Willkommen bei Cyberbanak

Durchsuchen Sie unsere Inhalte oder suchen Sie nach bestimmten Themen.

Ebene 3 Hardware Durchgang
Siliziumgeheimnisse
Versteckte Anmeldeinformationen in der SmartLock Pro-Firmware sind mit einem einbyteigen XOR obfuskiert. Analysiere den Dump, finde den geschützten Abschnitt und brute-force den Schlüssel, um das geheime Flag zu enthüllen!
Ebene 5 Hardware Durchgang
Phantomdraht
Das Gerät verbirgt nicht viel – spricht nur in Code. Achte genau auf die Boot-Nachrichten, erkenne die Kodierung und übersetze das Kauderwelsch. Entschlüssele das Signal, und die Flagge wird sich leise offenbaren.
Ebene 2 Hardware CTF
Geisterprotokoll
Das Gerät verbirgt nicht viel – spricht nur in Code. Achte genau auf die Boot-Nachrichten, erkenne die Kodierung und übersetze das Kauderwelsch. Entschlüssele das Signal, und die Flagge wird sich leise offenbaren.
Ebene 4 Forensic CTF
Phantom-Protokoll
Der Geist hinterließ Breadcrumbs in Code und Chaos. Jede Datei verbirgt einen Teil der Wahrheit—verwirrt, umgekehrt und verschlüsselt. Setze die Teile wieder zusammen, folge den Spuren, und du wirst das letzte geheime Flag des Phantoms enthüllen.
Ebene 2 Forensic CTF
Hinunter den Kaninchenbau
Grabe weiter in den Dateien! Jede Schicht verbirgt einen weiteren Hinweis. Entpacke, dekodiere und erkunde – du wirst die geheime Flagge ganz unten im Kaninchenbau finden.
Ebene 1 Forensic CTF
Flüstern im Draht
Sieh über das Bild hinaus—PNG-Dateien enden mit dem IEND-Chunk, aber zusätzliche Bytes danach bleiben für Betrachter verborgen. Der Befehl "strings" auf suspicious_memo.png zieht die Flagge hervor, die am Ende lauert.
Ebene 5 Forensic CTF
Die Phantom-Session
Ein geheimes Admin-Panel, ein schwaches Sitzungssystem und offensichtliche Hinweise — entdecke, wie vorhersehbare Zufälligkeit dich direkt zur Flagge in der Phantom-Sitzung führen kann.
Ebene 2 Web CTF
Der Bildgrößenänderer
Die Anwendung validiert Dateipfade, aber die Validierung ist nicht umfassend. Denken Sie darüber nach, wie die Verzeichnissnavigation in Dateisystemen funktioniert und wie Sie auf übergeordnete Verzeichnisse zugreifen können, während Sie dennoch die anfängliche Sicherheitsüberprüfung bestehen.
Ebene 5 Misc CTF
Gebrochene Authentifizierungs-API
Konzentriere dich auf die JWT-Implementierung. Der Server akzeptiert mehrere Signaturalgorithmen – sind sie alle sicher? Überprüfe, was der Debug-Endpunkt über die Token-Verarbeitung offenbart. Denk daran: Authentifizierungsfehler entstehen oft durch zu großes Vertrauen in von Benutzern kontrollierte Daten.