Size: a a a

2017 March 13

IS

Ilja Shaposhnikov in #ctfchat
но буквы то вначале должны быть осмысленными
источник

n

n0n3m4 in #ctfchat
Vyacheslav Goncharenko
В бухгалтерии вытащил картинку из файла, что делать дальше не понял
источник

n

n0n3m4 in #ctfchat
правда тут зашакаленно, но флаг именно там
источник

n

n0n3m4 in #ctfchat
вообще чертовски неоднозначный таск
источник

n

n0n3m4 in #ctfchat
я сначала написал декодер на чистом xml и вот етот вот "флаг" вообще видно не было там (т.к. декодер был кривоват)
источник

VG

Vyacheslav Goncharenko in #ctfchat
Сейчас не вижу, с компа посмотрю, спасибо!
источник

n

n0n3m4 in #ctfchat
еще бы в LSB его записали =\ (нет, это не пожелание)
источник

n

n0n3m4 in #ctfchat
а, в gcode чтобы глаза не ломать, можно было сперва препроцессинг устроить
источник

n

n0n3m4 in #ctfchat
присвоив нулю изменение E у всех линий, что в неугодном диапазоне Y (неугодный диапазон подбирается экспериментально)
источник

n

n0n3m4 in #ctfchat
у меня так и не хватило терпения без этого прочитать
источник

n

n0n3m4 in #ctfchat
Преобразование кто-нибудь по-честному решил, кстати?
источник

n

n0n3m4 in #ctfchat
если это вообще возможно, офк
источник

n

n0n3m4 in #ctfchat
я просто переполнением буфера его "решил" и после репорта на info@ructf.org сдал (там-таки была автоматизированная система проверки?)
источник

MM

Meow Moose in #ctfchat
Всем привет! Кто нить следил за iCTF?:)
источник

АГ

Андрей Гейн in #ctfchat
Я играл
источник

KP

Konstantin Plotnikov in #ctfchat
И как тебе?
источник

АГ

Андрей Гейн in #ctfchat
Инфрастрктурно всё было достаточно хорошо. Они хостили всё у себя (на самом деле в Амазоне), давали доступ к виртуалке с нормальным диском и памятью. Пока никто не досит, никаких проблем с нагрузкой вообще не испытываешь. Даже когда начинаешь атаковать 300 команд со своего образа (это было обязательное условие).

Организационно у них было пару косяков — во-первых, некоторые команды получили ключи не только для своей машины, но и образа другой команды. Например, мы :) Мы всю игру сидели рутом на чужом сервере (и ничего там не сделали, конечно, но это потому что мы белые и пушистые)

По сервисам: их было достаточно много. Для восьми часов уж точно много, для 24, может, и норм. Мы играли только первые 8 часов. Достаточно много ревёрса. Из >10 сервисов два с половиной было на питон, один на джаву, а остальное, кажется, ревёрс, причём в основном переполняшки.
источник

АГ

Андрей Гейн in #ctfchat
эксплойты под их инфрастуктуру и питоновский модуль писать достаточно приятно, никакие фермы не нужны, запилил цикл — и погнали
источник

v

vient in #ctfchat
Андрей Гейн
Инфрастрктурно всё было достаточно хорошо. Они хостили всё у себя (на самом деле в Амазоне), давали доступ к виртуалке с нормальным диском и памятью. Пока никто не досит, никаких проблем с нагрузкой вообще не испытываешь. Даже когда начинаешь атаковать 300 команд со своего образа (это было обязательное условие).

Организационно у них было пару косяков — во-первых, некоторые команды получили ключи не только для своей машины, но и образа другой команды. Например, мы :) Мы всю игру сидели рутом на чужом сервере (и ничего там не сделали, конечно, но это потому что мы белые и пушистые)

По сервисам: их было достаточно много. Для восьми часов уж точно много, для 24, может, и норм. Мы играли только первые 8 часов. Достаточно много ревёрса. Из >10 сервисов два с половиной было на питон, один на джаву, а остальное, кажется, ревёрс, причём в основном переполняшки.
для 24 часов мало
источник

АГ

Андрей Гейн in #ctfchat
Видимо, зависит ещё от размера команды 😊
источник