2014 dxdy logo

Научный форум dxdy

Математика, Физика, Computer Science, Machine Learning, LaTeX, Механика и Техника, Химия,
Биология и Медицина, Экономика и Финансовая Математика, Гуманитарные науки




Начать новую тему Ответить на тему На страницу Пред.  1, 2
 
 Re: О свободных сообществах и свободном ПО. Firefox, Opera...
Сообщение14.04.2014, 22:44 
Заблокирован


16/06/09

1547
Joker_vD в сообщении #849879 писал(а):
Во-первых, да, может и не увидеть, если там zero-day уязвимость, при которой пользователь ва-а-аще не видит, что ему что-то на машине запускают.
это вы где-то в 2006-х остались. Сейчас всё и везде видит каждый. Давным-давно всё исправлено. Буду очень благодарен за любой контр-пример. У меня последний Chrome. Вот чтоб он втихую поставил и я не увидел.
Joker_vD в сообщении #849879 писал(а):
Во-вторых, на корректность работы сайта это может никак не влиять.
ха ха! Вы за кого меня держите? Т.е. у вас выскакивает сообщение об установке ПО - что сайт пытается установить вам программу, и при этом админ этого не видит, ога? Или не выскакивает? Ну-ка подскажите, как сделать так, чтобы не выскакивало, а "втихую ставило". Знаете?

(Оффтоп)

cgi-bin уже давно нет, да и чтобы стартануть cgi-шку опять нужен i-frame или другой контейнер.

Joker_vD в сообщении #849879 писал(а):
А что "на сайте скрипт" — так не обязательно ж сам скрипт на сайт класть, можно html-страничку подправить, запихнув в нее iframe с ссылкой наружу, и все.
F12 нажмите и i-frame увидите :-)
И во-вторых, подскажите, как мне запихнуть в чужую страничку i-frame с ссылкой на мой скрипт, давно мечтал! :-)

-- Пн апр 14, 2014 23:51:02 --

А я вам скажу как можно: только если туповатый дятел пользуется админкой на хостинге с тупым хостером или phpMyAdmin (тоже CMS-ка умельцы как-то ломают, никогда не интересовался этим шлаком), можно сосниффить у него login-pass, и через ftp:// перезалить подправленную страничку. Всё. Больше вы это никак не сделаете. Будь дятел чучуть умнее - вапще не сделаете.

 Профиль  
                  
 
 Re: О свободных сообществах и свободном ПО. Firefox, Opera...
Сообщение14.04.2014, 23:04 
Заслуженный участник
Аватара пользователя


11/12/05
9957
temp03 в сообщении #849924 писал(а):
это вы где-то в 2006-х остались. Сейчас всё и везде видит каждый. Давным-давно всё исправлено.
Это вы там остались где-то на задворках.
Почитайте хотя бы это:

http://www.opennet.ru/opennews/art.shtml?num=39544

temp03 в сообщении #849924 писал(а):
Вы за кого меня держите? Т.е. у вас выскакивает сообщение об установке ПО - что сайт пытается установить вам программу, и при этом админ этого не видит, ога? Или не выскакивает? Ну-ка подскажите, как сделать так, чтобы не выскакивало, а "втихую ставило". Знаете?
Не корчьте из себя самого умного... Лучше почитайте, что такое руткит и с чем его едят.

 Профиль  
                  
 
 Re: О свободных сообществах и свободном ПО. Firefox, Opera...
Сообщение14.04.2014, 23:07 
Заблокирован


16/06/09

1547
Dan B-Yallay в сообщении #849936 писал(а):
Это вы там остались где-то на задворках.
Почитайте хотя бы это:
http://www.opennet.ru/opennews/art.shtml?num=39544
а вы хоть поняли что там написано? Знаете что такое OpenSSL? Вообще знаете как происходит SSL-сертификация чтобы такие ссылки приводить?
Dan B-Yallay в сообщении #849936 писал(а):
Не корчьте из себя самого умного... Лучше почитайте, что такое руткит и с чем его едят.
как его едят? Вот вы мне скажите, я то знаю. Заодно скажите, почему у меня лет 5 так уже нет ни одного руткита.

(Оффтоп)

и кстати на вашем тоже нет

 Профиль  
                  
 
 Re: О свободных сообществах и свободном ПО. Firefox, Opera...
Сообщение14.04.2014, 23:09 
Заслуженный участник
Аватара пользователя


11/12/05
9957
temp03 в сообщении #849939 писал(а):
а вы хоть поняли что там написано? Знаете что такое OpenSSL?
Да, я в курсе.
temp03 в сообщении #849939 писал(а):
Вот вы мне скажите, я то знаю.
Знали бы, тогда б не ерничали с этим:
temp03 в сообщении #849924 писал(а):
Т.е. у вас выскакивает сообщение об установке ПО - что сайт пытается установить вам программу, и при этом админ этого не видит, ога? Или не выскакивает? Ну-ка подскажите, как сделать так, чтобы не выскакивало, а "втихую ставило". Знаете?

 Профиль  
                  
 
 Re: О свободных сообществах и свободном ПО. Firefox, Opera...
Сообщение14.04.2014, 23:10 
Заблокирован


16/06/09

1547
Dan B-Yallay в сообщении #849940 писал(а):
Знали бы, тогда б не ерничали с этим:
хорошо. Напишите такую программу. Или хотя бы изложите схему 2-3 пункта. Кратко. Нууу... там html -> контейнер. Механизм как вы собираетесь это реализовать.
Как вы собираетесь поставить своё ПО (допустим следящее мой буфер обмена и мейл-ящее Вам отдельные моменты) на мой комп без моего ведома через Gooogle Chrome

-- Вт апр 15, 2014 00:15:48 --

Если собираетесь для этого Heartbleed использовать, ссылку на которую привели - опять же как именно :-)

 Профиль  
                  
 
 Re: О свободных сообществах и свободном ПО. Firefox, Opera...
Сообщение14.04.2014, 23:23 
Заслуженный участник
Аватара пользователя


11/12/05
9957
temp03 в сообщении #849941 писал(а):
хорошо. Напишите такую программу.
ЗаплатИте - как гугл за язвимости и эксплойты платит, тогда и поговорим. A пока посмотрите на хронику одного только Хрома. Надеюсь, что слова arbitrary code пояснять не надо?
http://www.cvedetails.com/vulnerability ... hrome.html

 Профиль  
                  
 
 Re: О свободных сообществах и свободном ПО. Firefox, Opera...
Сообщение14.04.2014, 23:27 
Заблокирован


16/06/09

1547
Dan B-Yallay в сообщении #849945 писал(а):
ЗаплатИте
а схемку? Чиста для форума сходящую

-- Вт апр 15, 2014 00:28:47 --

Dan B-Yallay в сообщении #849945 писал(а):
http://www.cvedetails.com/vulnerability ... hrome.html
интересная ссылочка. Но чтобы это всё реализовать, что вам понадобится? cgi-bin-скрипт.

 Профиль  
                  
 
 Re: О свободных сообществах и свободном ПО. Firefox, Opera...
Сообщение14.04.2014, 23:29 
Заслуженный участник
Аватара пользователя


11/12/05
9957
temp03 в сообщении #849941 писал(а):
Если собираетесь для этого Heartbleed использовать, ссылку на которую привели - опять же как именно :-)
Можно вытащить рут пасс, залезть на машину и поставить что надо. Как можно было (сейчас уже почти все закрыто) получать пассворды с помощью heart bleed смотрите тут:
http://www.opennet.ru/opennews/art.shtml?num=39529

 Профиль  
                  
 
 Re: О свободных сообществах и свободном ПО. Firefox, Opera...
Сообщение14.04.2014, 23:43 
Заблокирован


16/06/09

1547
Dan B-Yallay в сообщении #849950 писал(а):
Можно вытащить рут пасс
если там openSSL - можно. Если уровень позволит. И стечение обстоятельств. (кстате спасибо за наметку, может позанимаюсь этим чиста из любознательности :-) ) Но даже cepesh его не использует. И вообще, к моему стыду я с openSSL плохо знаком, знаю только что она позволяет клиенту знать, что сервер - тот самый, а не поддельный. Ну и серверу соответственно - что клиент не другой.
Только что это даёт в практическом плане, я так и не понял :? Доступ к контенту - абсолютно тот же. В общем, не стал заморачиваться и пропустил эту технологию.

 Профиль  
                  
 
 Re: О свободных сообществах и свободном ПО. Firefox, Opera...
Сообщение14.04.2014, 23:52 
Заслуженный участник
Аватара пользователя


11/12/05
9957
temp03 в сообщении #849955 писал(а):
если там openSSL - можно. Если уровень позволит. И стечение обстоятельств. Но даже cepesh его не использует.
Согласен. Но в данные дебри мы зашли после фразы
temp03 в сообщении #849838 писал(а):
Неужели тот же самый подросток не увидит, что у него на сайте скрипт, что его сайт работает некорректно?
которая согласитесь, небесспорна.
Не удивлюсь, если есть еще студенты, ставящие Win-сервер c IIS голым задом в инет.

 Профиль  
                  
 
 Re: О свободных сообществах и свободном ПО. Firefox, Opera...
Сообщение14.04.2014, 23:59 
Заблокирован


16/06/09

1547
соглашусь. :-) Ладно, давайте пока оставим эти прения до неопределённо будущих времён. Всегда интересно узнать новую информацию. Благодарю за науку и участие.

 Профиль  
                  
 
 Re: О свободных сообществах и свободном ПО. Firefox, Opera...
Сообщение16.04.2014, 09:19 
Заслуженный участник


02/08/11
6892
temp03 в сообщении #849939 писал(а):
Заодно скажите, почему у меня лет 5 так уже нет ни одного руткита.
Это вы так думаете, что его нет.

 Профиль  
                  
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу Пред.  1, 2

Модератор: Модераторы



Кто сейчас на конференции

Сейчас этот форум просматривают: ozheredov


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group