vesznek egy méregdrága sportkocsit, hogy gyérülő hajukat még egyszer utoljára fújja a szél, esetleg a feleségüket cserélik le egy 20 éves nőre, a ferde pillantásokra meg úgy válaszolnak: mit nézel? Már nagykorú! Habár a feleségem jól van, és sportkocsikat…

Szólj hozzá!

Címkék: biztonság

Légy okosabb az AI-nál CTF

2025.07.20. 15:36 Travis.CG

Most rendhagyó CTF bemutató következik, mert nem egy, hanem mindjárt két CTF megoldását is bemutatom. Közös bennük, hogy hülyét kell csinálni a nagy nyelvi modellekből. És ez baromi szórakoztató. Ennyit régen nevettem CTF megoldás közben. Evil-GPT A virtuális gép elindítása után az nc-vel tudunk…

Szólj hozzá!

Címkék: biztonság machine learning

Adathalász link rejtése

2025.06.29. 15:42 Travis.CG

Kaptam egy újabb béna levelet, amit az UPS nevében küldtek, hogy csomagom van. A megszólítás az email címem volt, a kinézete még csak nem is hasonlított az UPS-re, és döglött linkek voltak benne. Majdnem letöröltem, de ekkor észrevettem benne valamit. Az adathalász link ugyanis valami érdekességet…

Szólj hozzá!

Címkék: biztonság

Thompson CTF

2025.06.01. 15:57 Travis.CG

A CTF indító oldala mellett a Tomcat logót lehet látni, amiből sejtheti az ember, hogy miféle feladatot kell megoldani. Az első lépés az nmap, ami meg is erősíti a feltevésünket. Rövid keresgélés után a 8.5.5-ös Tomcathez találhatunk egy rakás sebezhetőséget. A legtöbb valamilyen hibás…

Szólj hozzá!

Címkék: biztonság

BSides 2025

2025.05.25. 18:12 Travis.CG

Idén is elmentem a budapesti BSides-ra, sőt a tavalyi Hacktivity fiaskó után már laptopot is vittem. A kiállítók száma erősen visszaesett, már csak a legkeményebbek képviseltették magukat. Ketten. Az előadások viszont ígéretesnek tűntek, ezért rögtön be is ültem rájuk. Az első előadásban, amit…

Szólj hozzá!

Címkék: biztonság

Húsvét előtti meglepetés

2025.04.17. 19:47 Travis.CG

Közeleg a Húsvét. A hallgatók már a vonatjegyeket foglalják a hazaútra, az egyetemi dolgozók a szabadságukkal toldják meg hosszú hétvégét, hogy minél több időt szentelhessenek családjuknak. Mindenki a csokinyulak, sonkák és festett tojások megemelkedett fogyasztására készül. Én meg a Revision-t…

Szólj hozzá!

Címkék: biztonság

Billing CTF

2025.04.06. 08:51 Travis.CG

Először feltérképezzük a rendszert a jó öreg nmap-el: nmap -p- -Pn $IP Eredményül megkapjuk a 22-es SSH portot, a 80-as webet és a 3306-os porton a MySQL-t. Az adatbázishoz nem lehet csatlakozni, az SSH-hoz még nincs elég információnk, marad a web. A webes felületen először egy logó jelenik meg,…

Szólj hozzá!

Címkék: biztonság

Expose CTF

2025.02.23. 16:44 Travis.CG

Ez egy nagyon megkavart CTF volt, sok csapdával és kerülő utakkal. Először a szokásos felderítést végeztem. Első lépésként csak egy gyors keresés, hogy legyen min gondolkodni, amíg a teljes keresés lefut. nmap -Pn --top-ports 100 $IPnmap -Pn -p- $IP Mindkét keresés ugyan azt az eredményt…

3 komment

Címkék: biztonság

Online adat, offline adat

2025.02.15. 17:06 Travis.CG

Az interneten fellelhető adatok egy része könnyen letölthető. Ezek HTML-be vannak ágyazva, esetleg már eleve valami könnyen emészthető fájlként ülnek a szerveren és egy link mutat rájuk. Ebben az esetben a wget vagy curl segítségével simán megszerezhetjük a nekünk kellő információt. Csakhogy egyes…

Szólj hozzá!

Címkék: biztonság programozás

Etikus hekker lettem? Nem, mégsem

2025.02.11. 22:31 Travis.CG

Annak idején, ha az ember meg akart tanulni hekkelni, különböző warez oldalakat, underground fórumokat, és hasonlókat bújt (vagy feltette a nagy kérdést a prog.hu-n). Manapság pedig egész ipar épül rá. Ha van elég pénzed, megtanulhatod azt, ami régen tiltott, de ingyenes volt. Érdekes, hogyan…

Szólj hozzá!

Címkék: biztonság életmód

Középsúlyú phising

2025.02.02. 11:25 Travis.CG

Legutóbb azon voltam kiakadva, hogy már az adathalász levelek sem a régiek. Csupa primitív, hátulgombolós módszerrel van tele az egyetemi levelezésem. Nem tudom, van-e összefüggés a poszttal (remélem nincs), de most kaptam pár valamire való phising emailt. Nézzük is meg, mire képesek. Serverless…

Szólj hozzá!

Címkék: biztonság

Bugged CTF

2025.01.05. 18:42 Travis.CG

Ez egy elég nehezen induló CTF volt. A leírás szerint John IoT eszközöket tesztel, amikor valami szokatlanra lesz figyelmes a hálózati kommunikációban. A nagy meglepetés akkor jött, amikor a szokásos nmap keresésekkel egyetlen nyitott portot sem találtam. Elég reménytelennek tűnt, hogy meg tudom…

Szólj hozzá!

Címkék: biztonság

Így próbálkoznak a scriptkidek

2024.12.15. 10:01 Travis.CG

Naponta tucatjával jönnek az egyetemi levelezőrendszerre az adathalász levelek. De olyan szinten primitív módszereket használnak, hogy az már fáj. (Néha arra gondolok valójában ezek az IT részleg felmérései, hogy milyen a felhasználók tudatossága.) A legbénább módszer, amikor az adatokat egy…

Szólj hozzá!

Címkék: biztonság

Hacktivity 2024

2024.11.02. 09:09 Travis.CG

A BSides után nem volt kétséges, hogy a Haktivity-re is elmegyek. Ez egy nagyobb szabású rendezvény volt, négy teremben folytak párhuzamosan a szemináriumok és workshop-ok. Egy külön teremben pedig valami hackerspace is volt. A kiállítók között nem volt olyan, aki most érdekelt volna. Egyedül az…

Szólj hozzá!

Címkék: biztonság

W1seguy CTF

2024.10.06. 19:58 Travis.CG

Ez most egy kriptográfiai kihívás volt. Kriptográfiában nem vagyok jártas, de ezt a feladatot meg tudtam csinálni. Először kapunk egy forráskódot. Ez egy szerver, ami az egyik változójában tartalmaz egy flag-et (a forráskód nem tartalmazza az éles szerver flag-jét, azt majd nekünk kell kitalálni),…

Szólj hozzá!

Címkék: biztonság

Ezen még dolgozni kell

2024.09.13. 17:18 Travis.CG

Azt hihetnénk, hogy a ChatGPT, Google Translate korában már nagy fordítási hibákat nem vétenek a csaló email-ekben, de ez nem így van. Vagy csak lusták, mint a föld, nem tudom. Eheti spamünkben Nyugat Afrikából próbálnak információt kiszedni belőlem. A legjobb mondatokat összegyűjtöttem: "Ezúton…

Szólj hozzá!

Címkék: biztonság

Archangel CTF

2024.08.04. 18:07 Travis.CG

Ez egy nem semmi CTF volt. Először szokás szerint végigscanneltem a portokat: nmap -sS -Pn --top-ports 100 -sV $IP Csak a 22-es és a 80-as volt nyitva. A weboldal semmi különöset nem tartalmaz. Az első kérdés, hogy van-e alternatív hostname. Ezt viszonylag könnyen megtaláljuk az oldal tetején egy…

Szólj hozzá!

Címkék: biztonság

Hacker vs Hacker CTF

2024.07.28. 11:57 Travis.CG

A hollywood-i filmekből ismerős lehet a következő helyzet: Az éjszaka közepén egy elsötétített szobában napszemüveges csávó hekkel ezerrel, amikor rájön, hogy másvalaki is hekkeli a rendszert. És akkor nagyon nyomogatják a billentyűket, hogy megtudják, ki a jobb. Ezt a helyzetet igyekszik…

Szólj hozzá!

Címkék: biztonság

Ez a való élet, nem egy CTF

2024.07.23. 11:49 Travis.CG

Hétfőn furcsa levél jelent meg az egyetemi emailcímemen. Látszólag a Nemzeti Egészségbiztositási Alapkezelőtől, aláírás vagy bármi más nélkül. Az üzenet feladója a igazolt.jelentkezo. A levél gond nélkül átment az egyetem víruskeresőjén, még a plecsnit is megkapta, hogy biztonságos. Ráadásul mintha…

Szólj hozzá!

Címkék: biztonság

Jack of all trades CTF

2024.06.17. 20:30 Travis.CG

Ha sikerül segítség nélkül megoldani egy CTF-et, az tök jó. Ha közben még jól is lehet szórakozni, az még jobb. A Jack-of-all-Trades pont egy ilyen feladat. Először végigszkenneltem a portokat: sudo nmap -sS -Pn -sV --top-ports 100 $IP Csak két port volt nyitva. A 22-es és a 80-as, de a…

Szólj hozzá!

Címkék: biztonság

Brute It CTF

2024.06.02. 10:04 Travis.CG

Ez egy nagyon könnyed törős feladat volt, magam is meglepődtem, hogy még én is meg tudtam csinálni segítség nélkül. Az első kérdés, hány nyitott port van. Ha valaki elég szemfüles, a többi kérdésből ki tudja találni, de azért álljon itt az nmap parancs: nmap -sS -Pn -A -sV --top-ports 10 $IP A…

Szólj hozzá!

Címkék: biztonság

BSides 2024

2024.05.27. 18:06 Travis.CG

Gondoltam egyet és elmentem az idei BSides-ra. Párhuzamosan több konferencia is zajlott a helyszínen, ezért először nem találtam meg a megfelelő termet, de kiszúrtam néhány hosszú hajú, Linux pólós, hátizsákos embert, és rögtön tudtam, hogy őket kell követni, pedig még nem is láttam az…

Szólj hozzá!

Címkék: biztonság

Madness CTF

2024.05.05. 22:25 Travis.CG

Akkor közkívánatra jöjjön egy újabb CTF. Ez nem volt kimondottan nehéz, de nagyon megbonyolították. Először csak egy felületes port scannert futtattam, hogy gyorsan lássam a lényeget. Két port volt csak nyitva, egy ssh és egy web, mindkettő a megszokott helyen. A web esetén nem voltak könnyen…

Szólj hozzá!

Címkék: biztonság

Wgel CTF

2024.04.28. 18:01 Travis.CG

Ez egy nagyon tanúságos CTF volt. Megmutatta, hogy hiába a felkészültség, hiába az eszközök ismerete, nagyon könnyű elsikkadni a megoldás felett. A virtuális gép indítása után ellenőriztem a nyitott portokat nmap-el. Kettő volt nyitva, a 22-es és a 80-as. A weboldal csak az alap Apache oldal volt.…

1 komment

Címkék: biztonság

süti beállítások módosítása