Size: a a a

DCG#7812 DEFCON-RUSSIA

2019 March 07

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
аааа
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
чот знакомое
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
не хтб часом?
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
пф
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
иди в лс
источник

VR

Vlad Roskov in DCG#7812 DEFCON-RUSSIA
это ж неуязвимо к wildcard injection
источник

VR

Vlad Roskov in DCG#7812 DEFCON-RUSSIA
верней тут типа уязвим chmod, но с ним ничего интересного не сделаешь
источник

VR

Vlad Roskov in DCG#7812 DEFCON-RUSSIA
хотя не) можно интересного
источник

VR

Vlad Roskov in DCG#7812 DEFCON-RUSSIA
root@voshiba:/dev/shm# ls -al
total 0
drwxrwxrwt 1 root   root    512 Mar  7 21:58 .
drwxr-xr-x 1 root   root    512 Mar  7 14:59 ..
-rwsrwsrwt 1 nobody nogroup   0 Mar  7 21:58 foo

root@voshiba:/dev/shm# touch bar

root@voshiba:/dev/shm# chmod 777 --reference=foo bar -R
chmod: cannot access '777': No such file or directory

root@voshiba:/dev/shm# ls -la
total 0
drwxrwxrwt 1 root   root    512 Mar  7 21:58 .
drwxr-xr-x 1 root   root    512 Mar  7 14:59 ..
-rwsrwsrwt 1 root   root      0 Mar  7 21:58 bar
-rwsrwsrwt 1 nobody nogroup   0 Mar  7 21:58 foo
источник

VR

Vlad Roskov in DCG#7812 DEFCON-RUSSIA
т.е. если можем контролить содержимое какого-нибудь файла (bar), создать свой файл с u+s (foo) и указать --reference на него, получим суидник от другого юзера с контролируемым контентом
источник

VR

Vlad Roskov in DCG#7812 DEFCON-RUSSIA
ну, ты пробовал сплоитить инъекцию в таре
источник

VR

Vlad Roskov in DCG#7812 DEFCON-RUSSIA
а здесь неуязвимо: не tar *, а tar courses/*
источник

VR

Vlad Roskov in DCG#7812 DEFCON-RUSSIA
по * один файл не может раскрыться в несколько аргументов
источник

VR

Vlad Roskov in DCG#7812 DEFCON-RUSSIA
даже если в имени файла пробел, это будет аналогично одному параму "courses/bla qwe"
источник
2019 March 08

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
Если кто хочет помочь проекту Cutter и владеет Qt/C++ - то у нас есть куча простых багов, требующих помощи https://github.com/radareorg/cutter/labels/good%20first%20issue
источник

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
Заранее спасибо!
источник
2019 March 09

AA

ABSTRACT ABSURD ABUSE ACCESS in DCG#7812 DEFCON-RUSSIA
Кто-то сталкивался с нортоном лайфлок? Делаю пентест для мелкой конторы, вскрыл пк, а дальше идти не могу. Мб кто-то имел опыт отключения этого ав от юзера?
источник
2019 March 11

SS

Sergey Storchak in DCG#7812 DEFCON-RUSSIA
Котаны, кто-нибудь слышал про стартап Calidris Fintech?
источник

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
Переслано от r2tgirc
<xvilka> anyone here with Visual Studio 2019 installed?
источник

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
Переслано от r2tgirc
<xvilka> What is the path of vcvarsall.bat ?
источник