Size: a a a

2020 October 12

NS

Nikita Sychev in SPbCTF
ты хочешь сделать call
источник

NS

Nikita Sychev in SPbCTF
Анатолий Шпак
А, или чтобы стекфреймы разных функций не пересекались
ага, именно — чтобы понять, где следующий фрейм начать
источник

АШ

Анатолий Шпак... in SPbCTF
Спасибо, понял)
источник

自閉症のポイント... in SPbCTF
а куда ваще можно писать в памяти? в rodata только? в .text нельзя? если у нас функа принимает адрес допустим куда ей записать
источник

R

Rubikoid in SPbCTF
自閉症のポイント
а куда ваще можно писать в памяти? в rodata только? в .text нельзя? если у нас функа принимает адрес допустим куда ей записать
По дефолту ядро, когда грузит секцию text, вешает на неё флаги, разрешающие выполнение, и запрещающие писать
При загрузке rodata нельзя ни выполнять, ни писать

Писать можно или в data/bss (still no execute), или куда там либца твою хипу положит.

Хочешь и писать, и исполнять - юзай mmap
источник

自閉症のポイント... in SPbCTF
понятно, спасибо, мне исполнять не надо, тока записать
источник

N

Nya in SPbCTF
Есть инфа, как инжектить error-based в sqlite? 2 дня пытаюсь решить таск(( . Помогите плиз 🙏(я новичок, не судите строго)
источник

R

Rozetkin in SPbCTF
Nya
Есть инфа, как инжектить error-based в sqlite? 2 дня пытаюсь решить таск(( . Помогите плиз 🙏(я новичок, не судите строго)
sqlmap в помощь
источник

N

Nya in SPbCTF
Не, ему вообще плевать
источник

自閉症のポイント... in SPbCTF
Nya
Есть инфа, как инжектить error-based в sqlite? 2 дня пытаюсь решить таск(( . Помогите плиз 🙏(я новичок, не судите строго)
а уверен что ерор бейсд? мб ты квери неправильные пишешь просот))
источник

N

Nya in SPbCTF
Уверен. В этом суть таска.
источник

自閉症のポイント... in SPbCTF
источник

自閉症のポイント... in SPbCTF
ну вот топик
источник

N

Nya in SPbCTF
Да, это я находил. Но я без понятия, как использовать это для Select
источник

N

Nya in SPbCTF
хотя сейчас вроде что-то делает через substr
источник

N

Nya in SPbCTF
Ладно, спасибо. Всё получилось xd
источник

DT

Dmitriy T in SPbCTF
Nya
Не, ему вообще плевать
А если сделать максимальный level и risk? Если дать ему запрос уязвимый?
источник

DT

Dmitriy T in SPbCTF
Nya
Ладно, спасибо. Всё получилось xd
А, ну ладно)
источник

N

Nya in SPbCTF
В последнее время у меня sqlmap вообще ничего не делает)) blind тоже
источник

N

Nya in SPbCTF
Скачал версию 2019 года, но не помогло xd
источник