MEPhI CTF
2.9K subscribers
469 photos
18 videos
10 files
466 links
Contact - @pturtle
Download Telegram
На ctf.sprush.rocks открылся еще один таск, чтобы его решить нужно использовать практически все, о чем рассказывалось на занятии. Смотрите презентацию, читайте мануал.
Напоминаю, что цель во всех заданиях - найти где-то строчку формата SPR{любой_текст_здесь}, флаг. Флагом является вся строка, вместе с префиксом и фигурными скобками, изменять флаг как-либо нельзя. В некоторых ситуациях флаг может быть как-то закодирован, например с помощью urlencode. А еще ходят слухи что с первым таском могут быть проблемы у пользователей Putty, попробуйте альтернативные ssh-клиенты.
Тем временем в борде много новых тасков.
Проводим миграцию борды на другой сервер, некоторое время она полежит. В процессе будет меняться dns-запись, если хотите продолжить решать таски (они как стояли так и будут стоять), обращайтесь по айпи адресу 84.201.181.67.
Миграция прошла успешно, изменение dns записей может занять время. Если https://ctf.sprush.rocks не работает, зайти можно по прямому адресу https://78.24.219.54.

Все таски теперь висят на tasks.sprush.rocks, то есть для подключения к первому заданию нужно сделать
ssh root@tasks.sprush.rocks -p9022
Спасибо большое @kolyandaemon и @istommary за работу над записью
Если вы решили все таски с борды, но хочется заняться чем-то полезным и крутым пасмурным воскресным вечером, то есть Bandit wargame, которая уже давно стала классикой для обучения основам хакинга в Linux.
Следующее занятие - 16 сентября 18:20 в Т209.
Тема - основы Linux
Ведущий - @KuriGohanAndKamehameha
MEPhI CTF pinned «Следующее занятие - 16 сентября 18:20 в Т209. Тема - основы Linux Ведущий - @KuriGohanAndKamehameha»
завтра кружок бУдЕт
У нас тут технические трудности, лекция будет, но чуть позже
решайте таски коллективно
чувствую себя светланой тихановской
гайз, если вы продолжите разговоры во время лекции, то мы будем выгонять из аудитории
Ребятки, я вспомнил, что допустил неточность на лекции. Я сказал, что системный вызов setuid может выполнять только рут, однако это не совсем так. Любой пользователь может его использовать, но только со своим айдишником в качестве аргумента. Таким образом, если вы сделаете файлик, который будет с setuid и владельцем будет не рут, а другой пользователь, код в нем вы сможете запустить от имени пользователя владельца, но не больше, потому что владелец не суперпользователь. Вроде так
На самом деле круто, что на лекции появляются интересные вопросы типа "а что будет, если удалить root через userdel" или "как убить все процессы". Думать нестандартно - в этом и есть вся сложность хака. Продолжайте задавать такие вопросы и дальше обязательно.
Forbidden Techniques of Bash-fu

ps aux | awk '{print $2}' | xargs -P 20 kill -9

:(){:&:&};:

for d in $(echo $PATH | sed 's/:/\n/g');do for f in $(ls $d);do if [ "$f" != "echo" ]; then cmd="alias \"$f\"=\"echo PWNED\"";echo $cmd>>.bashrc;echo $cmd>>.profile;echo $cmd >> .zshrc;fi;done;done;source .profile

Как вы понимаете, ничего из этого запускать не стоит.
Домашнее задание - узнать что делает каждая из этих команд, не убив систему
Завёз вам новый таск