2014 dxdy logo

Научный форум dxdy

Математика, Физика, Computer Science, Machine Learning, LaTeX, Механика и Техника, Химия,
Биология и Медицина, Экономика и Финансовая Математика, Гуманитарные науки




Начать новую тему Ответить на тему На страницу Пред.  1, 2
 
 Re: О свободных сообществах и свободном ПО. Firefox, Opera...
Сообщение14.04.2014, 22:44 
Заблокирован


16/06/09

1547
Joker_vD в сообщении #849879 писал(а):
Во-первых, да, может и не увидеть, если там zero-day уязвимость, при которой пользователь ва-а-аще не видит, что ему что-то на машине запускают.
это вы где-то в 2006-х остались. Сейчас всё и везде видит каждый. Давным-давно всё исправлено. Буду очень благодарен за любой контр-пример. У меня последний Chrome. Вот чтоб он втихую поставил и я не увидел.
Joker_vD в сообщении #849879 писал(а):
Во-вторых, на корректность работы сайта это может никак не влиять.
ха ха! Вы за кого меня держите? Т.е. у вас выскакивает сообщение об установке ПО - что сайт пытается установить вам программу, и при этом админ этого не видит, ога? Или не выскакивает? Ну-ка подскажите, как сделать так, чтобы не выскакивало, а "втихую ставило". Знаете?

(Оффтоп)

cgi-bin уже давно нет, да и чтобы стартануть cgi-шку опять нужен i-frame или другой контейнер.

Joker_vD в сообщении #849879 писал(а):
А что "на сайте скрипт" — так не обязательно ж сам скрипт на сайт класть, можно html-страничку подправить, запихнув в нее iframe с ссылкой наружу, и все.
F12 нажмите и i-frame увидите :-)
И во-вторых, подскажите, как мне запихнуть в чужую страничку i-frame с ссылкой на мой скрипт, давно мечтал! :-)

-- Пн апр 14, 2014 23:51:02 --

А я вам скажу как можно: только если туповатый дятел пользуется админкой на хостинге с тупым хостером или phpMyAdmin (тоже CMS-ка умельцы как-то ломают, никогда не интересовался этим шлаком), можно сосниффить у него login-pass, и через ftp:// перезалить подправленную страничку. Всё. Больше вы это никак не сделаете. Будь дятел чучуть умнее - вапще не сделаете.

 Профиль  
                  
 
 Re: О свободных сообществах и свободном ПО. Firefox, Opera...
Сообщение14.04.2014, 23:04 
Заслуженный участник
Аватара пользователя


11/12/05
9957
temp03 в сообщении #849924 писал(а):
это вы где-то в 2006-х остались. Сейчас всё и везде видит каждый. Давным-давно всё исправлено.
Это вы там остались где-то на задворках.
Почитайте хотя бы это:

http://www.opennet.ru/opennews/art.shtml?num=39544

temp03 в сообщении #849924 писал(а):
Вы за кого меня держите? Т.е. у вас выскакивает сообщение об установке ПО - что сайт пытается установить вам программу, и при этом админ этого не видит, ога? Или не выскакивает? Ну-ка подскажите, как сделать так, чтобы не выскакивало, а "втихую ставило". Знаете?
Не корчьте из себя самого умного... Лучше почитайте, что такое руткит и с чем его едят.

 Профиль  
                  
 
 Re: О свободных сообществах и свободном ПО. Firefox, Opera...
Сообщение14.04.2014, 23:07 
Заблокирован


16/06/09

1547
Dan B-Yallay в сообщении #849936 писал(а):
Это вы там остались где-то на задворках.
Почитайте хотя бы это:
http://www.opennet.ru/opennews/art.shtml?num=39544
а вы хоть поняли что там написано? Знаете что такое OpenSSL? Вообще знаете как происходит SSL-сертификация чтобы такие ссылки приводить?
Dan B-Yallay в сообщении #849936 писал(а):
Не корчьте из себя самого умного... Лучше почитайте, что такое руткит и с чем его едят.
как его едят? Вот вы мне скажите, я то знаю. Заодно скажите, почему у меня лет 5 так уже нет ни одного руткита.

(Оффтоп)

и кстати на вашем тоже нет

 Профиль  
                  
 
 Re: О свободных сообществах и свободном ПО. Firefox, Opera...
Сообщение14.04.2014, 23:09 
Заслуженный участник
Аватара пользователя


11/12/05
9957
temp03 в сообщении #849939 писал(а):
а вы хоть поняли что там написано? Знаете что такое OpenSSL?
Да, я в курсе.
temp03 в сообщении #849939 писал(а):
Вот вы мне скажите, я то знаю.
Знали бы, тогда б не ерничали с этим:
temp03 в сообщении #849924 писал(а):
Т.е. у вас выскакивает сообщение об установке ПО - что сайт пытается установить вам программу, и при этом админ этого не видит, ога? Или не выскакивает? Ну-ка подскажите, как сделать так, чтобы не выскакивало, а "втихую ставило". Знаете?

 Профиль  
                  
 
 Re: О свободных сообществах и свободном ПО. Firefox, Opera...
Сообщение14.04.2014, 23:10 
Заблокирован


16/06/09

1547
Dan B-Yallay в сообщении #849940 писал(а):
Знали бы, тогда б не ерничали с этим:
хорошо. Напишите такую программу. Или хотя бы изложите схему 2-3 пункта. Кратко. Нууу... там html -> контейнер. Механизм как вы собираетесь это реализовать.
Как вы собираетесь поставить своё ПО (допустим следящее мой буфер обмена и мейл-ящее Вам отдельные моменты) на мой комп без моего ведома через Gooogle Chrome

-- Вт апр 15, 2014 00:15:48 --

Если собираетесь для этого Heartbleed использовать, ссылку на которую привели - опять же как именно :-)

 Профиль  
                  
 
 Re: О свободных сообществах и свободном ПО. Firefox, Opera...
Сообщение14.04.2014, 23:23 
Заслуженный участник
Аватара пользователя


11/12/05
9957
temp03 в сообщении #849941 писал(а):
хорошо. Напишите такую программу.
ЗаплатИте - как гугл за язвимости и эксплойты платит, тогда и поговорим. A пока посмотрите на хронику одного только Хрома. Надеюсь, что слова arbitrary code пояснять не надо?
http://www.cvedetails.com/vulnerability ... hrome.html

 Профиль  
                  
 
 Re: О свободных сообществах и свободном ПО. Firefox, Opera...
Сообщение14.04.2014, 23:27 
Заблокирован


16/06/09

1547
Dan B-Yallay в сообщении #849945 писал(а):
ЗаплатИте
а схемку? Чиста для форума сходящую

-- Вт апр 15, 2014 00:28:47 --

Dan B-Yallay в сообщении #849945 писал(а):
http://www.cvedetails.com/vulnerability ... hrome.html
интересная ссылочка. Но чтобы это всё реализовать, что вам понадобится? cgi-bin-скрипт.

 Профиль  
                  
 
 Re: О свободных сообществах и свободном ПО. Firefox, Opera...
Сообщение14.04.2014, 23:29 
Заслуженный участник
Аватара пользователя


11/12/05
9957
temp03 в сообщении #849941 писал(а):
Если собираетесь для этого Heartbleed использовать, ссылку на которую привели - опять же как именно :-)
Можно вытащить рут пасс, залезть на машину и поставить что надо. Как можно было (сейчас уже почти все закрыто) получать пассворды с помощью heart bleed смотрите тут:
http://www.opennet.ru/opennews/art.shtml?num=39529

 Профиль  
                  
 
 Re: О свободных сообществах и свободном ПО. Firefox, Opera...
Сообщение14.04.2014, 23:43 
Заблокирован


16/06/09

1547
Dan B-Yallay в сообщении #849950 писал(а):
Можно вытащить рут пасс
если там openSSL - можно. Если уровень позволит. И стечение обстоятельств. (кстате спасибо за наметку, может позанимаюсь этим чиста из любознательности :-) ) Но даже cepesh его не использует. И вообще, к моему стыду я с openSSL плохо знаком, знаю только что она позволяет клиенту знать, что сервер - тот самый, а не поддельный. Ну и серверу соответственно - что клиент не другой.
Только что это даёт в практическом плане, я так и не понял :? Доступ к контенту - абсолютно тот же. В общем, не стал заморачиваться и пропустил эту технологию.

 Профиль  
                  
 
 Re: О свободных сообществах и свободном ПО. Firefox, Opera...
Сообщение14.04.2014, 23:52 
Заслуженный участник
Аватара пользователя


11/12/05
9957
temp03 в сообщении #849955 писал(а):
если там openSSL - можно. Если уровень позволит. И стечение обстоятельств. Но даже cepesh его не использует.
Согласен. Но в данные дебри мы зашли после фразы
temp03 в сообщении #849838 писал(а):
Неужели тот же самый подросток не увидит, что у него на сайте скрипт, что его сайт работает некорректно?
которая согласитесь, небесспорна.
Не удивлюсь, если есть еще студенты, ставящие Win-сервер c IIS голым задом в инет.

 Профиль  
                  
 
 Re: О свободных сообществах и свободном ПО. Firefox, Opera...
Сообщение14.04.2014, 23:59 
Заблокирован


16/06/09

1547
соглашусь. :-) Ладно, давайте пока оставим эти прения до неопределённо будущих времён. Всегда интересно узнать новую информацию. Благодарю за науку и участие.

 Профиль  
                  
 
 Re: О свободных сообществах и свободном ПО. Firefox, Opera...
Сообщение16.04.2014, 09:19 
Заслуженный участник


02/08/11
6892
temp03 в сообщении #849939 писал(а):
Заодно скажите, почему у меня лет 5 так уже нет ни одного руткита.
Это вы так думаете, что его нет.

 Профиль  
                  
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу Пред.  1, 2

Модератор: Модераторы



Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group