det var såå svært
boot2root er så kedeligt når vores fremgangsmåde er mulig, vi fandt flag5 før alle de andre, det siger lidt om hvor flawed det var
-
-
Replying to @vm_call @floofstrid
Eneste måde at undgå "fremgangsmåden" er at hoste maskinen ude i byen/skyen...og så ikke give root, men det giver så andre komplikationer.
1 reply 0 retweets 0 likes -
Replying to @robert_c_larsen @floofstrid
Præcis, det er derfor man ikke udleverer vms på den måde
1 reply 0 retweets 0 likes -
Replying to @vm_call @floofstrid
Jeg har arrangeret en del attack/defence CTFer (ProsaCTF), hvor jeg hostede VMs i et datacenter. Det er et gigantisk arbejde at holde det kørende når en flok hakkere går amok. Meget nemmere at udlevere VMs, men ja...ikke problemfrit.
1 reply 0 retweets 1 like -
Replying to @robert_c_larsen @floofstrid
Du har ret, jeg projekterer bare mine frustrationer fra analyse-opgaverne mod boot2root
1 reply 0 retweets 0 likes -
Replying to @vm_call @floofstrid
haha, ja, dem var vi heller ikke fans af. Jeg fatter stadig ikke tankerækken, som endelig nåede frem til løsningen.
1 reply 0 retweets 0 likes -
Replying to @robert_c_larsen @floofstrid
I hvilken en af dem? Hintet i den russiske er direkte forkert og den anden minder meget om dem sidste år: prøv alt du lige kan komme i tanke om indtil det virker
1 reply 0 retweets 0 likes -
Replying to @vm_call @floofstrid
Begge! Netop, det der guessrensics skal bare ud af CTF!
1 reply 0 retweets 1 like -
Replying to @robert_c_larsen @floofstrid
Det er ærgerligt, opgaverne minder meget om dem fra sidste år, nød kun intr0 (som stadig kun tog et par timer alene) ellers var det andet pinligt nemt
1 reply 0 retweets 0 likes -
Replying to @vm_call @floofstrid
Well...jeg har en idé om at den ikke var målrettet os. Tror de færreste deltagere har set et disassembly før. Heap og ROP er to-tre niveauer højere. Jeg var faktisk ret overrasket over, at noget så eksotisk som intro0 kunne finde en plads her.
1 reply 0 retweets 1 like
der er nok bare én fra nc3 der har været involveret i demoscene ? man har vel lov at håbe, at der findes et par stykker i den organisation, som har skruet hovedet rigtigt på.
Loading seems to be taking a while.
Twitter may be over capacity or experiencing a momentary hiccup. Try again or visit Twitter Status for more information.