.рубик
906 subscribers
68 photos
63 links
Канал о всяком, от CTF до разработки OC с примесью кеков от @Rubikoid

Чат - https://t.me/joinchat/3KSEUg7bfqE0N2Ey
Мета: t.me/dotrubic_meta
Мемы: t.me/dotrubic_memes
Бложик: t.me/dotrubic_thoughts
Download Telegram
Если бы полгода назад мне сказали, что я буду писать рендерер html-форм на джинже, я бы рассмеялся ему в лицо.

Сегодня я передаю макросы в макросы через **dict, чтобы не копипастить макросы и это выглядело не так ужасно.
На хабре, в корпоративном (!) блоге ru_vds (!) выложили очень годную статью про эмуляцию RFID-протокола/карты с помощью атмеги и катушки.

Тема интересная, статья тоже.

https://habr.com/ru/company/ruvds/blog/515868/
Закончился отбор на кибервызов этого года, пришло время для райтапов!
Для начала - пачка райтапов на серию вебов Rave bank
https://telegra.ph/Razbor-Racer-crabster-Web-CC2020-08-31
https://telegra.ph/Razbor-Secured-crabster-Web-CC-08-31
https://telegra.ph/Razbor-Business-crabster-Web-CC2020-08-31
https://telegra.ph/Razbor-Helpless-crabster-Web-CC2020-08-31
Ого, ютуб, похоже, научился в темную тему!
(либо научился в синхронизацию онной с устройством)

upd: скрин с пеки, если что
Кажется, у винды какие-то проблемы с генерацией превьюшек...
Или это mintty упоролся.
О, бумеры изобрели генераторы
Тут какой-то энтузиаст запихнул линукс внутрь доса (Dos Subsystem for Linux, DSL, пародия на WSL).

После пристального осмотра файлов в репозитории удалось сделать вывод, что автор - наркоман, потому что эта конструкция:
1. Загружается в дос
2. Из доса грузит линуховое ядро
3. Внутри него устанавливает busybox
4. Загружается в режиме vm86 УЖЕ ЗАГРУЖЕННЫЙ ДОС и прыгает в него.

В итоге вместо доса есть линукс и дос, мигрировавший в виртуалку.
Рубрика: Какого хрена.

Почему в 2020 году кто-то ещё отправляет пароли плейнтейстом, ещё и без шифрования? Им там нормально вообще?

Я не удивлюсь, если они ещё и плейнтекстом их хранят.

UPD: это регистрация, если что.
TCP over NTFS.
Forwarded from n0nvme
а еще можно АД среди цтф:
запускаем 4 цтфки одновременно, задача оргов держать свои таски и журейку живыми и положить цтф соперников
Наброшу на вентилятор:
А любите ли вы бугфиксы так же, как их люблю я?
Forwarded from Rubikoid
БУГФИКСЫ
Пишу всякую фигню с финала рдс в @rds_sochi_kek)
Забавный факт: виндовый wireguard кладет болт на firewall.
Ну, кроме того, что он добавляет свои правила для AllowedIPs, он каким-то образом подключается к эндпоинту игнорируя WFP (вероятно, добавляя свое правило на эндпоинт).
Меня победил интерфейс сушильной машины: немного мокрое после стирки бельё за мои же деньги нагрели и ещё больше намочили.

Когда кинул d20 на сушку белья и выпала критическая неудача.
Гугл упоролся и забанил OFD.

Зачем и почему - вопрос риторический, лол.
Обожаю drone.io.
Чтобы заставить фронт дрона не отдавать сенситив информацию в мир, понадобилось прошерстить всю его документацию, ничего не найти, погуглить и тоже ничего не найти.
И лишь в исходниках обнаружилась замечательная строка
if os.Getenv("DRONE_SERVER_PRIVATE_MODE") == "true" 
, закрывающая всю апи на авторизацию.

Ради интереса, я решил погуглить уже эту переменную - так вот, гугл в курсе только о трёх страницах, где она встречается, одна из которым - сам исходник с гитхаба, одна - трелло с реквестом этой фичи.
А третья - discourse с вопросом, как блин изменить видимость - при этом с ссылкой на файл с кучей недокументированных параметров, среди которым PRIVATE_MODE нету.

Наркомания.
Традиционная забава kks: раз в день, в 5 ночи утра ронять YATB.
Интел, ну какого хрена?!

Почему мне, с последней виндой, с самыми свежими дровами (с самыми несвежими, что нашел, та же проблема), чтобы увидеть картинку на подключенном к ноуту внешнем мониторе нужно совершить адские пляски с бубном вокруг виндовой менюшки выбора режима отображения?
А после этого убивать виндовый dwm.exe, потому что он от таких приколов уходит в тяжелый шок и начинает выдавать, по ощущениям, FPS 25.

Зато есть офигенное UWP-приложение с настройками цветов и плашкой "some features are not supported on non-intel adapters".