Size: a a a

2021 February 15

VC

Vladimir Cherepanov in SPbCTF
Vlad
Всем привет. Как в питоне можно не так ужасно задать текст из нескольких строк в функции?
Как вариант, можно вот так:

    s = \
"""aaa
bbb
ccc"""

   print(s)


Так хотя бы строки в строке почти что друг над другом
источник

V

Vlad in SPbCTF
окей, спс за предложения
источник

MH

Max Harpsiford in SPbCTF
Vlad
Всем привет. Как в питоне можно не так ужасно задать текст из нескольких строк в функции?
Можешь еще очистить все пробелы после \n регуляркой
источник

g

greg0r0 in SPbCTF
может кто посоветовать гайды\книги по проф форензике?
источник

g

greg0r0 in SPbCTF
ну либо кинуть фулл версию этой статьи xd
https://xakep.ru/2018/04/03/forensics-guide-1/
источник

R

Reworr in SPbCTF
Хакер - Искусство форензики. Теория, книги, курсы, полезные материалы

https://justpaste.it/1jrjz
источник

AS

Alex Skatkov in SPbCTF
спасибо
источник

В

Виталий (Руфер)... in SPbCTF
Ребят, таски encoder и rabbit_1 лежат.
источник

В

Виталий (Руфер)... in SPbCTF
Поднимите, пожалуйста
источник

DH

Dark Hole in SPbCTF
Виталий (Руфер)
Ребят, таски encoder и rabbit_1 лежат.
источник

В

Виталий (Руфер)... in SPbCTF
Пасеба
источник

cd

cvbn dfgh in SPbCTF
товарищи, подскажите плиз, возможно ли тут ssti?
return make_response(render_template("user.html", username=username))
в файле user.html есть такой код
{% block title %}{{ username }} {% endblock %}
и
<script type='text/javascript'>
       var App = {
           name: "{{ username }}"
       };
   </script>
и вот вроде бы нет никакой фильтрации данный от юзера в юзернейме, можно ли что-то сделать или все ок?
источник

GR

German Ritter in SPbCTF
cvbn dfgh
товарищи, подскажите плиз, возможно ли тут ssti?
return make_response(render_template("user.html", username=username))
в файле user.html есть такой код
{% block title %}{{ username }} {% endblock %}
и
<script type='text/javascript'>
       var App = {
           name: "{{ username }}"
       };
   </script>
и вот вроде бы нет никакой фильтрации данный от юзера в юзернейме, можно ли что-то сделать или все ок?
Все ок, ssti был бы, если бы ты мог влиять на сам шаблон, а не на его параметры
источник

DA

Danil Augustovich in SPbCTF
cvbn dfgh
товарищи, подскажите плиз, возможно ли тут ssti?
return make_response(render_template("user.html", username=username))
в файле user.html есть такой код
{% block title %}{{ username }} {% endblock %}
и
<script type='text/javascript'>
       var App = {
           name: "{{ username }}"
       };
   </script>
и вот вроде бы нет никакой фильтрации данный от юзера в юзернейме, можно ли что-то сделать или все ок?
вот тут есть преза с сезона веба, если надо
https://drive.google.com/file/d/1-6UPcJwnA4dzF0TRx-rzUM8j4fZ125Xa/view
источник

cd

cvbn dfgh in SPbCTF
спасибо!
источник

r

robinak in SPbCTF
всем привет. кто может подсказать что за шифр тут используется, понятно что симметричное
источник

r

robinak in SPbCTF
1 таск из категории симметричного шифрования
источник

ПП

Проксимов Прксимович... in SPbCTF
Лел
источник

R

Rubikoid in SPbCTF
а че звучит хайпово
источник

R

Rozetkin in SPbCTF
Render_template - не уязвима, render_template_string - да
источник