Size: a a a

2019 August 14

I

Igor Pozumentov in NNLUG
Начинающий айтишник
источник

AK

Aleksandra Kukina in NNLUG
привет, я сочувствующий, интересующийся, а так да, hr
источник

S

Sergey in NNLUG
Aleksandra Kukina
привет, я сочувствующий, интересующийся, а так да, hr
hr в какой компании?
источник

AK

Aleksandra Kukina in NNLUG
EPAM
источник

i

ivdok in NNLUG
А вы знали, что фронтэнд эр-телеком до сих пор сидит на Debian Wheezy и BIND9 9.9.5-4~bpo70+1-Debian? Версия nginx скрыта, но сопоставляя архивы, думаю версия не новее 1.2.1-2.2+wheezy4.
источник

А

Алексей П in NNLUG
ivdok
А вы знали, что фронтэнд эр-телеком до сих пор сидит на Debian Wheezy и BIND9 9.9.5-4~bpo70+1-Debian? Версия nginx скрыта, но сопоставляя архивы, думаю версия не новее 1.2.1-2.2+wheezy4.
Вес - показатель надежности (С)
источник

i

ivdok in NNLUG
У меня навыки какинга отсутствуют, но думаю, что ребятам поумнее не составит труда сложить 2 и 2 и стырить что-нибудь конфиденциальное
источник

A

Alex_5252 in NNLUG
ivdok
У меня навыки какинга отсутствуют, но думаю, что ребятам поумнее не составит труда сложить 2 и 2 и стырить что-нибудь конфиденциальное
Что красть у домару с днс?
источник

i

ivdok in NNLUG
Alex_5252
Что красть у домару с днс?
Не с dns, а с древнего непатченого nginx
источник

A

Alex_5252 in NNLUG
Хорошо, а что с него?
источник

A

Alex_5252 in NNLUG
Думаешь, там у них три сервера, на них все сервисы от рута запущены, и битком набиты без контейнеризации, чрутов и в единой корневой папке?
источник

A

Alex_5252 in NNLUG
Я товарищам, что взломают мой комп по сети/ получат доступ, предлагпл сумму денег, но никто даже не взялся.
источник

i

ivdok in NNLUG
Alex_5252
Думаешь, там у них три сервера, на них все сервисы от рута запущены, и битком набиты без контейнеризации, чрутов и в единой корневой папке?
Эндпоинт API например. Запущен какой-то хелловорлд на бутстрапе на публичной части. Копирайт от 2011 года, и дивы с элементами меню закомменчены, но оставлены. С этого же сервера отдаётся половина статики, и из защиты от листинга только кривой цикличный редирект
источник

i

ivdok in NNLUG
Alex_5252
Я товарищам, что взломают мой комп по сети/ получат доступ, предлагпл сумму денег, но никто даже не взялся.
Ограниченная выборка
источник

A

Alex_5252 in NNLUG
А я про то, что все говорят, что уязвимости и т.д., но т.д. всё не приходит.
источник

i

ivdok in NNLUG
Alex_5252
А я про то, что все говорят, что уязвимости и т.д., но т.д. всё не приходит.
Это не значит, что их нет
источник

i

ivdok in NNLUG
Их можно создать даже там, где их нет, с грамотной цепочкой вызовов внутренних функций приложений/либы например. ROP, все дела, но тут нужен IQ 180 /s
источник

A

Alex_5252 in NNLUG
😂 Настолько умные мои товарищи давно взломали мою инфраструктуру и перевели все кредитные средства на себя.
источник

S

Sergey in NNLUG
ivdok
Эндпоинт API например. Запущен какой-то хелловорлд на бутстрапе на публичной части. Копирайт от 2011 года, и дивы с элементами меню закомменчены, но оставлены. С этого же сервера отдаётся половина статики, и из защиты от листинга только кривой цикличный редирект
В мире миллионы старых домашних роутеров, серверов админящихся всякими алкашами, играющих в контору в рабочее время и т.д. и т.п. да что уж говорить, постоянно сливают базы гос.структур разных стран, воруют файлы у подрядных организаций спецслужб. На этом фоне ваш Эртелеком просто никому не нужен.
Единственные кому интересны уязвимые сервера это любители помайнить и спамерв. Обычно на ломаных серверах находятся как раз спам-рассыльщики и майнеры.
источник

S

Sergey in NNLUG
Вручную их ломать не будут, только если автомат, проверяющий уязвимости сделает это сам
источник