Size: a a a

2021 March 08

А

Алексей in WebPwnChat
Вадим
У меня уже 5 лет есть в каком-то роде гениальная идея, но реализовывать я ее не планирую
Вместо веб-серверов децентрализованная сеть, которая выполняет ваши скрипты сервисов, настолько полноценная чтоб можно было заменить любой сервер таким решением, типа тор-сайт который хостится без сервера
Что-то вроде смарт-контрактов
И кажется уже подобное пытаются реализовать, децентрализованные apps называется
Вуху, pied piper (silicone valley)
источник

H

Hizmalin in WebPwnChat
Добрый день комрады, кто-нибудь сталкивался с необычным поведением обратного прокси, например при изменении параметра заголовка User-agent на WordPress или Mozilla сервер отвечает 404, заместо обычного 401?
Пытаюсь понять логику админа, который настраивал это дело, вроде не защита от парсеров.
источник

H

Hizmalin in WebPwnChat
Причём именно WordPress, а не .*WordPress.*
источник

MM

Marat Mkhitaryan in WebPwnChat
Hizmalin
Добрый день комрады, кто-нибудь сталкивался с необычным поведением обратного прокси, например при изменении параметра заголовка User-agent на WordPress или Mozilla сервер отвечает 404, заместо обычного 401?
Пытаюсь понять логику админа, который настраивал это дело, вроде не защита от парсеров.
Наверное чтобы гуглбот не индексировал
источник

᠌᠌Sh1Yo in WebPwnChat
Hizmalin
Добрый день комрады, кто-нибудь сталкивался с необычным поведением обратного прокси, например при изменении параметра заголовка User-agent на WordPress или Mozilla сервер отвечает 404, заместо обычного 401?
Пытаюсь понять логику админа, который настраивал это дело, вроде не защита от парсеров.
А пробовал директории немного поперебирать с этим агентом?
источник

H

Hizmalin in WebPwnChat
᠌᠌Sh1Yo
А пробовал директории немного поперебирать с этим агентом?
Сейчас этим занимаюсь, но пока 404
источник

H

Hizmalin in WebPwnChat
Не весь сервер весит за базовой авторизацией, а отдельные директории, на них тоже 404
источник

M

Mark in WebPwnChat
Привет всем!

Нашёл s3 sdk с access key id, secret  в одной программе на front-end. Но, ключи эти почему-то не рандомные как должны быть. А выглядят как «website_blabla». Они были при публикации просто заменённые или aws разрешает делать кастомные ключи?
источник

M

Mark in WebPwnChat
Mark
Привет всем!

Нашёл s3 sdk с access key id, secret  в одной программе на front-end. Но, ключи эти почему-то не рандомные как должны быть. А выглядят как «website_blabla». Они были при публикации просто заменённые или aws разрешает делать кастомные ключи?
У никого нету идей?
источник

K

Kaimi in WebPwnChat
Возьми и проверь, рабочие ли они
источник

1

1.4.7/12 in WebPwnChat
Kaimi
Возьми и проверь, рабочие ли они
Так не интересно
источник

A

Artem in WebPwnChat
нельзя кастомные, но там может быть не aws вообще, может у них свой аналог s3 поднят или альтернативные провайдеры, смотри как используется
источник

M

Mark in WebPwnChat
Artem
нельзя кастомные, но там может быть не aws вообще, может у них свой аналог s3 поднят или альтернативные провайдеры, смотри как используется
Спасибо за идею! Теперь понятен вектор
источник

I

Ivan in WebPwnChat
успел
источник

I

Ivan in WebPwnChat
кто знаком с RSA?
источник

I

Ivan in WebPwnChat
нужно сгенерировать ГПСЧ при помощи RSA, кто может дать сылку на какой небуть ресурс?
источник

GF

Georgy Firsov in WebPwnChat
Ivan
нужно сгенерировать ГПСЧ при помощи RSA, кто может дать сылку на какой небуть ресурс?
ГПСЧ Шамира как вариант
Не знаю, правда, насколько это к топику чата относится)
источник

В

Вадим in WebPwnChat
1.4.7/12
А как эта децентрализованная сеть будет справляться с зависимостями в скриптах? И как рандомному хранителю доверить бд?
Децентрализованная aws lambda. БД не хранится у кого-то случайного. Блокчейн же = распределенная БД.
источник

А

Алексей in WebPwnChat
Вадим
Децентрализованная aws lambda. БД не хранится у кого-то случайного. Блокчейн же = распределенная БД.
Чувак, бд публично?)

Мне, пожалуйста, пароли дайте, апишки, приватные ключи
источник

В

Вадим in WebPwnChat
Да публично
источник