PDA

Просмотр полной версии : (micro)Task#15


dooble
10.02.2022, 21:36
Это задание с минимальным уровнем сложности.

Безо всяких подвохов, специальных знаний и необходимости включать хакерскую догадку.

Скорее - практическое занятие, близкое к реальности.

Вам прислали файл, который был залит во время взлома некоторого сайта (см. аттач).

И попросили провести аудит.

Предположительно это мини шелл.

Нужно подтвердить возможность RCE (удаленного выполнения команд).

Содержимое файла:

[CODE]

dooble
11.02.2022, 20:46
Такого простого задания еще не было.

Одна строчка кода.

Вот даже трудно придумать хинт, поскольку решается влёт, "в уме".

Но оно хорошо подойдет тем, кто только начинает.

Нотация не самая читабельная, отличается от примеров в учебнике, но смысл от этого не исчезает, его просто нужно восстановить.

В крайнем случае выручат отладочные средства.

dooble
12.02.2022, 10:34
В традицию тасков также входит отметиться в топике, если прошел задание.

Это не обязательное условие, но приятная привилегия .

Skofield
12.02.2022, 13:05
+.

Хорошее, компактное задание для начинающих.

WallHack
12.02.2022, 13:15
Просто и со вкусом

MichelleBoxing
14.02.2022, 20:23
особенно интересно, когда решал не правильно скопированное задание )))

dooble
14.02.2022, 21:35
[QUOTE="MichelleBoxing"]
↑ (https://antichat.live/posts/4490366/)
особенно интересно, когда решал не правильно скопированное задание )))
.

joelblack
14.02.2022, 21:49
[QUOTE="MichelleBoxing"]
↑ (https://antichat.live/posts/4490366/)

dooble
14.02.2022, 22:04
↑ (https://antichat.live/posts/4490371/)
Решил этот вариант тоже


Ага, но решение получается слегка вырожденное .

lifescore
16.02.2022, 02:44
dooble (https://antichat.live/members/295866/) thxзатрудитаску!

Skofield
16.02.2022, 18:33
[QUOTE="MichelleBoxing"]
↑ (https://antichat.live/posts/4490366/)
особенно интересно, когда решал не правильно скопированное задание )))

dooble
16.02.2022, 19:31
↑ (https://antichat.live/posts/4490544/)
Так в этом ж случае решение ещё короче, потому что ж null, или я чего-то не понимаю?


Все верно, поэтому и написал, что решение получаем с "вырожденным" множеством параметров.

dooble
24.02.2022, 12:05
Задание закрыто.

Прохождение.

Смотрим еще раз строку кода

[CODE]