Open in app

Sign In

Write

Sign In

Aleksi Kistauri
Aleksi Kistauri

150 Followers

Home

About

Dec 28, 2021

Bypassing HttpOnly with phpinfo file

Before I start explaining how we were able to bypass the HttpOnly flag, let's discuss what HttpOnly even is: HttpOnly is an additional flag included in a Set-Cookie HTTP response header. Using the HttpOnly flag when generating a cookie helps mitigate the risk of the client-side script accessing the protected…

Bug Bounty

4 min read

Bypassing HttpOnly with phpinfo file
Bypassing HttpOnly with phpinfo file
Bug Bounty

4 min read


Jan 11, 2021

Winja CTF, Quiz #3 — WriteUp

Winja CTF is an initiative by nullcon, they already posted a few interesting quizzes, quiz#2 was about android Reverse Engineering, my friend did a good job and actually won the quiz, so check the amazing writeup — winja ctfquiz#2 — writeup What Quiz#3 is about? In quiz#3 they provided CognitoIdentify’s PoolId and region…

Ctf

4 min read

Winja CTF, Quiz #3 — WriteUp
Winja CTF, Quiz #3 — WriteUp
Ctf

4 min read


May 2, 2020

OpenAdmin — HackTheBox

This is a write-up on how I solved OpenAdmin from HacktheBox. Hack the Box is an online platform to test and advance your skills in penetration testing and cybersecurity. about this box: OpenAdmin is a relatively easy, super simple and straightforward box. Totally recommended for newbies. The user part was so funny for…

Hacking

6 min read

OpenAdmin — HackTheBox
OpenAdmin — HackTheBox
Hacking

6 min read


Apr 4, 2020

Registry — HackTheBox

This is a write-up on how I solved Registry from HackTheBox. Hack the Box is an online platform to test and advance your skills in penetration testing and cybersecurity. About this box: One of my favorite boxes from HackTheBox, very real-world applicable. There are lots of steps, but it’s very straightforward and you…

Hackthebox

7 min read

Registry — HackTheBox
Registry — HackTheBox
Hackthebox

7 min read


Jan 11, 2020

Bitlab — HackTheBox

This is a write-up on how I solved Bitlab from HacktheBox. Hack the Box is an online platform to test and advance your skills in penetration testing and cybersecurity. about this box: Bitlab is a medium difficulty box. Bitlab was such a good and fun box because it demonstrated real-life setups and vulnerabilities…

Git

6 min read

Bitlab — HackTheBox
Bitlab — HackTheBox
Git

6 min read


Jan 4, 2020

Craft — HackTheBox

This is a write-up on how I solved craft from HacktheBox. Hack the Box is an online platform to test and advance your skills in penetration testing and cybersecurity. About this box: One of my favorite boxes from HackTheBox, very real-world applicable. There are lots of steps, but it’s very straightforward and you…

Git

6 min read

Craft — hackthebox
Craft — hackthebox
Git

6 min read


Published in ka_GE

·Aug 24, 2019

Pentest: Gunmarket

გამარჯობა, დღეს განვიხილავ კიბერ ოლიმპიადის მორიგი კატეგორიის Pentest-ის ერთ-ერთ სავარჯიშოს, Gunmarket-ს და ვეცდები, თითოეული ნაბიჯი დეტალურად ავხსნა. უკვე განხილული კატეგორიები თუ გაინტერესებს, შეგიძლია გაეცნოთ: Pcap Analysis — https://bit.ly/2M9L7f0 რა არის Buffer Overflow ?- https://bit.ly/2GZbNLr Log analysis — https://bit.ly/2HntEMc აღნიშნულ დავალებაში განვიხილავთ ისეთ თემებს, როგორებიცაა: პორტების სკანირება

Cybercube

5 min read

Pentest: Gunmarket
Pentest: Gunmarket
Cybercube

5 min read


Published in ka_GE

·Jun 2, 2019

რა არის Buffer Overflow ?

buffer რა არის buffer-ი? ეს არის გაშვებული პროგრამის მეხსიერების ადგილი, რომელიც წინასწარ არის რეზერვირებული და გამოიყენება დროებითი მონაცემების შესანახად. buffer-ი წარმოიქმნება პროგრამის გაშვებისას, ინახება RAM-ში ხოლო ნადგურდება პროგრამის გათიშვის დროს. მაგალითად, გვაქვს პროგრამა, რომელიც მომხარებელს ეკითხება სახელს, ინახავს მას ცვალდში სახელად ‘username’ და აბრუნებს — ‘Hello username’.

6 min read

რა არის Buffer Overflow ?
რა არის Buffer Overflow ?

6 min read


Published in ka_GE

·May 18, 2019

OWASP Tbilisi — CTF

15 მაის, საქართველოში ჩატარდა პირველი, პროგრამული უზრუნველყოფის უსაფრთხოებაზე ორიენტირებული არაკომერციული ორგანიზაციის — OWASP ის შეხვედრა, სადაც განხილული იყო ისეთი თემები, როგორიცაა : Application Security Verification Standard (ASVS), OWASP top 10 და ა.შ. ხოლო დღის ბოლოს ჩატარდა CTF, რომელიც 3 სავარჯისოსა და 9 კითხვას მოიცავდა. სავარჯიშოები კი განხილული თემებიდან იყო შედგენილი. …

Owasp

4 min read

OWASP Tbilisi — CTF
OWASP Tbilisi — CTF
Owasp

4 min read

Aleksi Kistauri

Aleksi Kistauri

150 Followers

Born at a very young age.

Following
  • Vickie Li

    Vickie Li

  • Prof Bill Buchanan OBE

    Prof Bill Buchanan OBE

  • Tornike Gomareli

    Tornike Gomareli

  • Divyanshu

    Divyanshu

  • The Mobile Security Guys

    The Mobile Security Guys

See all (56)

Help

Status

Writers

Blog

Careers

Privacy

Terms

About

Text to speech