Size: a a a

2021 March 10

ПП

Проксимов Прксимович... in SPbCTF
Проксимов Прксимович
Ну так у тебя запятая а не %
Попробуй так. Только понятное дело помни про инъекции
источник

VP

Vasiliy Pavlenko in SPbCTF
Вот лол так лол
"SELECT * FROM s3object s where s.\"Name\" = ('%s')" %name

Оно в таком варианте не работало, а теперь работает 😃
Спасибо)
источник

KK

Kseniya Kravtsova in SPbCTF
📊 Опрос для тех, кто приходит на сходки по пывну
Мы подумали, что с кучей может быть сложновато быстро разобраться, и решили предложить вам выбрать, что делаем в это воскресенье.

❗️Голоса принимаются до завтра, 11 марта 15:00

1. Провести сходку в виде воркшопа по практике атак на кучу и заострить внимание на непонятном, пока что не разбирая новые атаки. [16]
‎├ alexaedr kalkili
‎├ Alexey
‎├ [ 𝕂𝕣𝕒𝕦𝕤𝕖 ]
‎├ Lex
‎├ Костя
‎├ Max Tr
‎├ Rex
‎├ Александр
‎├ robinak
‎├ D00Movenok
‎├ Konstantin Kiselev
‎├ N L
‎├ Nikita C
‎├ R3v0LT
‎├ K
‎└ Alexander Pustynsckiy

2. Как обычно провести онлайн-разбор в субботу, а в воскресенье начать разбираться с новыми атаками на кучу. [13]
‎├ Дима Будько
‎├ Mls Dmitry
‎├ May Day
‎├ PROPHESSOR
‎├ Alex
‎├ Dmitry Makarov
‎├ Александр
‎├ Pep
‎├ Владислав
‎├ .... ....
‎├ ㅤ ㅤ
‎├ Михаил Алексеевич
‎└ Ааа? Ааааа

👥 29 людей проголосовали
источник

[

[ 𝕂𝕣𝕒𝕦𝕤𝕖 ]... in SPbCTF
чёт среди вторых пунктов мало людей в топе скорборда)
источник

Д☆

Дурак из фильма ☆★... in SPbCTF
Тем кто в топе и так всё известно же =)
источник

[

[ 𝕂𝕣𝕒𝕦𝕤𝕖 ]... in SPbCTF
соответственно остальным нужно подтянуть знания (пункт 1)
источник

y

y0urR1ddle6 in SPbCTF
выкручивайте градус чсв на 0
источник

y

y0urR1ddle6 in SPbCTF
пожалуйста
источник

PN

P N in SPbCTF
Всем привет. Помогите пошутить траблу. Скачал демо-образ с видео "SPbCTF Pro — форенсика образов Windows". Пытаюсь подмонтировать в FTK, пишет что такой запрос не поддерживается.
источник

PN

P N in SPbCTF
источник

R

Rozetkin in SPbCTF
🖐 Подскажите плз скриптец на обнаружение возможного priv.escalation на линуксе
источник

R

Rozetkin in SPbCTF
Не помню, как называется...((
источник

SC

S1ck Cl1ck3r in SPbCTF
Rozetkin
🖐 Подскажите плз скриптец на обнаружение возможного priv.escalation на линуксе
Linenum?
источник

AK

Artyom Kadushko in SPbCTF
linpeas
источник

R

Rozetkin in SPbCTF
Спасибки)))
источник
2021 March 11

ДЗ

Даниил Захаров... in SPbCTF
Приветствую, господа. Изучаю LFI и появился такой вопрос. У меня на сервере нулевая фильтрация и passwd подгружается. Значит ли это, что я могу загрузить любой файл со своей машины? Просто когда я пихаю что-то не из etc, появляется 500 INTERNAL SERVER ERROR. Или я что то не так понимаю?
источник

AK

Artyom Kadushko in SPbCTF
Даниил Захаров
Приветствую, господа. Изучаю LFI и появился такой вопрос. У меня на сервере нулевая фильтрация и passwd подгружается. Значит ли это, что я могу загрузить любой файл со своей машины? Просто когда я пихаю что-то не из etc, появляется 500 INTERNAL SERVER ERROR. Или я что то не так понимаю?
Не любой, только тот, на который есть права у пользователя, который запустил твой веб сервер
источник

AK

Artyom Kadushko in SPbCTF
К примеру, ты не сможешь загрузить /etc/shadow
источник

ДЗ

Даниил Захаров... in SPbCTF
Спасибо большое!
источник

AK

Artyom Kadushko in SPbCTF
(если ты не запускал приложение от рута, разумеется)
источник