Size: a a a

2021 April 23

3

3n.doс in SPbCTF
Какой вопрос, такой и ответ
источник

3

3n.doс in SPbCTF
Ну типо вообще из твоей концепции вопроса тут должен быть фишинг
источник

3

3n.doс in SPbCTF
Либо вы пытаетесь эксплоить браузер, либо фишингом попасть на машину
источник

s

statooin in SPbCTF
Да не ))) всё полезно  - просто я сам понял, что вопрос криво задал
источник

s

statooin in SPbCTF
Вообще ЛЮБОЙ вариант - главное что на той стороне "проходят" по url
- url может быть любой
- а вот что в него класть 🤔 чтобы получить флаг....  вот это и пытаюсь понять
источник

3

3n.doс in SPbCTF
Тебе надо из браузера попасть на машину. Ответ очевиден.
источник

3

3n.doс in SPbCTF
^
источник

s

statooin in SPbCTF
был похожий таск - там в php клался revshell    - я подумал здесь похоже будет просто
источник

s

statooin in SPbCTF
Сейчас буду изучать 😁 спасибо ))
источник

DH

Dark Hole in SPbCTF
А где флаг?
источник

3

3n.doс in SPbCTF
Ну ты сравнил конечно. Атака на целевой источник или на браузер клиента.
источник

3

3n.doс in SPbCTF
Вот кстати интересный вопрос )
источник

s

statooin in SPbCTF
флаг на машине - которая "нажимает" на url
источник

s

statooin in SPbCTF
что за машина не известно
источник

DH

Dark Hole in SPbCTF
В смысле, локальный файл?
источник

s

statooin in SPbCTF
ну 🤷‍♂️ пока нуб надеюсь простительно 😆
источник

3

3n.doс in SPbCTF
Исходя из твоих навыков возникает четкое чувства, что это никакое не задание МГУ, а ты просто школьник с большими амбициями )
источник

3

3n.doс in SPbCTF
Не думаю, что тебя заставили бы эксплоить браузер не объяснив типовых атак
источник

3

3n.doс in SPbCTF
и можешь не оправдываться )
источник

s

statooin in SPbCTF
по условиям задания нельзя спрашивать помощь - и уж тем более делиться ссылками ((((
поэтому приходится спрашивать "в общем"
источник