@prophp7

Страница 1318 из 1387
Evgeniy
04.10.2018
08:48:44
с оптимизацией же

Ivan
04.10.2018
08:48:52
а нет вот так \sleep(999999999);
О - оптимизация)

Shmaltorhbooks
04.10.2018
08:49:00
а нет вот так \sleep(999999999);
и защита от тестирования есть!

нельзя же \sleep замокать

Google
Maksim
04.10.2018
08:49:40
главное \ перед sleep воткнуть) что б быстрее сработало)

dypa
04.10.2018
08:50:19
Maksim
04.10.2018
08:51:24
Ivan
04.10.2018
08:52:23
Может еще рассказать про xhprof?

Там вообще страх

Shmaltorhbooks
04.10.2018
08:53:30
Там вообще страх
жаль только, что время на формирование имён классов там не отображается((

Ivan
04.10.2018
08:54:05
жаль только, что время на формирование имён классов там не отображается((
Там нет таких маленьких цифр) Зато можно увидеть сотни запросов к БД

dypa
04.10.2018
08:54:20
подумать бывает слишком сложно. Если бы автор смог, то этот вопрос в чате бы даже не появился.
с вопросами обычно так, в момент когда нажал enter - уже понятно решение этого вопроса. при формулировании вопроса часто можно получить ответ на свой вопрос, либо понять куда еще стоит посмотреть.

Maksim
04.10.2018
08:55:21
Evgeniy
04.10.2018
09:10:48
если бы люди задавали вот так вопросы https://segfault.kiev.ua/smart-questions-ru.html

их было бы значительно меньше и отвечать на каждый было бы очень интересно

Maksim
04.10.2018
09:14:32
https://quiz.onliner.by/index.php минутка на отвлечься)

Bohdan
04.10.2018
09:15:02
Google
f4rt~
04.10.2018
09:15:04
не спойлерите сюда

Maksim
04.10.2018
09:15:05
ну, мало ли кто не видел)

за споилеры тут, думаю, Богдан разрулит.

Bohdan
04.10.2018
09:15:47
да, за спойлер автобан , и в дружественных чатах тоже

Alexander
04.10.2018
09:19:02
Брутфорс не подойдёт :)

И сканер эксплойтов тоже

Maksim
04.10.2018
09:19:25
Брутфорс не подойдёт :)
могли бы и больше страничек сделать)

Alexander
04.10.2018
09:19:31
:)

Мы же ленивые

Shmaltorhbooks
04.10.2018
09:20:06
тут в чатике уже всплывали подсказки, вроде

Evgeniy
04.10.2018
09:20:12
а есть смыл дальше письмо слать

там дальше квест будет

Shmaltorhbooks
04.10.2018
09:20:28
а, это не в этом)

Evgeniy
04.10.2018
09:20:37
ото первый этап пройден )))

Maksim
04.10.2018
09:21:10
? второй этап квеста в ноябре посмотрим)

Alexander
04.10.2018
09:21:42
Можно в личку ?

Evgeniy
04.10.2018
09:22:05
ну я просто работу не планирую менять) я так квесты по проходить )

занятся нечем)

Alexander
04.10.2018
09:22:31
Пока больше нет. Но возможно продолжим уже посерьёзнее делать

Google
Evgeniy
04.10.2018
09:23:24
ну спс, начало конечно сложно начать я начал с sql injection искать)

кавычки святые слать)

Shmaltorhbooks
04.10.2018
09:23:55
@oldenby так если я прошел и отправлю вам письмо - кроме вашего "спасибо" и спама я что-то получу?)

Shmaltorhbooks
04.10.2018
09:24:23
но у меня есть работа

Maksim
04.10.2018
09:24:23
кстати! а вы оплачиваете приезд на собеседование для иногородних?))

f4rt~
04.10.2018
09:24:52
кстати! а вы оплачиваете приезд на собеседование для иногородних?))
конкретно я нет, но я настолько жук, что мне всегда оплачивали билеты и если я ездил до офиса далеко, компенсацию за проезд)

Maksim
04.10.2018
09:25:21
решил заняться любимым делом?)
ну мне просто влом белавии платить, а в минск ехать надо)

Alexander
04.10.2018
09:25:39
Это же просто фан и привлечение внимания

Shmaltorhbooks
04.10.2018
09:26:09
так неинтересно

Alexander
04.10.2018
09:26:24
А как интересно ?)

Maksim
04.10.2018
09:26:31
так неинтересно
напиши в резюме все знакомые слова, начнётся третий тур квеста)

dypa
04.10.2018
09:26:50
Shmaltorhbooks
04.10.2018
09:27:15
напиши в резюме все знакомые слова, начнётся третий тур квеста)
этим и занят) собрал все сообщения фесора и выбираю оттуда самые умные слова)

Bohdan
04.10.2018
09:27:21
А как интересно ?)
призы, все дела)

Bohdan
04.10.2018
09:27:39
футболочку первым 20 людям хД

Evgeniy
04.10.2018
09:28:33
с /etc/passwd ?)

Google
Shmaltorhbooks
04.10.2018
09:28:52
c /bin/bash, который тоже отдаётся)

Evgeniy
04.10.2018
09:28:58
а там отдельный контейнер для этого запущен ?))

Evgeniy
04.10.2018
09:29:38
не, прод сервак)
ну если что еще поискать через открытие файла сделать )

Maksim
04.10.2018
09:29:56
эт шутейки за 300 были, если что)

Alexander
04.10.2018
09:30:50
Конечно прод :)

Может кроме кода ещё что-то найдете

Тогда точно маечку дам :)

Evgeniy
04.10.2018
09:32:45
хотел гугл открыть))

Яўген
04.10.2018
09:35:46
Alexander
04.10.2018
09:43:46
andrew
04.10.2018
09:45:42
quiz.onliner.by
Там пока только один этап?

Alexander
04.10.2018
09:45:54
andrew
04.10.2018
09:46:21
Эх( идея хорошая, но быстро проходится)

Alexander
04.10.2018
09:46:45
andrew
04.10.2018
09:49:05
Будем продолжать
Посмотрите в сторону подмены объектов, известных популярных цепочек, ну и юзать через последние дыры в phar или в unserialize

Было бы интересно

Ну и классические sql)

Alexander
04.10.2018
09:50:16
Как минимум начнём с него

Google
Maksim
04.10.2018
09:50:46
сделай как предложил, думаю, зайдёт)

Patrik
04.10.2018
09:52:25
Вот с этим еще весело играться https://github.com/s4n7h0/xvwa

andrew
04.10.2018
09:52:38
Ну и классические sql)
Для тру задротов еще blind sql, какую-нибудь хитровыдуманную чтобы sqlmap не натравить

Alexander
04.10.2018
09:54:12
Для тру задротов еще blind sql, какую-нибудь хитровыдуманную чтобы sqlmap не натравить
Ну sqlmap обычно никто не запрещает но это не спортивно уже)

f4rt~
04.10.2018
09:54:40
тут есть "deadly bug"

Alexander
04.10.2018
09:54:44
А где потыкать ?

f4rt~
04.10.2018
09:54:48
нигде)

только это гуглится легко, так что давайте по спортивному)

Moon
04.10.2018
09:55:06
Alexander
04.10.2018
09:55:16
нигде)
Дай хоть гист

По картинке уж совсем :)

Moon
04.10.2018
09:55:26
та изи

f4rt~
04.10.2018
09:55:35
сам автор по картинке в твиттере задавал

Moon
04.10.2018
09:55:42
Поставил точку с запятой и выполнил команду

f4rt~
04.10.2018
09:55:48
Moon
04.10.2018
09:55:54
?

Там ведь фильтра нету

f4rt~
04.10.2018
09:56:22
не смущает?

Страница 1318 из 1387