Size: a a a

2021 April 28

DT

Dmitriy T in SPbCTF
Цех теоретикал трешак тот еще, смысла сдавать его около нуля.
Цех практикал имеет какой-то смысл, но учит запускать ретротулзы в абстрактном мире, ну и еще пользоваться ваиршарком и стегсолвом.

Резюме:
Лучше к осцп готовиться
источник

ME

Mendes Ekihur in SPbCTF
кто-то знает как можно добавить в virtual box или vmware физический носитель с ос, и оттуда запустить её?
источник

VR

Vlad Roskov in SPbCTF
в видосе про форенсику образов есть это под vmware https://youtu.be/K_Zg76D4TZM?t=852
источник

ME

Mendes Ekihur in SPbCTF
о спасибо!
источник
2021 April 29

R

Rekreker in SPbCTF
Что-то телеграм в последнее время часто обновляется, как думаете сколько rce?)
источник

DH

Dark Hole in SPbCTF
1
источник

DH

Dark Hole in SPbCTF
Юзер нажимает "выполнить"
источник

R

Rekreker in SPbCTF
источник

A

Anime Boy in SPbCTF
источник

pl

peach lasagna in SPbCTF
Какой алгоритм действий после нахождения xss ? Можно куку украсть, есть еще что-то?
источник

DT

Dmitriy T in SPbCTF
выполнение  любых действий от имени пользователя
источник

3

3n.doс in SPbCTF
У тебя вся власть относительно страницы
источник

pl

peach lasagna in SPbCTF
эт понятно
источник

pl

peach lasagna in SPbCTF
а флаги обычно где хранят?
источник

ML

Milton Library Assis... in SPbCTF
На флагштоках
источник

ПП

Проксимов Прксимович... in SPbCTF
куки/локал сторадж
источник

ML

Milton Library Assis... in SPbCTF
Куки до сих пор юзают в этих целях?
источник

DT

Dmitriy T in SPbCTF
на страничке пишут, в аккаунте жертвы
источник

ПП

Проксимов Прксимович... in SPbCTF
в каких?
источник

ML

Milton Library Assis... in SPbCTF
В целях "положить туда флаг". В жизни-то в основном http-only
источник