All streams
Search
Write a publication
Pull to refresh
3
0

User

Send message
да, это про
при желании, кажется, с этим айпадом-айфоном можно было сделать всё, что угодно, даже за короткий период между установкой хака и отключением хака
Если бы можно было исполнять код, просто прописав свои серты и DNS, никто бы не копался в недрах iOS в поисках пяти эксплоитов на разных уровнях абстракции ради джейлбрейка.
Дыра была бы, если б можно было убедить сервера Apple, что симка с таким-то номером побывала в твоём телефоне.
Кстати, а нельзя? По идее, как сервера-то проверят.
А теперь все слушайте анекдот про Broadcast.
Качество ролика можно простить, а вот то что демонстрации главного функционала отведено меньше 2 секунд из всего видео — никогда!
5 — shift+клик запускает копию
Вот все бы так цензурировали, как у вас на скриншоте — почти непрозрачными квадратиками ;)
Правильно понимаю, что это только для периодических процессов, и нужно заранее знать резонансную частоту для усиления?
Браузерное Geolocation API можно еще прикрутить :)
Требуется iOS 5.1? Джеилбрейкеры шлют лучики ненависти :(
С моей чисто обывательской колокольни — он хучит функцию in-app purchase в API, заставляя сразу возвращать TRUE в приложение.

Странно, что у эппла здесь не замешана асимметричная криптография с сертификатами… Подозреваю, есть более надежный способ организовать проверку покупки чем то, что описано в статье.
Да не, все ок!
System.Console.Write("Откуда ж ей взяться \n");
А если без виртуалок — старые добрые online-варгеймы: smashthestack.org/
Спасибо за квест! :)
Сейчас стали доступны каждому любые черновики, только сиди id перебирай.
Интересно, баг или фича?

Пример: habrahabr.ru/company/tm/blog/139919/
Ну и пост… :)

Быстрый патч на текст поста:
sed 's/.+/Даёшь доступ на сервак — поставь лимиты./'
Справедливости ради, у shc дофига безопасности для такого уровня тулзы :)

Например, по дефолту включен интересный функционал, который привязывает скрипт к конкретному /bin/sh, и не дает скрипту выполняться в другом окружении. Проверка целостности env'ов. Есть даже антиотладка (!!), которая не даёт втупую запустить скрипт из-под gdb или strace.

Заказчик попотеет ради ста рублей, не считая испорченную репутацию ;)
«Описания прошедших CTF с прохождением заданий (writeup) обычно выкладывают команды победителей (Leet More, EINDBAZEN, PPP), либо можно читать на специализированных форумах, например, rdot:

rdot.org/forum/forumdisplay.php?f=64»


Или, например, Leet More ^_^ leetmore.ctf.su/

Information

Rating
6,249-th
Location
Россия
Registered
Activity