Size: a a a

2021 June 27

AK

Artyom Kadushko in #ctfchat
А можно сплоит на постгрес? Мы поняли, что там well known пароль, но так и не поняли, где))
источник

φ

φ in #ctfchat
ну там в application.conf или что-то такое
источник

φ

φ in #ctfchat
supplychain:supplychain если втупую
источник

φ

φ in #ctfchat
либо можно было просто у всех 1 раз скачать jar’ник и оттуда достать пароль сменённый
источник

AK

Artyom Kadushko in #ctfchat
Бля....
источник

AK

Artyom Kadushko in #ctfchat
А я под postgres логинился
источник

φ

φ in #ctfchat
но естественно там сервис был поднят у 10% тим опять же потому что он тупо по рандому не поднимался и орги почему-то не удосужились поднять сразу сервисы
источник

in #ctfchat
Там не было РЦЕ и деплоился он максимально просто :)
источник

φ

φ in #ctfchat
в пыхе было рце
источник

in #ctfchat
Где?)
источник

φ

φ in #ctfchat
источник

ㅤK

ㅤ Kekov 🦋 in #ctfchat
Залить аватарку, чтобы оно обрезалось после .php, и через public открыть ее
источник

in #ctfchat
А, это...
источник

in #ctfchat
Ну там было порядка 6 баг. И, если что, то это патчилось внедрением в валидаторы строчки: mime: jpg :)
источник

φ

φ in #ctfchat
Так какая разница, нахуя давать рце и не рестриктить всё адекватно правами?
источник

in #ctfchat
Ты точно смотрел докерфайл?)
источник

K

Konstantin in #ctfchat
Идет за малолетками дабы стрясти с них нюдсы
источник

AL

Aleksandr Larionov in #ctfchat
Хорошо что ZN перенесли кста
источник

AL

Aleksandr Larionov in #ctfchat
Может завезут больше контента или улучшат что-то
источник

kl

kot linuxovich in #ctfchat
:думает про отмену зн от ковидодемии:
источник