The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости во FreeBSD, позволяющие обойти ограничения jail-окружений, opennews (?), 24-Фев-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


11. "Уязвимости во FreeBSD, позволяющие обойти ограничения jail-о..."  +2 +/
Сообщение от пох. (?), 24-Фев-21, 12:53 
> А мне не очень понравилась FreeBSD. Представляете, на тамошнем форуме нет срача.

Да ты просто не умеешь.

К тому же там довольно быстро банют, долго ходить по грани не всем дано.

Ответить | Правка | Наверх | Cообщить модератору

18. "Уязвимости во FreeBSD, позволяющие обойти ограничения jail-о..."  +3 +/
Сообщение от Аноним (18), 24-Фев-21, 13:25 
> К тому же там довольно быстро банют, долго ходить по грани не всем дано.

Поэтому ты пришло сюда.

Ответить | Правка | Наверх | Cообщить модератору

41. "Уязвимости во FreeBSD, позволяющие обойти ограничения jail-о..."  +1 +/
Сообщение от n00by (ok), 24-Фев-21, 14:36 
>> А мне не очень понравилась FreeBSD. Представляете, на тамошнем форуме нет срача.
> Да ты просто не умеешь.

Это потому что у меня допуска к БД нет, и он мне даже в страшных снах не снится. Помню, обменистратор одного широко известного в узких кругах сайтенга прочёл главу из книжки "MySQL для чайников" и изменил мои сообщения, что бы на том основании меня забанить. Но лажанул и выразился умеючи, на чём два других админа и спалили его махинации по логам апача. Так я понял, что незачем управлять Вселенной, она и без меня знает что делать. :)

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

93. "Уязвимости во FreeBSD, позволяющие обойти ограничения jail-о..."  –1 +/
Сообщение от Ananimasss (?), 24-Фев-21, 21:19 
Что это за бред и как логи апача, в которых максимум видно гет запросы к некому скрипту для администрирования, связаны с допуском к бд?
Пример логов от админики с гет запросами можно? Еще до вебдванольщины для этих целей использовался пост.
Ответить | Правка | Наверх | Cообщить модератору

101. "Уязвимости во FreeBSD, позволяющие обойти ограничения jail-о..."  +2 +/
Сообщение от n00by (ok), 25-Фев-21, 08:07 
> как логи апача, в которых максимум видно
> гет запросы к некому скрипту для администрирования, связаны с допуском к
> бд?

Разжёвываю:
1. содержание якобы моего сообщения было настолько тупо, что вызвало недоумение администрации;
2. активность под моей учёткой на момент редакции сообщения отсутствовала;
3. ровно в тот момент имела место авторизация обменистратора для каких-то действий с базой, что для него нетипично;
4. этих фактов хватило, что бы обменистратор обделался в глазах двух админов, а потом и остальных, поскольку действия ламера получили огласку.

> Пример логов от админики с гет запросами можно? Еще до вебдванольщины для
> этих целей использовался пост.

Конечно можно, ведь это не запрещено правилами.

> Что это за бред

Ммм. Вопрос не по моему профилю. Впрочем, очевидно, что кто-то увидел "гет" и "пост", тогда как в объективной реальности, данной нам в виде моего сообщения выше, таковые слова отсутствуют.

Замечу ещё, что с процитированной проекции любит начинать свои выступления вот этот https://www.opennet.ru/~yamah
активист Rosa Tresh, за хамство лишенный права использовать мой код для установки оной ОС на NVMe.

Искренне надеюсь, что Вы не он, иначе следует уже удалить наконец Rosa Tresh, что бы не триггерило, и обратиться к специалисту по бредовым состояниям.

Ответить | Правка | Наверх | Cообщить модератору

115. "Уязвимости во FreeBSD, позволяющие обойти ограничения jail-о..."  +/
Сообщение от Ананимас008 (?), 25-Фев-21, 14:23 
>Ммм. Вопрос не по моему профилю

Оно и видно, потому как для подобных скриптов используется только пост и все, что ты там увидишь в "логах апача", это будет факт самого вызова скрипта, а что именно он делал  и с какими параметрами запускался, какие поля передавал - нет.
Поэтому твои "доказательства" с помощью оных выглядят довольно смешно.

Ответить | Правка | Наверх | Cообщить модератору

128. "Уязвимости во FreeBSD, позволяющие обойти ограничения jail-о..."  +/
Сообщение от n00by (ok), 26-Фев-21, 12:20 
> это будет факт
> самого вызова скрипта, а что именно он делал  и с
> какими параметрами запускался, какие поля передавал - нет.

Ну да. У меня и написано, что поля никто и смотреть не стал. Думал, что достаточно разжевал.

> Поэтому твои "доказательства" с помощью оных выглядят довольно смешно.

В тот раз я под стол упал вместе со стулом, а сейчас уже не так так смешно -- боюсь, что грешно. Вроде ясно написано, что админам _хватило_ факта доступа, следовательно мне ничего никому доказывать не потребовалось.

> все, что ты там увидишь в "логах апача"

О, так Вы ещё и моими глазами смотрите. Это точно не мой профиль. Мне лишь интересно, это на Вас  так воздействует Rosa Tresh или что?

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру