Size: a a a

2019 December 19

m

medoka in CyberOff
Randommind
Отнимал?
Старый носил:)
источник

BS

But Saf in CyberOff
Te Erevia
Есть желание иногда простреливать пользователям колени? XD
У меня от природы лицо очень угрюмое и сердитое, до угроз и увечий обычно не доходило, ну и пару часов томлений в подвале с шапкой на голове делало своё дело 😇
источник

v

vpm in CyberOff
Alexey
Это сейчас шутка? Контейнеры не для безопасности были сделаны, и по умолчанию они нет, не безопасны
Админы и программеры верят в это
источник

A

Alexey in CyberOff
не, ну это безопаснее чем все на одной такче, но не то чтобы безопасно
источник

v

vpm in CyberOff
Он же неизменый а значит безопасный
источник

A

Alexey in CyberOff
кто неизменный? контеейнер? Почему? Он вполне меняется на лету
источник

A

Alexey in CyberOff
поставить можете туда все что хотите (если права у юзера есть)
источник

A

Alexey in CyberOff
если у контейнера есть интернет, а пользователь контейнера может запусть, скачивать.. можете бек шелл из него вполне запулить
источник

v

vpm in CyberOff
Alexey
поставить можете туда все что хотите (если права у юзера есть)
Ну вот торчит rest api наружу, доступа внутрь нет
источник

A

Alexey in CyberOff
это не про контейнеры, а про разграничение доступа больше )
источник

A

Alexey in CyberOff
переполеннеие буфера вызовите этим рест апи, можно попробовать )
источник

A

Alexey in CyberOff
или может у вас wordpress  в контейнере работает ) ктож знает. есть куча примеров с получением шела из WP
источник

v

vpm in CyberOff
Alexey
переполеннеие буфера вызовите этим рест апи, можно попробовать )
А какое это имеет отношение к контейнерам как к технологии?
источник

A

Alexey in CyberOff
да никакого.
источник

v

vpm in CyberOff
Ну вот!
источник

A

Alexey in CyberOff
я же говорю, что это больше про разграничение доступа, торчит у вас только рест апи или вообще все )
источник

v

vpm in CyberOff
Ну так то да
источник

v

vpm in CyberOff
В общем я играл в эту игру с разработчиками и не смог их убедить
источник

v

vpm in CyberOff
Что контейнеры не безопасны
источник

A

Alexey in CyberOff
они не безопасны по умолчанию
источник