Size: a a a

2020 October 05

KK

Kseniya Kravtsova in SPbCTF
Кстати, важное уточнение: так как сезон хардкорный, лучше сходки не пропускать — большая вероятность, что пропустив одну, в следующий раз ничего не поймёте. Материал по сложности возрастает ступенчато, базируется на том, что рассказывали в предыдущих сериях
источник

АШ

Анатолий Шпак... in SPbCTF
А может кто-то знает как например во время дебага в edb отправлять проге не читаемые символы типа \x10?
источник

VR

Vlad Roskov in SPbCTF
Просто скорми ввод проге под edb так же как скармливаешь не под edb
источник

VR

Vlad Roskov in SPbCTF
То есть напр pwntools, перенапр из файла, или какнть еще
источник

L

Lex in SPbCTF
Анатолий Шпак
А может кто-то знает как например во время дебага в edb отправлять проге не читаемые символы типа \x10?
Лучше привыкай к pwntools
источник

L

Lex in SPbCTF
Когда прога будет большая и до уязвимого участка надо будет очень много заслать/получить, без автоматизации уже не выжить
источник

АШ

Анатолий Шпак... in SPbCTF
Vlad Roskov
Просто скорми ввод проге под edb так же как скармливаешь не под edb
ну это как echo -e "" |

А если несколько вводов надо?
источник

АШ

Анатолий Шпак... in SPbCTF
не делал так никогда
источник

LS

Lidia Simonova in SPbCTF
А в чем может быть проблема в mc2(там где флаг нужен, а не строка), я меняю значение , но флаг все равно не выдаётся....?
источник

OO

OK OB in SPbCTF
потому, что строка не только проверяется на развилке перед выдачей флага.
нужно посмотреть использование по перересным ссылкам
источник

r

robinak in SPbCTF
могу ли я через пвнтулс послать значение переменной ?

типа:

data = s.recvuntil(']')[0:-1]

s.sendline(data) <— как вот так сделать ?
источник

g

groke in SPbCTF
А именно вот так не работает?
источник

VR

Vlad Roskov in SPbCTF
Анатолий Шпак
ну это как echo -e "" |

А если несколько вводов надо?
Когда несколько, точно pwntools)
источник

АШ

Анатолий Шпак... in SPbCTF
А точно там же есть флаг debug да?
источник

VR

Vlad Roskov in SPbCTF
Ога
источник

d

dentataid in SPbCTF
Является ли уцуцугой таск, где дана картинка и шифрованный архив, текст задания намекает на то, что в картинке дана подсказка на шифрование, и в итоге оказывается что паролем к архиву является название этого шифрования, а не архив как-то кастомно зашифрован?
источник

DH

Dark Hole in SPbCTF
dentataid
Является ли уцуцугой таск, где дана картинка и шифрованный архив, текст задания намекает на то, что в картинке дана подсказка на шифрование, и в итоге оказывается что паролем к архиву является название этого шифрования, а не архив как-то кастомно зашифрован?
Это называется ARG
источник

DH

Dark Hole in SPbCTF
Простити
источник

PB

Pavel Blinnikov in SPbCTF
dentataid
Является ли уцуцугой таск, где дана картинка и шифрованный архив, текст задания намекает на то, что в картинке дана подсказка на шифрование, и в итоге оказывается что паролем к архиву является название этого шифрования, а не архив как-то кастомно зашифрован?
это уцуцуга
источник

NS

Nikita Sychev in SPbCTF
dentataid
Является ли уцуцугой таск, где дана картинка и шифрованный архив, текст задания намекает на то, что в картинке дана подсказка на шифрование, и в итоге оказывается что паролем к архиву является название этого шифрования, а не архив как-то кастомно зашифрован?
классический её пример
источник