Size: a a a

2020 February 14

w

whoami in WebPwnChat
и как закинуть архив на сайт, чтоб потом распаковать? не совсем то, что искал
источник

w

whoami in WebPwnChat
но все равно спасибо
источник

I0

Iframe 0x01 in WebPwnChat
helix
А как насчёт бомб?  Приготовил небольшой сборник:

42.zip - классическая zip-бомба, занимающая в сжатом виде 42 килобайта, при постоянной распаковке, пока набор данных не достигнет верхнего предела распаковки в 4.3 гигабайта, будет занимать в памяти более 4.5 петабайт

r.zip - другой вариант zip-бомбы, с 1 директорией и архивом внутри

r.gz и r.tar.gz - аналогичные gzip-бомбы

droste.zip - zip архив который содержит изображение (чуть меньше 14 кб) и сам себя

spark.png.bz2 (420 байт) и распакованный spark.png - разжимается в изображение 225000х225000 пикcелей, который займет 141,4 ГБ в памяти
Про spark.png забыл
Упд: увидел сорри
источник

I

Ioann_V in WebPwnChat
Iframe 0x01
Про spark.png забыл
Упд: увидел сорри
а там spark.png распакованный, да? Только взять и залить, да?
источник

I0

Iframe 0x01 in WebPwnChat
Ioann_V
а там spark.png распакованный, да? Только взять и залить, да?
Да
источник

I

Ioann_V in WebPwnChat
N07 0xB4D
источник

I0

Iframe 0x01 in WebPwnChat
Из архива вытаскиваешь и заливаешь эту пнгшку
источник

w

whoami in WebPwnChat
Iframe 0x01
Из архива вытаскиваешь и заливаешь эту пнгшку
Проблема в том, что у меня сам жёсткий диск на 240 гб, а на нем дуалбут винды с линуксом. Так что РоС закончится во время распаковки у меня на рабочем столе
источник

I0

Iframe 0x01 in WebPwnChat
whoami
Проблема в том, что у меня сам жёсткий диск на 240 гб, а на нем дуалбут винды с линуксом. Так что РоС закончится во время распаковки у меня на рабочем столе
Она 5мб весит, только при открытии начинает свое действие так что не волнуйся) все норм
источник

w

whoami in WebPwnChat
т.е. если я распакую не открывая картинки всё норм, но когда буду заливать, во время обработки на сервере, она "откроется" и произойдет бадабум?
источник

I0

Iframe 0x01 in WebPwnChat
whoami
т.е. если я распакую не открывая картинки всё норм, но когда буду заливать, во время обработки на сервере, она "откроется" и произойдет бадабум?
Да
источник

w

whoami in WebPwnChat
О, круто. Спасибо вам
источник

I

Ioann_V in WebPwnChat
а если такую пикчу в качестве img src подкинуть?
источник

I0

Iframe 0x01 in WebPwnChat
Ioann_V
а если такую пикчу в качестве img src подкинуть?
Ну она просто на стороне клиента подгрузится, браузеры защищены от такого
источник

I

Ioann_V in WebPwnChat
whoami
О, круто. Спасибо вам
щас окажется, что нас наебали, в итоге сами жертвами Бомб станем :D
источник

w

whoami in WebPwnChat
Нет
источник

I

Ioann_V in WebPwnChat
Но было бы забавно, да...
источник

w

whoami in WebPwnChat
Я сделал. Но там встало ограничение на размер пикселей. Если можно было бы как нибудь распаковать, чтоб 500х500 распёрло до более гигантских масштабов
источник

M

Mandel Ivanovich in WebPwnChat
whoami
Я сделал. Но там встало ограничение на размер пикселей. Если можно было бы как нибудь распаковать, чтоб 500х500 распёрло до более гигантских масштабов
Иногда бывает при обрезке фото, типа сервис просит выбрать кусок картинки и потом на сервер шлёт размеры по высоте и ширине. Иногда размеры не проверяются и бекенд картинку пытается пересохранить с заданными размерами, которые могут быть огроменными
источник

w

whoami in WebPwnChat
Mandel Ivanovich
Иногда бывает при обрезке фото, типа сервис просит выбрать кусок картинки и потом на сервер шлёт размеры по высоте и ширине. Иногда размеры не проверяются и бекенд картинку пытается пересохранить с заданными размерами, которые могут быть огроменными
Учту. Спасибо. Думаю есть смысл проверить.
источник