Write-up'lar
Topluluğun CTF ve lab write-up'ları. Çözdüğünü yaz, profilinde görünsün.
Topluluktan henüz write-up gelmedi. İlk yazan sen ol: çözdüğün bir CTF sorusunu adım adım anlat. Aşağıda başkalarının iyi write-up'larından seçtiklerimiz var.
Seçilmiş write-up'lar
Başka ekiplerin ve araştırmacıların yazdığı, öğretici bulduğumuz CTF çözümleri. Bağlantılar yazarın kendi sayfasına gider; özetler bizim.
Web
- HTB Cyber Apocalypse 2025 2025Ortayazan: 0x3dEldoria Panel - CSRF'ten hesap ele geçirmeye uzanan web zinciri
Bu yazı küçük bir JSON ayrıştırma tuhaflığının CSRF korumasını nasıl atlattığını, ardından bir DOM temizleme bypass'ının XSS'e ve oradan hesap ele geçirme ile uzaktan kod çalıştırmaya uzandığını anlatır. Ders, tek bir zafiyete değil, zayıf noktaların art arda dizilmesine bakmak gerektiğidir.
- HTB Cyber Apocalypse 2025 2025Kolayyazan: HackTheBox (resmi çözüm)Trial by Fire - Jinja2 şablon motorunda sunucu taraflı enjeksiyon
Uygulama kullanıcı girdisini doğrudan Jinja2 şablonuna basar ve bu klasik bir sunucu taraflı şablon enjeksiyonu doğurur. Yeni başlayanlar için şablon motorlarının kullanıcı girdisiyle dikkatsizce birleştirilmesinin sunucuda kod çalıştırmaya nasıl kapı açtığını gösteren sade bir örnektir.
- HTB Cyber Apocalypse 2026 2026Zoryazan: Fréjus Kogui-N'Douro (ZeroMisconfig)CSP'yi DOM Clobbering ile delip Prototype Pollution'a bağlamak
Sıkı bir Content-Security-Policy başlığı tek başına yeterli değildir. Yazı, sayfadaki isimlendirilmiş HTML elemanlarını kötüye kullanan DOM Clobbering tekniğinin bir Prototype Pollution zinciriyle birleşince yönetici oturum çerezinin nasıl sızdırılabildiğini anlatır ve modern tarayıcı korumalarının mimari varsayım hatalarıyla aşılabileceğini gösterir.
- SwampCTF 2025 2025Kolayyazan: mH4ck3r0n3Editor - JavaScript olmadan da sunucu davranışını değiştirmek
Meydan okuma bir HTML/CSS önizleme aracının JavaScript'i engellediği için güvenli olduğu varsayımına dayanır. Yazar bu varsayımın yanlış olduğunu gösterir ve sadece HTML/CSS ile de sunucu tarafında beklenmeyen davranış tetiklenip dosya içeriğine erişilebildiğini anlatır.
Pwn
- HTB Cyber Apocalypse 2025 2025Kolayyazan: w3th4ndsBlessing - scanf ile negatif sayı üretip malloc'u çökertmek
Program sızdırdığı bir bellek adresini scanf ile beklenmedik biçimde negatif bir değere dönüştürmeye izin verir, bu da malloc çağrısının başarısız dönmesine ve bayrağı veren koşulun tetiklenmesine yol açar. Basit bir örnek üzerinden girdi doğrulaması eksikliğinin bellek ayırma mantığını nasıl bozabileceğini gösterir.
- HTB Cyber Apocalypse 2025 2025Ortayazan: w3th4ndsStrategist - heap taşması ve tcache zehirleme
Klasik bir heap taşması, glibc'nin tcache serbest liste yapısını zehirlemek için kullanılır ve bu saldırgana rastgele adrese yazma yeteneği kazandırır. Heap istismarına yeni başlayanlar için tcache mekanizmasının somut bir örnek üzerinden nasıl kötüye kullanıldığını gösterir.
- HTB Cyber Apocalypse 2025 2025Ortayazan: forbyttenCrossbow - yığın taşmasından ROP zinciriyle kabuk almaya
Statik bağlanmış bir ELF ikili dosyasındaki yığın tabanlı taşma, kayıtlı çerçeve işaretçisinin üzerine yazılıp yığının bir heap tamponuyla değiştirilmesiyle sömürülür, ardından ROP ile kabuk çalıştırılır. Gadget bulma ve pwntools ile yerel ve uzak istismar adımlarını sabırla anlatan iyi bir orta seviye pwn dersidir.
- corCTF 2025 2025Zoryazan: nobodyisnobodyTua Cugina Systems - SUID araçtan nsjail kaçışına iki aşamalı zincir
Görev önce eski bir sürüme ait, bilinen kötüye kullanım listelerinde yer almayan SUID'li bir sistem aracını istismar ederek kök yetkisi kazanmayı, ardından bu yetkiyle çok kısıtlayıcı bir nsjail hapishanesinden kaçmayı gerektirir. Bilinen liste dışında kalan bir aracın da tehlikeli olabileceğini ve ayrıcalık yükseltme ile sandbox kaçışının art arda zincirlenmesi gerektiğini gösterir.
Kripto
- HTB Cyber Apocalypse 2025 2025Kolayyazan: rastiKewiri - sonlu cisimler ve eliptik eğrilerde temel kavram testi
Meydan okuma soru cevap biçiminde kurulmuştur, ilk yarısı asal mertebeden sonlu cisimlerin temel özelliklerini, ikinci yarısı bu cisimler üzerinde tanımlı eliptik eğrilerin davranışını sorar. Kriptografiye yeni başlayanlar için ezber yerine kavramsal anlayışı ölçen sağlam bir giriştir.
- HTB Cyber Apocalypse 2025 2025Zoryazan: rasti / BabafabaTwin Oracles - zayıf rastgelelik üretecini kırıp RSA konum kahinini istismar etmek
Çözüm önce Blum Blum Shub sözde rastgele sayı üretecinin zayıflığından yararlanıp dizisini kırar, sonra elde ettiği bilgiyle bir RSA konum kahinine erişip ikili arama yaparak bayrağı adım adım ortaya çıkarır. İki farklı zayıflığın, zayıf üreteç ve sızdıran bir kahin, birlikte nasıl zincirlendiğini gösteren ileri seviye bir örnektir.
- L3akCTF 2025 2025Ortayazan: LTFZPLowkey RSA - Wiener saldırısının gizlenmiş bir varyantını kırmak
RSA anahtar üretiminde standart Euler totienti yerine alışılmadık bir formül ve küçük bir gizli parametre kullanılır. Yazar denklemi adım adım sadeleştirip bunun aslında gizlenmiş bir Wiener saldırısı deseni olduğunu fark eder ve küçük üs zafiyetinin farklı kılıklara girse de aynı matematiksel köke dayandığını gösterir.
- TJCTF 2022 2022Kolayyazan: Raphguirsa-apprentice - bilinen asal çarpanlarla düz RSA çözümü
Bu görevde asal çarpanlar zaten verildiği için özel anahtar doğrudan hesaplanır, iki şifreli parça çözülüp birleştirilerek bayrak elde edilir. RSA'nın temel mekaniğini ilk kez görenler için sade bir başlangıç örneğidir.
Tersine mühendislik
- HTB Cyber Apocalypse 2025 2025Kolayyazan: clubby789SealedRune - base64 kodlamasını tanıyıp parolayı çıkarmak
Program içine gömülü verinin aslında base64 ile kodlanmış bir parola olduğunu fark etmek görevin tamamını çözer. Tersine mühendisliğe yeni başlayanlar için basit kodlama biçimlerini ikili dosya içinde tanımanın karmaşık araçlardan önce gelen bir beceri olduğunu gösterir.
- HTB Cyber Apocalypse 2025 2025Zoryazan: FizzBuzz101Gateway - Heavensgate tekniğiyle 32 ve 64 bit arası geçiş yapan poliglot ikili
İkili dosya hem i386 hem x86-64 modunda çalışabilen bir poliglot ELF olarak hazırlanmıştır ve bayrak kontrol mantığının büyük bölümü, normalde Windows dünyasından bilinen Heavensgate tekniğiyle 64 bit tarafında saklanmıştır. Klasik bir Windows kaçış tekniğinin Linux ortamında da uygulanabildiğini gösteren zorlu bir derstir.
- LA CTF 2025 2025Ortayazan: Nul1f13dMcFlagChecker - bir Minecraft veri paketinin içindeki doğrulama mantığını çözmek
Bayrağı doğrulayan mantık, kod yerine bir Minecraft datapack'i içine gömülü aritmetik ve bit işlemleri, modüler üs alma ve matris çarpımı adımlarıyla gizlenmiştir. Çözüm bu adımları tek tek tersine çevirip orijinal girdiyi yeniden inşa eder ve alışılmadık bir platformda da klasik tersine mühendislik mantığının geçerli olduğunu gösterir.
- UofTCTF 2025 2025Zoryazan: d33tahHighly Optimized - gizli bir sanal makineyi derleyici çıktısının içinde bulmak
Aşırı optimize edilmiş küçük bir ELF ikili dosyası, kendi bayt kodunu yorumlayan gizli bir sanal makine barındırır. Yazar kod çözücü araçlar ve düzenli iz sürme ile bu sanal makinenin mantığını çözüp bayrağı hesaplayan formülü çıkarır, derleyici optimizasyonlarının kodu okunmaz hale getirse de altındaki mantığın sabırla ortaya çıkarılabileceğini gösterir.
Adli bilişim
- HTB Cyber Apocalypse 2025 2025Kolayyazan: c4n0pusA New Hire - APT28'in Ukrayna kampanyasını adli analizle izlemek
Çok kolay seviyedeki bu görev, gerçek dünyadaki CERT-UA#8399 uyarısına konu olan APT28 kampanyasından esinlenir ve adli iz sürme becerilerini basit bir senaryo üzerinden öğretir. Gerçek tehdit istihbaratı raporlarının CTF senaryolarına nasıl uyarlandığını gösteren iyi bir giriş örneğidir.
- HTB Cyber Apocalypse 2025 2025Kolayyazan: bquanmanSilent Trap - e-posta kutusunu C2 kanalı olarak kullanan zararlı yazılımı çözmek
İncelenen zararlı yazılım, komut ve kontrol iletişimi için klasik bir ağ bağlantısı yerine bir e-posta kutusunu kullanır. Analiz bu iletişim kanalını adli delillerden takip ederek saldırganın adımlarını yeniden kurar ve zararlı yazılımların her zaman beklenen kanallardan konuşmayabileceğini gösterir.
- L3akCTF 2025 2025Ortayazan: nh0kt1g3r12L3AKCTF bellek adli analizi - disk, ağ trafiği ve RAM'i birlikte okumak
Görev, bir çalışanın bilgisayarındaki şüpheli olayı disk imajı, ağ trafiği kaydı ve RAM dökümü olmak üzere üç ayrı delil kaynağından çözmeyi ister. Yazar bu üç kaynağı birbirine bağlayıp şifrelenmiş verilere işaret eden ipuçlarını takip eder ve tek bir delil kaynağının yetmediğini, parçaların birleştirilmesi gerektiğini gösterir.
OSINT
- HTB Cyber Apocalypse 2025 2025Ortayazan: Joaquin IglesiasThe Ancient Citadel - ters görsel arama ile kaleyi bulmak
Verilen tek bir kale fotoğrafından yola çıkılıp ters görsel arama ile aday yapılar bulunur, sonra mimari detaylar karşılaştırılarak doğru kale ve tam adresi tespit edilir. Görsel OSINT'te otomatik arama sonuçlarını gözle doğrulamanın neden vazgeçilmez olduğunu gösteren temiz bir örnektir.
- HTB Cyber Apocalypse 2025 2025Ortayazan: Joaquin IglesiasThe Poisoned Scroll - tehdit istihbaratı raporlarından zararlı yazılım ailesini teşhis etmek
Senaryo bir APT29 kampanyasına atıfla kurgulanmıştır ve görev, açık kaynak tehdit istihbaratı raporlarını tarayıp saldırıda kullanılan zararlı yazılım türünü doğru adlandırmayı ister. OSINT'in yalnızca sosyal medya değil, güvenlik raporları ve teknik yayınlar üzerinden de yürütülebileceğini gösterir.
- FortID CTF 2025 2025Kolayyazan: Auric115OSINT Exam - altı görselden gerçek şirket şubelerini ve isimlerini çıkarmak
Katılımcılara altı farklı bina fotoğrafı verilir ve her biri için doğru şube adı, adresi ya da yöneticinin adının bulunması istenir. Yazar ters görsel arama ile mimari ipuçlarını birleştirip yanlış eşleşmelerden doğrusuna nasıl ulaştığını anlatır, önce şüphelen sonra doğrula disiplinini örnekler.
Misc
- KashiCTF 2025 2025Kolayyazan: dsgraceEasy Jail - kısıtlı Python kabuğundan işletim sistemine kaçış
Verilen Python jail ortamı bazı karakterleri ve fonksiyonları yasaklar ama yasak listesini kendi içinden değiştirmeye izin veren bir açık bırakır. Yazar bu açığı kullanarak önce kısıtlamayı boşaltır sonra sistem komutu çalıştırır, sanal alan tasarımında yasaklamanın tek başına denetim anlamına gelmediğini gösterir.
- CTF@CIT 2025 2025Kolayyazan: Khoo Lay YangBlank Image - boş görünen bir resmin bit katmanlarında saklı bayrak
Görsel gözle tamamen boş görünse de en az anlamlı bit katmanına gizlenmiş metin barındırır. Yazar otomatik bir steganografi araç setiyle görüntüyü tarayıp bayrağı renk kanalı bitlerinin arasında bulur, bazen boş görünen dosyaların en ilginç veriyi taşıdığını gösterir.
- Blue Water CTF 2024 2024Zoryazan: TheSavageTeddyRSAjail - RSA anahtar üretimini kısıtlı bir kabuktan yönlendirmek
Üç bölümlük bu seri, sunucu tarafında çalışan kısıtlı bir Python kabuğunu RSA anahtar üretim sürecini etkileyecek şekilde yönlendirmeyi ister, her bölüm bir öncekinin ortaya çıkardığı tekniği bir adım ileri taşır. Kripto ve pyjail konularını aynı görevde birleştiren kademeli zorlaşan bir örnektir.
- idek CTF 2022 2022Ortayazan: crazyman_armyidek CTF Pyjail - yasak listesini içeriden boşaltmak
Kabuk belirli karakterleri ve fonksiyonları engeller ama bu engelleri tutan liste programın çalışma alanında değiştirilebilir durumda bırakılmıştır. Yazar önce bu listeyi boşaltıp ardından sistem kabuğuna erişir, korumanın veri olarak da saldırı yüzeyi taşıdığını net biçimde gösterir.
Yapay zekâ
- HTB Cyber Apocalypse 2025 2025Kolayyazan: HackTheBox (resmi çözüm)Cursed Gatekeeper - koşullu yalan söyleyen bir yapay zekayı ele geçirmek
Yapay zeka karakteri doğru soru sorulduğunda bilerek yanlış bilgi verecek şekilde kurgulanmıştır, görev prompt injection ile bu koşullu davranışı atlatıp gerçek gizli bilgiyi söyletmeyi ister. LLM tabanlı korumaların koşullu mantıkla kurulsa bile uygun yönlendirmeyle şaşırtılabileceğini gösterir.
- HTB Cyber Apocalypse 2025 2025Kolayyazan: HackTheBox (resmi çözüm)Lunar Orb - çok adımlı prompt injection ile gizli bilgiyi parça parça çekmek
Tek bir doğrudan istekle açığa çıkmayan gizli bilgi, yapay zekayla art arda kurulan çok adımlı bir diyalog içinde parça parça sızdırılır. Gerçek dünyadaki prompt injection saldırılarının çoğu zaman tek seferde değil, sabırlı ve katmanlı bir sohbetle işlediğini gösteren bir örnektir.
- HTB Cyber Apocalypse 2025 2025Ortayazan: HackTheBox (resmi çözüm)Wasteland - bir puanlama modelini veri manipülasyonuyla kandırmak
Katılımcıdan, sunucudaki gizli bir modelin puanlama mantığını bulmadan yalnızca kendisine ait veri satırını ustaca değiştirerek eşik değerin üzerine çıkması ve aynı zamanda sahtekarlık tespit mekanizmasını tetiklememesi istenir. Makine öğrenmesi tabanlı karar sistemlerine karşı veri manipülasyonu ve tespitten kaçınma mantığını uygulamalı gösterir.
- Lakera Gandalf 2025Kolayyazan: aalex954Gandalf - yedi seviyelik prompt injection alıştırması
Yedi seviyeden oluşan bu alıştırmada her seviye bir öncekinden daha güçlü bir savunma katmanı ekler, önce hiç koruma yoktur, sonra talimatla engelleme gelir, ardından çıktı anahtar kelimeyle filtrelenir ve son olarak ayrı bir yapay zeka cevabı denetler. Savunma katmanları arttıkça saldırganın da dil oyunlarını ve dolaylı ifadeleri nasıl incelttiğini adım adım gösterir.