Size: a a a

2021 May 09

g

greg0r0 in #ctfchat
сервачок соответсвтенно держал в статике скрипт и на get принимал флажки, которые директились в ферму
источник

g

greg0r0 in #ctfchat
там была еще бага, позволяющая получить доступ к приватным видосам (кекв), но я чет не понимал как ее просплойтить
источник

AK

Artyom Kadushko in #ctfchat
Тупа 4 часа на saartube просидели
источник

AK

Artyom Kadushko in #ctfchat
Не сделали
источник

g

greg0r0 in #ctfchat
я тоже долго сидел
источник

g

greg0r0 in #ctfchat
пока в дрели не увидел говно от другой команды со странным js скриптом
источник

AK

Artyom Kadushko in #ctfchat
Да вот тоже самое
источник

g

greg0r0 in #ctfchat
потом я понял что он не странный и поiхали
источник

AK

Artyom Kadushko in #ctfchat
Почему то сплоит не сработал нормально
источник

AK

Artyom Kadushko in #ctfchat
То есть делали все так же
источник

g

greg0r0 in #ctfchat
ну типо оч сбивает то, что алерты не отрабатывают
источник

g

greg0r0 in #ctfchat
ну, бывает
источник

DP

Danila Poddubny in #ctfchat
А есть райтапы на vault, saarcade и saardns?
источник

v

vient in #ctfchat
в saarcade было два запланированных бага: то, что интерьер не сбрасывается при загрузке другого уровня, и переполнение стека
источник

v

vient in #ctfchat
через первое можно достать флаг, который требует всех ключей (загружаем свой уровень, где все ключи сразу лежат), через второй rop и что угодно делаем
источник

fs

falamous starstrider in #ctfchat
а вы сплоитили роп?
источник

v

vient in #ctfchat
не уверен, что вообще кто-то его сплоетил
источник

v

vient in #ctfchat
мы заметили, что там при загрузке другого уровня сам предыдущий уровень из памяти не стирается, а перезаписывается новым
источник

v

vient in #ctfchat
можно сделать такой уровень, чтобы строка из предыдущего стала его "частью"
источник

g

greg0r0 in #ctfchat
Расскажи если знаешь, что за вторая бага была в saartube

Вторая - что не xss
источник