1.5, Quad Romb (ok), 16:54, 14/07/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
Инструмент для так называемых "скриптодеток" вредил самим "скриптодеткам"?
Чем-то напоминает высшую справедливость.
| |
1.6, 1 (??), 16:55, 14/07/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +4 +/– |
Всё сложно как-то...
Всем же известно, что эксплойты запускаются как
$ sudo bash < скачанный_эксплойт.sh
Иначе работать не будет
| |
1.10, commiethebeastie (ok), 18:02, 14/07/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
А смысл? Все эти хацкеры видят линукс исключительно только тогда, когда хотят всех похекать. Ну т.е. зараженным окажется перманентно выключенный кали.
| |
|
|
3.16, Аноним (16), 19:38, 14/07/2023 [^] [^^] [^^^] [ответить]
| +/– |
С правильным архиватором, почему бы и нет? Там ещё что-то про гусей было.
| |
|
4.19, Аноним (12), 20:44, 14/07/2023 [^] [^^] [^^^] [ответить]
| +/– |
Ога, MS Office, заархивированный в два мегабайта… эх, молодость, nnm.ru
| |
|
3.38, Аноним (37), 03:38, 16/07/2023 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Был чел который хотел скачать весь интернет.
И в конце концов - скачал. Так появился archive.org...
| |
|
|
1.18, Александр (??), 20:33, 14/07/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Зачем? Не понятно. Мне кажется, в здравом уме человек не будет на рабочей тачке запускать какие-либо прототипы
| |
|
2.20, Quad Romb (ok), 20:51, 14/07/2023 [^] [^^] [^^^] [ответить]
| +4 +/– |
> Зачем? Не понятно. Мне кажется, в здравом уме человек не будет на
> рабочей тачке запускать какие-либо прототипы
Если бы люди, в основном, были бы в здравом уме - мир не был бы тем местом, которым он является сегодня.
Так что расчёт вполне себе толковый.
| |
2.22, Oe (?), 05:13, 15/07/2023 [^] [^^] [^^^] [ответить]
| +/– |
Щас бы в здравом уме в 2023 поддерживать +100500 способов автозапуска и внедрения скриптов на все случаи жизни. Помню, из android выпилили 99% всего этого deprecated хлама, и запустить сторонний скрипт, и тем более прописать его в автозагрузку не так уж и просто. Зачем там вообще bash, если есть комбайн systemd?
| |
2.25, Sw00p aka Jerom (?), 08:35, 15/07/2023 [^] [^^] [^^^] [ответить]
| +/– |
>Зачем?
Ну тут два случая:
1) мамкины хакиры хакают всея ынтернет
2) пентестеры тестят системы на проникновение
| |
2.29, Аноним (29), 11:42, 15/07/2023 [^] [^^] [^^^] [ответить]
| +/– |
>Зачем? Не понятно. Мне кажется, в здравом уме человек не будет на рабочей тачке
>запускать какие-либо прототипы
Во первых это локальная уязвимость. А во вторых не периоценивайте скрипт-киддисов. Они вполне могут купить хостинг и попытаться получить его root.
| |
|
1.31, Аноним (31), 14:26, 15/07/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Эксплойты пишут для демонстрации возможного использования уязвимости, и запускают их не "скрипт кидисы" или как вы там еще обзываетесь, а те кто разрабатывают ядро, чтобы изучать, как используется дыра, и думать как ее прикрыть.
| |
|
2.36, Quad Romb (ok), 03:25, 16/07/2023 [^] [^^] [^^^] [ответить]
| +/– |
> Эксплойты пишут для демонстрации возможного использования уязвимости, и запускают их не
> "скрипт кидисы" или как вы там еще обзываетесь, а те кто
> разрабатывают ядро, чтобы изучать, как используется дыра, и думать как ее
> прикрыть.
Разработчик, если он думает своей головой и понимает потенциальную опасность таких штук, то выполняет - как минимум - три условия:
а) старается брать такие "тестовые сценарии" из доверенного источника, а не из неизвестного репозитория
б) внимательно читает CVE и сопряжённую с уязвимостью переписку, после чего читает сам сценарий
в) применяет "тестовый сценарий" в изолированной (не обязательно виртуализированной) среде
Но 99 и 9 в периоде процентов пользователей таких штук - именно что "скриптодетки"
На них вся и надежда у тех, кто эту тему склеил.
| |
2.39, Аноним (37), 03:40, 16/07/2023 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Эксплойты пишут для демонстрации возможного использования уязвимости, и запускают их не
> "скрипт кидисы" или как вы там еще обзываетесь, а те кто
> разрабатывают ядро, чтобы изучать, как используется дыра
Те кто разрабатывает ядро должны бы почитать что им впаривают - и осознать это. До того как запускать. Особенно на сиситемах подключенных к сети. Особенно если это что-то нужное.
А в виртуалке без сети - ну, ок, даже если оно и погрызет ее немного - то чего? :)
| |
|
|