Size: a a a

2020 October 02

/

/* Joker */ in #ctfchat
/* Joker */
I was wondering if using specific CTF challenges from different pentest platforms for making a kanged compiled list of CTF challenges’d be authentic or not
I’m hosting the challenges but I don’t own them
I don’t  think I can create any challenge yet

But I want my people from the community (it’s group) to get engaged in CTFs
источник

/

/* Joker */ in #ctfchat
источник

/

/* Joker */ in #ctfchat
источник

/

/* Joker */ in #ctfchat
источник

/

/* Joker */ in #ctfchat
Something like this but compiled in one place
It’s just for fun and aikes
I don’t want to get labelled as someone stealing challenges and putting it on by their name
источник

4[

4n9k3y5h1k [AnyKeySh... in #ctfchat
Окей, теперь тут хтб и худорожка
источник

4[

4n9k3y5h1k [AnyKeySh... in #ctfchat
Кажется, это вин
источник

4[

4n9k3y5h1k [AnyKeySh... in #ctfchat
Rubikoid
По каким ещё врагам России ударят наши ВКС?
Может быть, Воронеж Омск?
Воронеж Омск?
Лайк за знание классики
источник

4[

4n9k3y5h1k [AnyKeySh... in #ctfchat
И так-то да
Вот у нас в России хорошо, приятно
Дома рушатся очень аккуратно
источник

R

Rubikoid in #ctfchat
4n9k3y5h1k [AnyKeyShik]
И так-то да
Вот у нас в России хорошо, приятно
Дома рушатся очень аккуратно
У нас есть печенье
Поэтому мы можем есть
Печенье
источник

4[

4n9k3y5h1k [AnyKeySh... in #ctfchat
Бтв, раз уж я сюда зашёл. Вопрос к виндопывнерам

Верно ли, что адреса функций винапи у разных pe будут совпадать? В случае, если у меня это вытягивается из длл (ну логично)
источник

GK

George Kucherin in #ctfchat
В общем случае неверно.
источник

4[

4n9k3y5h1k [AnyKeySh... in #ctfchat
А можно чуточку подробнее?
источник

4[

4n9k3y5h1k [AnyKeySh... in #ctfchat
Я винду мало пывнил, поэтому для меня это прозвучало логично. Всмысле мне предположение. Интересно, почему нет
источник

GK

George Kucherin in #ctfchat
В случае если приложение и ДЛЛ поддерживают ASLR, базовый адрес (ImageBase) будет каждый раз меняться.
источник

GK

George Kucherin in #ctfchat
Однако, если ты знаешь адрес одной функции, ты можешь вычислить адрес другой функции. По аналогии с оффсетами в libc
источник

GK

George Kucherin in #ctfchat
Если ASLR в этих двух приложениях не используется и DLL-ка каждый раз мапится по одному и тому же адресу, то адреса функций будут совпадать.
источник

4[

4n9k3y5h1k [AnyKeySh... in #ctfchat
А если длл из памяти не выгружается?
источник

GK

George Kucherin in #ctfchat
В смысле не выгружается?
источник

4[

4n9k3y5h1k [AnyKeySh... in #ctfchat
То есть я юзаю системную, которая в памяти висит. Просто дёргаю её функции из разных файлов. Но аслр есть. Все равно будут разные адреса?
источник