Size: a a a

2021 April 26

'

' in SPbCTF
ну долго объяснять) есть ограничения в сабжекте - это школьный проект)
источник

DH

Dark Hole in SPbCTF
А зачем тебе права на файл?
источник

3

3n.doс in SPbCTF
Мутные ограничения
источник

'

' in SPbCTF
бинарь изначально принадлежит user2, я запускаю его от user1, мне нужен шелл user2
источник

'

' in SPbCTF
спасибо, сейчас раскурю
источник

DH

Dark Hole in SPbCTF
Есть suid? Есть права на запись?
источник

3

3n.doс in SPbCTF
Ща, простите, ты хочешь просто пропатчить файл юзера что бы он запустил его?
источник

'

' in SPbCTF
мне бы просто запуститься под дебаггером и в определенный момент подсунуть в регистры нужные значения
источник

3

3n.doс in SPbCTF
Это и называется патч
источник

3

3n.doс in SPbCTF
Или ты типо в полете остановишь процесс и поменяешь значения?)
источник

'

' in SPbCTF
угу
источник

'

' in SPbCTF
именно
источник

DH

Dark Hole in SPbCTF
Вопрос про suid и права на запись актуален
источник

DH

Dark Hole in SPbCTF
Прост я подозреваю, что ты suid бинарник без рута не отдебажишь
источник

'

' in SPbCTF
-rwsr-s---+ 1 level4 users 5366 Mar  6  2016 level3
источник

'

' in SPbCTF
эх видимо да
источник

DH

Dark Hole in SPbCTF
Так и прав на запись у тебя нет
источник

DH

Dark Hole in SPbCTF
Так что пропатчить не удастся
источник

DH

Dark Hole in SPbCTF
Тут надо реверсить наверное
источник

'

' in SPbCTF
да реверсится изи там переполняха, я хотел универсальный способ для всех уровней сделать
источник