Комментарии 2
задание норм
но на самом Standoff15 нужно было добавить пропуск на произвольную персону, и это было сложнее особенно после того, как организаторы прямо в момент выполнения задания запретили запись в server.py 🤷♂️🤷♂️. Тогда мы сделали следующее: получили дамп базы (readfile), локально внесли нужную запись, преобразовали файл в hex, разбили на 15 чанков и через writefile вернули обновлённую БД в db.sqlite, тем самым добавили нужный пропуск и единственными решили это задание.
КиберКод - любой байпасс на любого хитроумнго админа найдёт 💪
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Информация
- Дата регистрации
- Дата основания
- 2002
- Численность
- 1 001–5 000 человек
- Местоположение
- Россия
Разбор атаки на EntryOffice: мой пропуск в базу данных