Size: a a a

2021 March 12

cd

cvbn dfgh in SPbCTF
и вставляется правда как есть
источник

cd

cvbn dfgh in SPbCTF
но воспринимается как текст
источник

'

' in SPbCTF
возможно escape
источник

'

' in SPbCTF
можно ссылки в чат кидать, я хз)
источник

'

' in SPbCTF
покури Escaping special characters
источник

cd

cvbn dfgh in SPbCTF
лан, пойду искать, где эскейпятся, мб пропустил
просто я уже подумал, мб тут теги какие-то не такие, что не сработает
источник

И

Илья in SPbCTF
если это flask (jinja) то там по умолчанию html escaping
источник

ПП

Проксимов Прксимович... in SPbCTF
cvbn dfgh
тооочно, я по коду полазил
Жинжа автоматически эскейпит данные
источник

cd

cvbn dfgh in SPbCTF
нда
видимо это тот случай
спасибо!
источник

cd

cvbn dfgh in SPbCTF
получается все что выводится как {{vallue}}  в flask (jinja), будет заэскейпено?
источник

MA

Max Alexeev in SPbCTF
cvbn dfgh
получается все что выводится как {{vallue}}  в flask (jinja), будет заэскейпено?
Там механизм такой, что подстановка происходит не на лету. Все что ты вставляешь внутрь будет воспринято как текст. Попробуй потестировать на наличие ssti.

https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/Server%20Side%20Template%20Injection
источник

cd

cvbn dfgh in SPbCTF
ssti тестил, не сработали
источник

cd

cvbn dfgh in SPbCTF
Max Alexeev
Там механизм такой, что подстановка происходит не на лету. Все что ты вставляешь внутрь будет воспринято как текст. Попробуй потестировать на наличие ssti.

https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/Server%20Side%20Template%20Injection
спасибо за инфу
источник

NK

ID:0 in SPbCTF
💡 Воскресным днём будет сходка не по следующей теме на кучу, а в виде воркшопа. Сядем вместе разберём задачи этой недели, попрактикуем эти же атаки на кучу на новых заданиях и хорошенько разберёмся с непонятными моментами.

Новые атаки, которые будут требовать ещё более филигранного понимания работы аллокатора, рассмотрим в следующий раз.

Когда: воскресенье 14 марта 13:37
Место: Университет ИТМО, Песочная набережная 14, аудитория 308
С собой паспорт/пропуск, ноут и еда.

vk.com/wall-114366489_2034
источник

M

MRX in SPbCTF
Народ, кто знает что за шифр?
источник

MM

Malum Magnum in SPbCTF
MRX
Народ, кто знает что за шифр?
Выглядит как rot47
источник

DT

Dave Tundex in SPbCTF
MRX
Народ, кто знает что за шифр?
xxxx[xxxxxxxxxxxxxx]
[ ]
{ }

ascii разница
источник

VC

Vladimir Cherepanov in SPbCTF
MRX
Народ, кто знает что за шифр?
Это задание с идущего стфа
источник

M

MRX in SPbCTF
da)
источник

g

greg0r0 in SPbCTF
ето бан
источник