Size: a a a

2019 July 08

A

Agal1ar3pt in DC7495
в соседнем чатике встретил дискуссию похожую
источник

d

dsh in DC7495
это не совсем иб, вот подробнее https://mephi.ru/about/chairs/chair12/index.php
источник

A

Agal1ar3pt in DC7495
я бы лучше сюда пошёл чем на ИБАС
источник

nn

nnm nnm in DC7495
Agal1ar3pt
Коллеги , привет.
Знакомый 18 летний студент поступающий на заочку по ИБ - ищет любую работу в этой сфере почти «за еду». Москва.Может кому нужен на tier1 или на «принеси - подай». Пишите в ЛС
А что он умеет?
источник

A

Agal1ar3pt in DC7495
nnm nnm
А что он умеет?
это не моё сообщение, я его переслал, думаю ничего
источник

nn

nnm nnm in DC7495
Таску уровня скрипт кидди ему можно поручить?
источник

nn

nnm nnm in DC7495
Будет повершелльщиком
источник

A

Agal1ar3pt in DC7495
Напишите в лс @IvanLopatin если действительно есть вариант
источник

WW

Woody Woodpecker in DC7495
Dok
Чтоб "в эти ваши айти/иб" достаточно и бакалавра
достаточно мозга
источник

A

Agal1ar3pt in DC7495
Woody Woodpecker
достаточно мозга
или хотя бы его макета
источник

N

N3M351D4 in DC7495
Agal1ar3pt
или хотя бы его макета
источник
2019 July 09

C

CuriV in DC7495
Кто-нибудь знает, как заинжектить сюда?
def exec_ping():
   forbidden = ['&', ';', '-', '`', '||', '|']
   command = input('Enter an IP: ')
   for i in forbidden:
       if i in command:
           print('Got you')
           exit(
   os.system('ping ' + command)
источник

C

CuriV in DC7495
$(cmd) работает, но как- странно
источник

C

CuriV in DC7495
Бтв, это тачка с htb и этот может запускаться от имени пользователя. Сейчас я www-data и нужно повысить привилегии
-rwxr--r-- 1 pepper pepper 4587 Mar  4 07:48 simpler.py
источник

D

Dok in DC7495
Тот случай, когда в гугл не отправишь, так как он упал)
источник

D

Dok in DC7495
#ХЕРАКС гугл упал
источник

HG

Hollow Grain in DC7495
CuriV
Кто-нибудь знает, как заинжектить сюда?
def exec_ping():
   forbidden = ['&', ';', '-', '`', '||', '|']
   command = input('Enter an IP: ')
   for i in forbidden:
       if i in command:
           print('Got you')
           exit(
   os.system('ping ' + command)
здесь не запрещены heredoc и редиректы в файл, мб перезапишешь сам .py файл через echo 'you will do what i want' > simpler.py?
Или записать что-нить в другой файл тут же и сделать его исполняемым, если это возможно
источник

C

CuriV in DC7495
Hollow Grain
здесь не запрещены heredoc и редиректы в файл, мб перезапишешь сам .py файл через echo 'you will do what i want' > simpler.py?
Или записать что-нить в другой файл тут же и сделать его исполняемым, если это возможно
Не, нет прав на запись в файл. Только если в другую директорию
источник

C

CuriV in DC7495
Я пытался сделать так. Запустить скрипт из папки /var/www/html, в которой я могу писать, через simpler.py
источник

C

CuriV in DC7495
Всё равно не очень понимаю, почему не повышаются права, когда я пытаюсь передать на вход что-то в роде:
not_exist $(whoami)
На выходе:
www-data
источник