Безопасность компьютерных систем 2018/Задание 2 2

Материал из Wiki - Факультет компьютерных наук
Версия от 19:50, 9 октября 2018; Asterite (обсуждение | вклад)

(разн.) ← Предыдущая | Текущая версия (разн.) | Следующая → (разн.)
Перейти к: навигация, поиск

Задание по теме XXE

В это задание входит 2 обязательных флага, суммарной стоимостью 0.5 балла. Чтобы добраться до них, нужно будет эксплуатировать XXE (XML External Entity).

Поиск флагов стоит начать с этого интернет-магазина и этого, хм, сайта.

И там, и там обязательный флаг лежит на диске в файле с названием "flag".

Просто на всякий случай

Если вам вдруг придется выполнять команды bash, но пробельные символы использовать будет невозможно (не знаю, может у вас пробел на клавиатуре сломался), то существуют другие способы получить разделитель. Наверное самый часто используемый из них это переменная $IFS.