Size: a a a

2020 September 28

ПП

Проксимов Прксимович... in #ctfchat
Ilja Shaposhnikov
вопрос ctf'ерам (мб так быстрее проблему решить): безопасная обработка пользовательских jinja-шаблонов на стороне сервера, возможно ли? Пробовал использовать песочницу, но через обьекты все равно можно выйти на обьекты flask.

UPD: пофиксил, некорректно песочницу юзал
Расскажи уж что юзал, интересно
источник

IS

Ilja Shaposhnikov in #ctfchat
Проксимов Прксимович
Расскажи уж что юзал, интересно
стандартный sandbox jinja2
источник

R

Rubikoid in #ctfchat
Ilja Shaposhnikov
стандартный sandbox jinja2
Запускай рендер шаблона в отдельном процессе в докере
источник

IS

Ilja Shaposhnikov in #ctfchat
зачем
источник

IS

Ilja Shaposhnikov in #ctfchat
песочница работает
источник

IS

Ilja Shaposhnikov in #ctfchat
проблему я уже решил (в том же сообщении обновил инфу)
источник

ك

كولاب in #ctfchat
Can this code be decoded?
источник

DT

Dmitriy T in #ctfchat
كولاب
Can this code be decoded?
yes
источник

ك

كولاب in #ctfchat
Ok Show me that
источник

GK

George Kucherin in #ctfchat
you have the flag format?
источник

DT

Dmitriy T in #ctfchat
كولاب
Ok Show me that
источник

ك

كولاب in #ctfchat
George Kucherin
you have the flag format?
Flag {}
источник

L

Lopata in #ctfchat
Всем хорошего вечера понидельника ))) Все дела 🙂 Я - рядом!
источник

g

greg0r0 in #ctfchat
ты кто вообще
источник

g

greg0r0 in #ctfchat
источник

kl

kot linuxovich in #ctfchat
greg0r0
ты кто вообще
источник

Mj

Maxim juwilie in #ctfchat
Очередной раздатчик битков, налетай пока не разобрали!
источник

kl

kot linuxovich in #ctfchat
Maxim juwilie
Очередной раздатчик битков, налетай пока не разобрали!
источник

D

Daniil159x in #ctfchat
источник

kl

kot linuxovich in #ctfchat
может надо транкобота звать, или там олдовым способом снести всё это?...)
источник