Size: a a a

2020 October 12

А

Алексей in SPbCTF
Nya
В последнее время у меня sqlmap вообще ничего не делает)) blind тоже
-v6
источник

n

n0n3m4 in SPbCTF
Dmitriy T
А если сделать максимальный level и risk? Если дать ему запрос уязвимый?
Я как автор таска позаботился, чтобы это не сработало. Впрочем, было несложно: как говорится в файле error_based.xml: TODO: if possible, add payload for SQLite, Microsoft Access and SAP MaxDB
источник

n

n0n3m4 in SPbCTF
Видимо, все еще оказалось не possible
источник

N

Nya in SPbCTF
xd
источник

R

Rozetkin in SPbCTF
источник

R

Rozetkin in SPbCTF
источник

R

Rozetkin in SPbCTF
Не, бывает ещё лучше: поднимаешь докер на raspberry pi и она взрывается, поражая пывнера
источник

A

Alex in SPbCTF
Ребят подскажите, weevely может ли подключатся к .php.jpg или .php.gif  можно ли так? А то в видосах где то видел, а не получается
источник

V

Vairelt in SPbCTF
Анатолий Шпак
Я правильно понимаю что адресация переменных на стеке идет относительно RBP? То тогда зачем в принципе нужен RSP?
а вообще rbp чисто условный регистр, можно локальные переменные и через rax адресовать
источник

DH

Dark Hole in SPbCTF
Vairelt
а вообще rbp чисто условный регистр, можно локальные переменные и через rax адресовать
Ээээ
источник

DH

Dark Hole in SPbCTF
Как???
источник

V

Vairelt in SPbCTF
а вот rsp наоборот, не получится его использовать для своих данных
источник

f

falamous in SPbCTF
Vairelt
а вообще rbp чисто условный регистр, можно локальные переменные и через rax адресовать
если заменить rbp на rax, то да
источник

DH

Dark Hole in SPbCTF
Ну я понимаю есть пара способов
источник

V

Vairelt in SPbCTF
да хотя бы выхолоп gcc в асм sed прогнать))
источник

DH

Dark Hole in SPbCTF
Но они очень неудобные и завязаны на rsp
источник

f

falamous in SPbCTF
Vairelt
да хотя бы выхолоп gcc в асм sed прогнать))
но смысл если для этого предусмотрен регистр?
источник

V

Vairelt in SPbCTF
ну тип ты можешь любой другой регистр использовать, можешь свое расширение вообще добавить в процессор
источник

V

Vairelt in SPbCTF
falamous
но смысл если для этого предусмотрен регистр?
его принято использовать, но его можно и для данных использовать
источник

f

falamous in SPbCTF
Vairelt
его принято использовать, но его можно и для данных использовать
смысл в этом?
источник