RuCTF – Telegram
RuCTF
788 subscribers
240 photos
14 videos
7 files
172 links
RuCTFE is an annual online international challenge in the information security.
PoC: @AAAlexeev.

RuCTF.org
Download Telegram
Трансляция с обеда в @kappakzf, а самая неофициальная трансляция в @ssructf2019 🙂
RedBull с нами и сегодня! Подходите, энергия лишней не бывает.
Мы не уверены, фикс это или хинт, но
WeatherD:
NotificationsAPI has method:
GET /subscribe?source={sourceName}&token={token}
Мы знаем о проблемах со стабильностью Index. Решаем.
Index fix!
Forwarded from Alexey Dubrovin
index_fix.zip
18.5 KB
stability patch

replace index.dll and index.pdb in /home/index and restart service
Hint
WeatherD:
weatherD (Rust):
POST: /create_source
body example:
{
'name': source_name,
'password': password,
'is_public': bool,
'landscape' : string,
'race' : string,
"population" : string
}

RESPONSE: token to subscribe on source with name source_name (see NotificationsAPI /subscribe)
(token is generated by NotificationsApi)



POST: /push_message
body example:
{
'name': source_name,
'password': password,
'message': message
}



NotificationsAPI:
GET /subscribe?source={sourceName}&token={token}

token from create_source method.

RESPONSE:
Protocol: SSE (Server-side-events)
messages from source with source_name
Tower Of Hanoi украли флаг по сервису BrainHugger!
This media is not supported in your browser
VIEW IN TELEGRAM
Упс, упустили ещё один first blood 15 минут назад. Saarsec получили флаг в WeatherD (привет, @alagunto), а теперь даже 234 флага
Хинт к sandbox
struct AddUnitStackFrame
{
sockaddr_in addr;
CommandHeader h;
CommandAddUnit cmd;
CommandAddUnitResponse response;
int sock;
size_t size;
};

fd = 3
Что-то адское на первом месте :D
И что-то адское на улице
Тем временем, VoidHack украли флаг по geoapi
Поздравляем!
RuCTF
Напоминаем, что только сегодня до 19 часов можно зарегистрироваться на багбаунти от Контура! А искать уязвимости в реальных продуктах можно все выходные напролет. Если сомневаетесь - все равно подходите на 2 этаж в зону активностей и регистрируйтесь: призовой…
Кстати, если вы не играете сегодня RuCTF — не беда, можете до завтра поискать уязвимости в сервисах Контура и тоже получить фан (и денежные призы)! Не успели зарегистрироваться в пятницу — пишите на polinas@skbkontur.ru
WeatherD больше не поднимется, он не выдерживает напора ваших ферм 🙁
Что происходит вообще? :D
WeatherD, вроде бы, подымается. Но это очень не точно
10 минут до конца!