Size: a a a

2021 March 28

AK

Artyom Kadushko in #ctfchat
Вообще, мне js pollution понравился, хоть он и немного слит оказался:
https://habr.com/ru/company/huawei/blog/547178/
источник

RN

Roman Nikitin in #ctfchat
Artyom Kadushko
У нас flask-admin решало 7-8 человек в разные периоды времени
flask-admin, на мой взгляд, как раз нормальный таск
источник

RN

Roman Nikitin in #ctfchat
такую багу было бы в сервисе АД красиво дать
источник

in #ctfchat
Roman Nikitin
flask-admin, на мой взгляд, как раз нормальный таск
в чем он нормальный то?
источник

RN

Roman Nikitin in #ctfchat
в чем он нормальный то?
а чем нет?
источник

in #ctfchat
Roman Nikitin
а чем нет?
ну может тем, что он уцуцу?
источник

in #ctfchat
гессинг же
источник

in #ctfchat
такое чувство, будто дали рандомные куски кода, которые относятся к разным приложениям, а не к одному
источник

RN

Roman Nikitin in #ctfchat
поднять локально и посмотреть, что происходит, было очень легко
источник

in #ctfchat
Roman Nikitin
поднять локально и посмотреть, что происходит, было очень легко
Ну так я 2ч курил именно сурцы, пытаясь понять где именно неправильное применение либы
источник

in #ctfchat
ты вот можешь показать где оно неправильное?
источник

RN

Roman Nikitin in #ctfchat
ну да, ты перегрузил одну вьюшку из 3, а на остальные забил
источник

in #ctfchat
Roman Nikitin
ну да, ты перегрузил одну вьюшку из 3, а на остальные забил
Ну как мне челы сказали там только 1 вьюха в сурцах
источник

in #ctfchat
и это именно index
источник

RN

Roman Nikitin in #ctfchat
было не очень тривиально, что в настоящем ModelView не проверяется админка, но это единственный неочевидный факт в таске, так что простительно
источник

RN

Roman Nikitin in #ctfchat
Ну как мне челы сказали там только 1 вьюха в сурцах
конкретно это всё хорошо написано в документации (и опять же, поднять и посмотреть — легко)
источник

in #ctfchat
Roman Nikitin
конкретно это всё хорошо написано в документации (и опять же, поднять и посмотреть — легко)
я даже примеры кода глянул. Почти везде не перегружают другие методы
источник

RN

Roman Nikitin in #ctfchat
я даже примеры кода глянул. Почти везде не перегружают другие методы
это не значит, что их нельзя перегружать…
источник

in #ctfchat
А так да, локально наверное можно было бы, если бы не пришлось фиксить их код
источник

RN

Roman Nikitin in #ctfchat
но в целом, по ощущениям, так плохо не было с финала той же волги
источник