Size: a a a

DCG#7812 DEFCON-RUSSIA

2018 January 19

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
точнее дохера вербос инфы о разных вулнах, которые  митигейтятся обновлением до актуальной версии
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
это можно в принципе сделать созданием кастомного шаблона, но плагинов там до дикой ебени
источник

PR

P R in DCG#7812 DEFCON-RUSSIA
kazgeek
Если интересует протокол, то исо 14443-3.
Да не, про протокол я знаю. Просто чтобы в карточках ориентироваться
источник

А

Алексей in DCG#7812 DEFCON-RUSSIA
может подскажет кто, был бы благодарен.

вот есть уязвимость к примеру
wpvulndb.com/vulnerabilities/8912 , уязвим параметр theme

никто случайно не подскажет, как вывести файл любой?
при обычном обращении к файлу с уязвимым параметром выдает просто пустую страницу в любом случае, нет ли каких то там подводных камней, или почему вывода нет?
источник

SB

Sergey Belov in DCG#7812 DEFCON-RUSSIA
судя по доке ты контроллишь только имя директории - https://codex.wordpress.org/Function_Reference/wp_get_theme, нужно глянуть код полностью
источник

SB

Sergey Belov in DCG#7812 DEFCON-RUSSIA
чтобы отсечь концовку, чтобы инклудить любой файл, нужно смотреть где выполняешься, всякие старые трюки типа нулбайта давно пофикшены
источник

А

Алексей in DCG#7812 DEFCON-RUSSIA
ну validate_file они в фикс не просто так засунули)
источник

А

Алексей in DCG#7812 DEFCON-RUSSIA
а сама validate_file это проверка на обычные ../

просто вывод страницы вообще пустой, понимаю что что то не так, но что именно-нет
источник

SB

Sergey Belov in DCG#7812 DEFCON-RUSSIA
ну я бы развернул локально да дебажил
источник

А

Алексей in DCG#7812 DEFCON-RUSSIA
дак зачем?)
исходный код же самого ядра открыт

я не до конца еще понимаю его выдачу, что нужно для вывода на экран

а материала найти на эту тему именно с ядром пресса не нашел
источник

SB

Sergey Belov in DCG#7812 DEFCON-RUSSIA
какого материала? все функции в ./wp-includes/theme.php
просто выводи текущее их состояние
источник

А

Алексей in DCG#7812 DEFCON-RUSSIA
я конечно туплю наверное бесконечно
но theme.php?theme=название класса.пхп выводит полностью пустую страницу просто напросто

все печально к вечеру, будем код изучать’с
источник

M

Mandel Ivanovich in DCG#7812 DEFCON-RUSSIA
Abc Xyz
ffmpeg -video_size 1024x768 -framerate 25 -f x11grab -i :0.0+100,200 output.mp4
This will grab the image from desktop, starting with the upper-left corner at x=100, y=200 with a width and height of 1024⨉768.

А если надо вокруг мыши, то xdotool — даст позицию мыши, если окно, то xwininfo — даст позицию и размер окна.
лол я понял в чем дело, на вейленде не работает ^_^
источник

AX

Abc Xyz in DCG#7812 DEFCON-RUSSIA
Mandel Ivanovich
лол я понял в чем дело, на вейленде не работает ^_^
Как вариант, можно попробовать запустить с поддержкой совместимости X11 через XWayland, не знаю, будет ли работать.
А так  можно GreenRecorder или EasyScreenCast, у них есть поддержка wayland, правда они гуёвые.
Вообще в wayland встроен screen cast, клавиши Super + r. Потом только нужно будет кропить.
источник
2018 January 21

NK

ID:401975652 in DCG#7812 DEFCON-RUSSIA
источник

e

e13fter in DCG#7812 DEFCON-RUSSIA
Всем привет! Кто-нибудь использует cardsharing на спутниковом тв?
источник

G

Gr1nl1 in DCG#7812 DEFCON-RUSSIA
а есть какой-нибудь модуль для idapro, который бы визуально выделял те переменные, на значения которых можно влиять?
источник

VR

Vlad Roskov in DCG#7812 DEFCON-RUSSIA
ponce умеет тэинт-анализ
https://www.hex-rays.com/contests/2016/index.shtml#ponce
источник

VR

Vlad Roskov in DCG#7812 DEFCON-RUSSIA
со свежего конкурса bincat умеет (не пробовал)
https://www.hex-rays.com/contests/2017/index.shtml#bincat
источник

G

Gr1nl1 in DCG#7812 DEFCON-RUSSIA
а если отладка проблематична?
источник