
Evgeniy
04.10.2018
08:48:44
с оптимизацией же

Ivan
04.10.2018
08:48:52

Shmaltorhbooks
04.10.2018
08:49:00
нельзя же \sleep замокать

Google

Maksim
04.10.2018
08:49:40
главное \ перед sleep воткнуть) что б быстрее сработало)

dypa
04.10.2018
08:50:19

Maksim
04.10.2018
08:51:24

Ivan
04.10.2018
08:52:23
Может еще рассказать про xhprof?
Там вообще страх

Shmaltorhbooks
04.10.2018
08:53:30
Там вообще страх
жаль только, что время на формирование имён классов там не отображается((

Ivan
04.10.2018
08:54:05

dypa
04.10.2018
08:54:20

Maksim
04.10.2018
08:55:21

Evgeniy
04.10.2018
09:10:48
если бы люди задавали вот так вопросы https://segfault.kiev.ua/smart-questions-ru.html
их было бы значительно меньше и отвечать на каждый было бы очень интересно

Maksim
04.10.2018
09:14:32
https://quiz.onliner.by/index.php
минутка на отвлечься)

Bohdan
04.10.2018
09:15:02

Google

f4rt~
04.10.2018
09:15:04
не спойлерите сюда

Maksim
04.10.2018
09:15:05
ну, мало ли кто не видел)
за споилеры тут, думаю, Богдан разрулит.

Bohdan
04.10.2018
09:15:47
да, за спойлер автобан , и в дружественных чатах тоже

Alexander
04.10.2018
09:19:02
Брутфорс не подойдёт :)
И сканер эксплойтов тоже

Maksim
04.10.2018
09:19:25

Alexander
04.10.2018
09:19:31
:)
Мы же ленивые

Shmaltorhbooks
04.10.2018
09:20:06
тут в чатике уже всплывали подсказки, вроде

Evgeniy
04.10.2018
09:20:12
а есть смыл дальше письмо слать
там дальше квест будет

Shmaltorhbooks
04.10.2018
09:20:28
а, это не в этом)

Evgeniy
04.10.2018
09:20:37
ото первый этап пройден )))

Maksim
04.10.2018
09:21:10
? второй этап квеста в ноябре посмотрим)

Alexander
04.10.2018
09:21:42
Можно в личку ?

Evgeniy
04.10.2018
09:22:05
ну я просто работу не планирую менять) я так квесты по проходить )
занятся нечем)

Alexander
04.10.2018
09:22:31
Пока больше нет. Но возможно продолжим уже посерьёзнее делать

Google

Evgeniy
04.10.2018
09:23:24
ну спс, начало конечно сложно начать я начал с sql injection искать)
кавычки святые слать)

Shmaltorhbooks
04.10.2018
09:23:55
@oldenby так если я прошел и отправлю вам письмо - кроме вашего "спасибо" и спама я что-то получу?)

f4rt~
04.10.2018
09:24:17

Shmaltorhbooks
04.10.2018
09:24:23
но у меня есть работа

Maksim
04.10.2018
09:24:23
кстати!
а вы оплачиваете приезд на собеседование для иногородних?))

f4rt~
04.10.2018
09:24:52

Bohdan
04.10.2018
09:25:07

Maksim
04.10.2018
09:25:21

Alexander
04.10.2018
09:25:39
Это же просто фан и привлечение внимания

Shmaltorhbooks
04.10.2018
09:26:09
так неинтересно

Alexander
04.10.2018
09:26:24
А как интересно ?)

Maksim
04.10.2018
09:26:31
так неинтересно
напиши в резюме все знакомые слова, начнётся третий тур квеста)

dypa
04.10.2018
09:26:50

Shmaltorhbooks
04.10.2018
09:27:15

Bohdan
04.10.2018
09:27:21

Maksim
04.10.2018
09:27:23

Bohdan
04.10.2018
09:27:39
футболочку первым 20 людям хД

Evgeniy
04.10.2018
09:28:33
с /etc/passwd ?)

Google

Shmaltorhbooks
04.10.2018
09:28:52
c /bin/bash, который тоже отдаётся)

Evgeniy
04.10.2018
09:28:58
а там отдельный контейнер для этого запущен ?))

Maksim
04.10.2018
09:29:15

Evgeniy
04.10.2018
09:29:38

Maksim
04.10.2018
09:29:56
эт шутейки за 300 были, если что)

Alexander
04.10.2018
09:30:50
Конечно прод :)
Может кроме кода ещё что-то найдете
Тогда точно маечку дам :)

Evgeniy
04.10.2018
09:32:45
хотел гугл открыть))

Яўген
04.10.2018
09:35:46

Alexander
04.10.2018
09:43:46

andrew
04.10.2018
09:45:42

Alexander
04.10.2018
09:45:54

andrew
04.10.2018
09:46:21
Эх( идея хорошая, но быстро проходится)

Alexander
04.10.2018
09:46:45

andrew
04.10.2018
09:49:05
Будем продолжать
Посмотрите в сторону подмены объектов, известных популярных цепочек, ну и юзать через последние дыры в phar или в unserialize
Было бы интересно
Ну и классические sql)

Alexander
04.10.2018
09:50:16
Как минимум начнём с него

Google

Maksim
04.10.2018
09:50:46
сделай как предложил, думаю, зайдёт)

Patrik
04.10.2018
09:52:25
Вот с этим еще весело играться https://github.com/s4n7h0/xvwa

andrew
04.10.2018
09:52:38

f4rt~
04.10.2018
09:54:01
Вот для желающих тоже в ctf поиграть

Alexander
04.10.2018
09:54:12

f4rt~
04.10.2018
09:54:40
тут есть "deadly bug"

Alexander
04.10.2018
09:54:44
А где потыкать ?

f4rt~
04.10.2018
09:54:48
нигде)
только это гуглится легко, так что давайте по спортивному)

Moon
04.10.2018
09:55:06

Alexander
04.10.2018
09:55:16
По картинке уж совсем :)

Moon
04.10.2018
09:55:26
та изи

f4rt~
04.10.2018
09:55:35
сам автор по картинке в твиттере задавал

Moon
04.10.2018
09:55:42
Поставил точку с запятой и выполнил команду

f4rt~
04.10.2018
09:55:48

Moon
04.10.2018
09:55:54
?
Там ведь фильтра нету

f4rt~
04.10.2018
09:56:22
не смущает?