Size: a a a

2020 September 28

l

lulzsec in SPbCTF
противно и приятно одновременно
источник

l

lulzsec in SPbCTF
извините
источник

l

lulzsec in SPbCTF
источник

S

Sergey in SPbCTF
#офтоп чуть
может кто знает как на своем почтовом домене поставить аватарку чтоб отображалась в gmail
источник

S

Sergey in SPbCTF
источник

S

Sergey in SPbCTF
типа как тут
источник

S

Stravnik in SPbCTF
Sergey
#офтоп чуть
может кто знает как на своем почтовом домене поставить аватарку чтоб отображалась в gmail
источник

DH

Dark Hole in SPbCTF
Он имел ввиду на своём домене
источник

S

Stravnik in SPbCTF
А, не проснулся я еще :)
источник

b

b95wx1yFnB4 in SPbCTF
Кто то игрался с 3proxy?
У меня не логируются post запросы
Видно восколько и куда был отправлен запрос но не показывает содержимое
Возможно кто то сталкивался или кто то знает другой терминальный proxy сервер под виндовс?
источник

AS

Alexander Sorokin in SPbCTF
Переслано от techniX
в PHP есть такое, например:
> var_dump(md5('240610708') == md5('QNKCDZO'));
bool(true)
источник

AS

Alexander Sorokin in SPbCTF
Переслано от techniX
md5('240610708') 's result is 0e462097431906509019562988736854.

md5('QNKCDZO') 's result is 0e830400451993494058024219903391.

They are both float number format strings (numerical strings), and if you use == in php, when compare a number with a string or the comparison involves numerical strings, then each string is converted to a number and the comparison performed numerically.
источник

А

Алексей in SPbCTF
Alexander Sorokin
Переслано от techniX
md5('240610708') 's result is 0e462097431906509019562988736854.

md5('QNKCDZO') 's result is 0e830400451993494058024219903391.

They are both float number format strings (numerical strings), and if you use == in php, when compare a number with a string or the comparison involves numerical strings, then each string is converted to a number and the comparison performed numerically.
И? Обычный type confusion
источник

AS

Alexander Sorokin in SPbCTF
ну так можно получить коллизию md5 гораздо проще
источник

AS

Alexander Sorokin in SPbCTF
достаточно, чтобы было 0e в начале
источник

DH

Dark Hole in SPbCTF
Alexander Sorokin
ну так можно получить коллизию md5 гораздо проще
Это не коллизия
источник

AS

Alexander Sorokin in SPbCTF
коллизия, если проверка выполняется через ==, а не ===, а это часто бывает
источник

V

Vladas in SPbCTF
Alexander Sorokin
достаточно, чтобы было 0e в начале
Недостаточно
источник

V

Vladas in SPbCTF
Нужно ещё чтобы оставшаяся часть была десятично цифирной
источник

V

Vladas in SPbCTF
Ну и да, это не коллизия md5
источник