Size: a a a

2021 January 18

AL

Aleksandr Larionov in #ctfchat
ахахаха
источник

ПП

Проксимов Прксимович... in #ctfchat
Artyom Kadushko
За nginx было спрятано
Гениально
источник

AK

Artyom Kadushko in #ctfchat
Специально проверял исходники, прогонял всякие nikto
источник

AK

Artyom Kadushko in #ctfchat
Ничего намекающего на питон не было
источник

ПП

Проксимов Прксимович... in #ctfchat
Artyom Kadushko
это типа веб без исходников с sql инъекцией, в которую нужно было пихать питоновский пейлоад
Уцуцуга
источник

AK

Artyom Kadushko in #ctfchat
Решило вроде 10-12 команж
источник

AK

Artyom Kadushko in #ctfchat
из 500
источник

AK

Artyom Kadushko in #ctfchat
Остальной вебчик был +-
источник

ПП

Проксимов Прксимович... in #ctfchat
Наверное брутили долго пейлоадами
источник

AK

Artyom Kadushko in #ctfchat
(Кроме того, который они сделали по мотивам realworld)
источник

AK

Artyom Kadushko in #ctfchat
unicode replace, type juggling php, prototype injection + приколы пхп (realworld)
источник

in #ctfchat
Это типа скрипт из бд ячейки исполнялся на стороне сервера? Или что за шиза
источник

AK

Artyom Kadushko in #ctfchat
Это типа скрипт из бд ячейки исполнялся на стороне сервера? Или что за шиза
Не не не.
Была страничка /login, она принимала username и password.
В username была sqlinjection (sqlite3)
источник

AK

Artyom Kadushko in #ctfchat
По итогу нужно было вставить дополнительную строчку (с помощью union`), такую, чтобы в `username лежал питоновский пейлоад
источник

AK

Artyom Kadushko in #ctfchat
щас исходник
источник

AK

Artyom Kadushko in #ctfchat
источник

AK

Artyom Kadushko in #ctfchat
(У нас исходника не было)
источник

in #ctfchat
Это я понял. Я не понял, откуда там питон берется хД
источник

AK

Artyom Kadushko in #ctfchat
А я тоже не понял, почему питон
источник

AK

Artyom Kadushko in #ctfchat
Никаких предпосылок на это не было
источник