Size: a a a

2021 March 08

КП

Котеечко Пухнастиньк... in SPbCTF
Dark Hole
Ну скопируется они не при fork, а при записи
ну вообще такая память имеет атомарный контекст в ядре, на сколько я понимаю
источник

КП

Котеечко Пухнастиньк... in SPbCTF
так что не понимаю я причем тут cow
источник

КП

Котеечко Пухнастиньк... in SPbCTF
если будет копироваться виртуальное __user отображение
источник

КП

Котеечко Пухнастиньк... in SPbCTF
в такое-же точно __user отображение
источник

MH

Max Harpsiford in SPbCTF
Ну все равно, для вызываемого процесса оно будет будто бы свое
источник

MH

Max Harpsiford in SPbCTF
Запишет - ну создастся новая копия, это уже детали
источник

КП

Котеечко Пухнастиньк... in SPbCTF
если вы решили играть в словоблудие - то это не ко мне))
источник

КП

Котеечко Пухнастиньк... in SPbCTF
или это такие троли?
источник

КП

Котеечко Пухнастиньк... in SPbCTF
гг сто лет не видел тролей
источник

КП

Котеечко Пухнастиньк... in SPbCTF
ггг
источник

AK

Artyom Kadushko in SPbCTF
А с помощью burp suite pro, можно как-то автоматизировать sqlinjection? (Без плагинов)
Типа я сейчас подбираю пользователя через user' or username like '%', с помощью intruder по одному символу, потом ставлю правильный символ и снова его запускаю. Можно как-то автоматизировать, чтобы intruder сам ставил подходящий символ?
источник

ПП

Проксимов Прксимович... in SPbCTF
Artyom Kadushko
А с помощью burp suite pro, можно как-то автоматизировать sqlinjection? (Без плагинов)
Типа я сейчас подбираю пользователя через user' or username like '%', с помощью intruder по одному символу, потом ставлю правильный символ и снова его запускаю. Можно как-то автоматизировать, чтобы intruder сам ставил подходящий символ?
🐍
источник

AK

Artyom Kadushko in SPbCTF
Здесь интересно с точки зрения использования только инструментов берпа
источник

AK

Artyom Kadushko in SPbCTF
Или можно писать свои правила для берпа на питоне?
источник

ПП

Проксимов Прксимович... in SPbCTF
Я использую овасп зап
источник

ПП

Проксимов Прксимович... in SPbCTF
Keep patience
источник

AK

Artyom Kadushko in SPbCTF
Грех не пользоваться прошкой берпа, если она у тебя лицензионная
источник

ПП

Проксимов Прксимович... in SPbCTF
Бохачи
источник

AK

Artyom Kadushko in SPbCTF
Взяли 3 место на Students CTF 2021* (почти пиар ивента)
источник

DA

Danil Augustovich in SPbCTF
Artyom Kadushko
А с помощью burp suite pro, можно как-то автоматизировать sqlinjection? (Без плагинов)
Типа я сейчас подбираю пользователя через user' or username like '%', с помощью intruder по одному символу, потом ставлю правильный символ и снова его запускаю. Можно как-то автоматизировать, чтобы intruder сам ставил подходящий символ?
С помощью турбо интрудера можно запускать кастом словари (==атаки)
Скорее всего твой кейс можно заскриптить там
источник