<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/"	xmlns:wfw="http://wellformedweb.org/CommentAPI/" 	xmlns:dc="http://purl.org/dc/elements/1.1/"	xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" 	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"> 
<channel> 
	<title>Дмитрий DarkByte Москин</title> 
	<atom:link href="http://darkbyte.ru/feed/" rel="self" type="application/rss+xml" /> 
	<link>http://darkbyte.ru</link> 
	<description>Мой блог, да.</description> 
	<lastBuildDate>Mon, 21 May 2012 19:25:33 +0600</lastBuildDate> 
	<language>ru</language> 
	<sy:updatePeriod>hourly</sy:updatePeriod> 
	<sy:updateFrequency>1</sy:updateFrequency> 
<item><title>MusicSig Vkontakte Lite</title>
<link>http://darkbyte.ru/2012/47/musicsig-vkontakte-lite/</link>
<pubDate>Thu, 26 Apr 2012 15:16:36 +0600</pubDate>
<dc:creator>Дмитрий Москин</dc:creator>
<guid isPermaLink="true">http://darkbyte.ru/2012/47/musicsig-vkontakte-lite/</guid>
<description><![CDATA[Совсем недавно написал мне в аську товарищ под ником <a href="http://paste.darkbyte.ru/view/49913723">Goodman</a> (ICQ 788853) и предложил разместить в моём расширении MusicSig vkontakte его рекламу за 5000руб в сутки. Его предложение было мне интересно ровно до тех пор, пока он не показал рекламу, которую он планировал размещать.

А выглядела она примерно так:
<img src="http://darkbyte.ru/upload/2012/K8ieWde47jU.jpg"/>
И по ссылке пользователю предлагали отправить SMS, чтобы обновить Chrome. (...)<br/>Читать далее <a href="http://darkbyte.ru/2012/47/musicsig-vkontakte-lite/">MusicSig Vkontakte Lite</a>]]></description>
</item>
<item><title>Cats - RuCTF 2012 Quals</title>
<link>http://darkbyte.ru/2012/46/ructf-2012-quals-writeup-cats/</link>
<pubDate>Tue, 20 Mar 2012 17:05:39 +0600</pubDate>
<dc:creator>Дмитрий Москин</dc:creator>
<guid isPermaLink="true">http://darkbyte.ru/2012/46/ructf-2012-quals-writeup-cats/</guid>
<description><![CDATA[<b>Cats</b> [stegano] / 400 баллов
<pre><a href="/upload/2012/19160e2d8e5890a2b354a0422b6b7dbbd85620d2cats.png">Здесь</a> несколько кошек. Найдите их всех! Ответ - имена кошек в правильном порядке в одну строчку без пробелов.</pre>
Загружаем картинку и так, как это png, то проверяем наличие альфа канала и наличие лишних чанков. Альфа канал оказывается пустым, а вот в чанках есть несколько интересных под названием "zTXt". Судя по документации, этот чанк содержит текстовую информацию, запакованную zlib. Вытаскиваем все три чанка этого типа и получаем три файла: chank1 (14 599 байт), chank2 (38 байт), chank3 (14 599 байт). (...)<br/>Читать далее <a href="http://darkbyte.ru/2012/46/ructf-2012-quals-writeup-cats/">Cats - RuCTF 2012 Quals</a>]]></description>
</item>
<item><title>Неподдерживаемый метод - RuCTF 2012 Quals</title>
<link>http://darkbyte.ru/2012/45/ructf-2012-quals-writeup-unsupported-method/</link>
<pubDate>Mon, 19 Mar 2012 23:42:34 +0600</pubDate>
<dc:creator>Дмитрий Москин</dc:creator>
<guid isPermaLink="true">http://darkbyte.ru/2012/45/ructf-2012-quals-writeup-unsupported-method/</guid>
<description><![CDATA[<b>Неподдерживаемый метод</b> [ctb] / 400 баллов
<pre>Неподдерживаемый метод.
Порт: 8080</pre>
Заходим браузером по указанному адресу и видим:
<pre>Error response
Error code 501.
Message: Unsupported method ('GET').
Error code explanation: 501 = Server does not support this operation.</pre>
Метод действительно не поддерживается. (...)<br/>Читать далее <a href="http://darkbyte.ru/2012/45/ructf-2012-quals-writeup-unsupported-method/">Неподдерживаемый метод - RuCTF 2012 Quals</a>]]></description>
</item>
<item><title>Spy - RuCTF 2012 Quals</title>
<link>http://darkbyte.ru/2012/44/ructf-2012-quals-writeup-spy/</link>
<pubDate>Mon, 19 Mar 2012 03:24:56 +0600</pubDate>
<dc:creator>Дмитрий Москин</dc:creator>
<guid isPermaLink="true">http://darkbyte.ru/2012/44/ructf-2012-quals-writeup-spy/</guid>
<description><![CDATA[<b>Spy</b> [forensics] / 400 баллов
<pre>Зашел по ssh к товарищу по работе, сделал cat /dev/inputX :) Как же интересно наблюдать за параноиками. А вы что здесь видите?</pre>
Скачиваем файл <a href="/upload/2012/930d246235fe2849a356f913413711ea" target="blank">930d246235fe2849a356f913413711ea</a>. Распаковываем его как bz2 и затем gz архив и видим два файла: keyboard.data и mouse.data, которые содержат информацию о передвижении мышки и нажимаемых клавишах.  (...)<br/>Читать далее <a href="http://darkbyte.ru/2012/44/ructf-2012-quals-writeup-spy/">Spy - RuCTF 2012 Quals</a>]]></description>
</item>
<item><title>Admin access - RuCTF 2012 Quals</title>
<link>http://darkbyte.ru/2012/43/ructf-2012-quals-writeup-admin-access/</link>
<pubDate>Mon, 19 Mar 2012 02:53:01 +0600</pubDate>
<dc:creator>Дмитрий Москин</dc:creator>
<guid isPermaLink="true">http://darkbyte.ru/2012/43/ructf-2012-quals-writeup-admin-access/</guid>
<description><![CDATA[<b>Admin access</b> [ctb] / 300 баллов
<pre>Получите административный доступ. Если сможете, конечно.</pre>
Переходим по ссылке и видим форму авторизации, которая на любые действия отвечает "Access denied". Проверяем наличие файлов robots.txt и .htaccess и оказывается, что они оба содержат полезную информацию:
<pre>User-agent: *
Disallow: /SuperAdminAccess</pre> (...)<br/>Читать далее <a href="http://darkbyte.ru/2012/43/ructf-2012-quals-writeup-admin-access/">Admin access - RuCTF 2012 Quals</a>]]></description>
</item>
<item><title>SQL sharding - RuCTF 2012 Quals</title>
<link>http://darkbyte.ru/2012/42/ructf-2012-quals-writeup-sql-sharding/</link>
<pubDate>Mon, 19 Mar 2012 02:27:32 +0600</pubDate>
<dc:creator>Дмитрий Москин</dc:creator>
<guid isPermaLink="true">http://darkbyte.ru/2012/42/ructf-2012-quals-writeup-sql-sharding/</guid>
<description><![CDATA[<b>SQL sharding</b> [admin] / 300 баллов
На данный момент описание таска не доступно, поэтому пишу по памяти.
<pre>В компании было 4 mysql сервер, между которыми данные разделялись по определённому алгоритму, зависимому от первичного ключа таблицы. X - число серверов, ID - первичный ключ. Сервер выбирался по формуле ID % X. Затем был добавлен ещё один сервер, но формулу не изменили и данные неправильно распределились по таблицам. Необходимо разместить данные по серверам так, как они должны быть. IP1, IP2, IP3, IP4, IP5, Pass1, Pass2, Pass3, Pass4, Pass5</pre>

В данном задании было несколько ошибок. Сначала IP4 был равен IP5, поэтому было доступно всего 4 сервера из пяти. После исправления этой проблемы, добавили новый IP, но разместили его не в правильном месте и получилось так, что к серверу IP4 подходил пароль Pass5, а к IP5 пароль Pass4. Об этой проблеме я тоже сообщал, но мне сказали, что всё нормально. Ну и ладно, решению это не мешает. (...)<br/>Читать далее <a href="http://darkbyte.ru/2012/42/ructf-2012-quals-writeup-sql-sharding/">SQL sharding - RuCTF 2012 Quals</a>]]></description>
</item>
<item><title>Crazy ball - RuCTF 2012 Quals</title>
<link>http://darkbyte.ru/2012/41/ructf-2012-quals-writeup-crazy-ball/</link>
<pubDate>Mon, 19 Mar 2012 01:58:20 +0600</pubDate>
<dc:creator>Дмитрий Москин</dc:creator>
<guid isPermaLink="true">http://darkbyte.ru/2012/41/ructf-2012-quals-writeup-crazy-ball/</guid>
<description><![CDATA[<b>Crazy ball</b> [ppc] / 200 баллов
<pre>IP:10000. Удачи!</pre>

Первым делом, я зашёл на указанный адрес браузером и получил в ответ странные наборы символов в большом количестве. Чуть позже стало понятно, что это арканоид, в котором можно за 1 шаг передвигать каретку на 1 клетку влево или вправо. (...)<br/>Читать далее <a href="http://darkbyte.ru/2012/41/ructf-2012-quals-writeup-crazy-ball/">Crazy ball - RuCTF 2012 Quals</a>]]></description>
</item>
<item><title>RuCTF 2012 Quals - WriteUps</title>
<link>http://darkbyte.ru/2012/40/ructf-2012-quals-writeup/</link>
<pubDate>Mon, 19 Mar 2012 01:17:59 +0600</pubDate>
<dc:creator>Дмитрий Москин</dc:creator>
<guid isPermaLink="true">http://darkbyte.ru/2012/40/ructf-2012-quals-writeup/</guid>
<description><![CDATA[Наконец-то завершился самый сумасшедший CTF, в котором мне доводилось участвовать. В этом году, отборочные RuCTF проводились командой SiBears в системе <a href="http://blackbox.sibears.ru" target="blank">BlackBox</a>. Первой неожиданностью стало изменение процедуры регистрации команд в соревнованиях. Кроме обычной регистрации команды на сайте RuCTF, необходимо было зарегистрироваться всей командой на сайте blackbox и каждому скачать конфиг для VPN подключения к игровой сети. (...)<br/>Читать далее <a href="http://darkbyte.ru/2012/40/ructf-2012-quals-writeup/">RuCTF 2012 Quals - WriteUps</a>]]></description>
</item>
<item><title>Раскрытие диапазона частот Yaesu VX-7R</title>
<link>http://darkbyte.ru/2012/39/disclosure-bandwidth-yaesu-vx-7r/</link>
<pubDate>Mon, 05 Mar 2012 19:41:24 +0600</pubDate>
<dc:creator>Дмитрий Москин</dc:creator>
<guid isPermaLink="true">http://darkbyte.ru/2012/39/disclosure-bandwidth-yaesu-vx-7r/</guid>
<description><![CDATA[Недавно приобрёл любительскую радиостанцию Yaesu VX-7R, которая обладает большим количеством функций, а главное умеет передавать в трёх диапазонах и принимать практически на всём промежутке частот между 0.5 и 999 МГц.

Но оказалось, что принимает она далеко не на всём указанном интервале, а передаёт в довольно узких диапазонах, хотя реально может передавать в более широких и эту проблему можно решить двумя путями: паяльником или программатором. (...)<br/>Читать далее <a href="http://darkbyte.ru/2012/39/disclosure-bandwidth-yaesu-vx-7r/">Раскрытие диапазона частот Yaesu VX-7R</a>]]></description>
</item>
<item><title>Binary 100 - CodeGate 2012 write-up</title>
<link>http://darkbyte.ru/2012/38/codegate-2012-writeup-bin100/</link>
<pubDate>Sun, 26 Feb 2012 06:04:02 +0600</pubDate>
<dc:creator>Дмитрий Москин</dc:creator>
<guid isPermaLink="true">http://darkbyte.ru/2012/38/codegate-2012-writeup-bin100/</guid>
<description><![CDATA[<b>Binary #1</b>
<pre>First execute it and then hear and speak</pre>
Загружаем и распаковываем файл. Видим bin100.exe и запускаем его. Но что-то пошло не так и приложение вернуло ошибку
<pre>Необработанное исключение: System.IO.FileNotFoundException: Невозможно загрузить файл или сборку "Micr
osoft.Speech, Version=11.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35" или один из зависимы
х от них компонентов. Не удается найти указанный файл.
   в ConsoleApplication1.Program.Main(String[] args)</pre>
 (...)<br/>Читать далее <a href="http://darkbyte.ru/2012/38/codegate-2012-writeup-bin100/">Binary 100 - CodeGate 2012 write-up</a>]]></description>
</item>
</channel> 
</rss> 
