Size: a a a

2020 April 26

Р

Романус in #ctfchat
Ну она такая.. Я организатор сорев, а он врывается поиграть👀 Спортивный интерес.
источник

ПП

Проксимов Прксимович... in #ctfchat
Романус
Ну она такая.. Я организатор сорев, а он врывается поиграть👀 Спортивный интерес.
Жиз))
источник

kl

kot linuxovich in #ctfchat
Ходют ту всякие някоманы и ламаютЪ друг друга...
источник

r

riven in #ctfchat
Просто ограничивай доступ в дириктории не от рута
источник

r

riven in #ctfchat
Вроде так можно было
источник

ПП

Проксимов Прксимович... in #ctfchat
riven
Просто ограничивай доступ в дириктории не от рута
Сервисы то должны как-то работать
источник

r

riven in #ctfchat
Проксимов Прксимович
Сервисы то должны как-то работать
Добавлять же можно
источник

ПП

Проксимов Прксимович... in #ctfchat
riven
Добавлять же можно
Добавлять что?
источник

r

riven in #ctfchat
В плане, ток определенные дириктории в вайт лист
источник

AL

Aleksandr Larionov in #ctfchat
Романус
У меня тут кибер-война с одним молодым человеком, не нужно допустить rm -rf моего сервиса, да и вообще шелла :D
Удали команду rm
источник

ПП

Проксимов Прксимович... in #ctfchat
Aleksandr Larionov
Удали команду rm
dd
источник

ПП

Проксимов Прксимович... in #ctfchat
Сломать можно миллионом способов
источник

ПП

Проксимов Прксимович... in #ctfchat
Ну и вообще разве инфобез тебя не убедил что блэклисты бесполезны в 99% случаев?
источник

Р

Романус in #ctfchat
Aleksandr Larionov
Удали команду rm
Есть ещё mv.
источник

Р

Романус in #ctfchat
Проксимов Прксимович
Ну и вообще разве инфобез тебя не убедил что блэклисты бесполезны в 99% случаев?
Натуре.
источник

ПП

Проксимов Прксимович... in #ctfchat
riven
Добавлять же можно
Ну наверное можно. Но не всегда. + в чем смысл RCE тогда? Получать рце на таске всегда прикольно.
источник

r

riven in #ctfchat
Проксимов Прксимович
Ну и вообще разве инфобез тебя не убедил что блэклисты бесполезны в 99% случаев?
смотря как делать...
источник

Р

Романус in #ctfchat
Мне главное, чоб нельзя было исполнять файлв, когда реверс-шелл получит и запретить читать файлы.
источник

Р

Романус in #ctfchat
riven
смотря как делать...
Никак они не почти работают. То тебе пейлоад в base64 закинут, то hex, то seks. Фильтруешь, чтобы в запросе не было 127.0.0.1, а тебе засылают localhost или 127.1
источник

ПП

Проксимов Прксимович... in #ctfchat
Романус
Никак они не почти работают. То тебе пейлоад в base64 закинут, то hex, то seks. Фильтруешь, чтобы в запросе не было 127.0.0.1, а тебе засылают localhost или 127.1
А я знаю как еще можно локалхост прислать
источник