Size: a a a

2021 March 06

С

Сергей in SPbCTF
Подскажите, пожалуйста, как в иде поставить свои оффсеты? У меня прога скомпилирована с рандомизацией памяти.  Я отключил aslr, в отладчике у меня адреса 0x5555.... а в иде 0x202020. Я хочу, чтобы в в иде тоже было 0x5555....
источник

MD

May Day in SPbCTF
Rebase
источник

DM

Dmitry Makarov in SPbCTF
Сделай rebase в edit
источник

С

Сергей in SPbCTF
воу, спасибо!!! Долго без этого мучался
источник

о

обожаю прог рок... in SPbCTF
windows
источник

NK

ID:0 in SPbCTF
🐠 Новый разбор недели от Толи Корнильцева! Показал, как решать четыре задания на Type Confusion, Use-After-Free и Double Free → youtu.be/6fyX4yu2C8M

В этом разборе — техники эксплуатации в ситуации, когда мы можем заставить две структуры данных указывать на одну память, воспользовавшись ошибкой кодера или дополнительно заюзав особенности библиотеки.

Вопросы? В чат t.me/spbctf или в личку авторам

vk.com/wall-114366489_2023
источник

С

Сергей in SPbCTF
👍
источник

АШ

Александр Шинин... in SPbCTF
Всем привет. Прохожу таски рут_ме. Прошу помочь понять задачу из радела Веб-сервер: "HTTP - Open redirect". Райтапов в сети много, но нигде не нахожу принцип работы. Имеем ссылки вида https://sait.com&h=<md5_hash_sait.com>  и ссылка работает и переводит на sait.com. Меняем адрес на https://drugoisait.com&h=<md5_hash_sait.com>  = ошибка "не совпадают хеши". Меняем адрес на https://drugoisait.com&h=<md5_hash_drugoisait.com> = получаем флаг. Не пойму как это работает, а следовательно как и когда может быть использовано. Прошу в двух словах объяснить принцип и зачем нужен хеш в ссылке.
источник

KP

Kirill Pavlov in SPbCTF
Александр Шинин
Всем привет. Прохожу таски рут_ме. Прошу помочь понять задачу из радела Веб-сервер: "HTTP - Open redirect". Райтапов в сети много, но нигде не нахожу принцип работы. Имеем ссылки вида https://sait.com&h=<md5_hash_sait.com>  и ссылка работает и переводит на sait.com. Меняем адрес на https://drugoisait.com&h=<md5_hash_sait.com>  = ошибка "не совпадают хеши". Меняем адрес на https://drugoisait.com&h=<md5_hash_drugoisait.com> = получаем флаг. Не пойму как это работает, а следовательно как и когда может быть использовано. Прошу в двух словах объяснить принцип и зачем нужен хеш в ссылке.
Ну видимо это псевдо-проверка на то что атакующий не может сделать редирект на свой сайт. Если хэши не совпадают то редиректа не произойдёт.
источник

ПП

Проксимов Прксимович... in SPbCTF
Александр Шинин
Всем привет. Прохожу таски рут_ме. Прошу помочь понять задачу из радела Веб-сервер: "HTTP - Open redirect". Райтапов в сети много, но нигде не нахожу принцип работы. Имеем ссылки вида https://sait.com&h=<md5_hash_sait.com>  и ссылка работает и переводит на sait.com. Меняем адрес на https://drugoisait.com&h=<md5_hash_sait.com>  = ошибка "не совпадают хеши". Меняем адрес на https://drugoisait.com&h=<md5_hash_drugoisait.com> = получаем флаг. Не пойму как это работает, а следовательно как и когда может быть использовано. Прошу в двух словах объяснить принцип и зачем нужен хеш в ссылке.
Там в root me есть solutions, там вроде ок расписано
источник

MD

May Day in SPbCTF
источник

VK

Venus Kanami in SPbCTF
Всем привет, пытаюсь залогиниться в гугл с помощью selenium и получаю вот это
источник

VK

Venus Kanami in SPbCTF
источник

VK

Venus Kanami in SPbCTF
Как можно это обойти? Очень прошу не писать шуток про то, что я пытаюсь взломать гугл
источник

DH

Dark Hole in SPbCTF
Venus Kanami
Как можно это обойти? Очень прошу не писать шуток про то, что я пытаюсь взломать гугл
Ок, шутка про то, что ты взламываешь пентагон
источник

DH

Dark Hole in SPbCTF
Venus Kanami
Всем привет, пытаюсь залогиниться в гугл с помощью selenium и получаю вот это
Встречный вопрос: а что ты пробовал сделать?
источник

VK

Venus Kanami in SPbCTF
Dark Hole
Встречный вопрос: а что ты пробовал сделать?
Залогиниться просто
источник

DH

Dark Hole in SPbCTF
Venus Kanami
Залогиниться просто
Я конечно не эксперт и украинский не знаю, но там написано что-то вроде "веб-браузер небезопасен". Что в таких условиях надо делать?
источник

VK

Venus Kanami in SPbCTF
Я пробовал добавить user-agent и ssl
источник

VK

Venus Kanami in SPbCTF
Может есть, что то еще что я упустил?
источник