Size: a a a

2020 June 15

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in DC8044 Newf4G
https://www.president.gov.ua/storage/j-files-storage
Забавно, что при таких запросах сервер пытается редиректить на внутренние (?) ресурсы по порту 8080
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in DC8044 Newf4G
Можно предположить, что там какой-то админский ресурс, к которому у сотрудников есть доступ из рабочей сети. Значит, можно пытаться фишить сотрудников и делать XHR-запросы на данную страничку, и это МОЖЕТ сработать, если не мешают всякие корсы/сопы или как его там.
источник

B

Bruce in DC8044 Newf4G
s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆
Можно предположить, что там какой-то админский ресурс, к которому у сотрудников есть доступ из рабочей сети. Значит, можно пытаться фишить сотрудников и делать XHR-запросы на данную страничку, и это МОЖЕТ сработать, если не мешают всякие корсы/сопы или как его там.
молодой человек, пройдемте
источник

ZP

Zverenok Papyshev in DC8044 Newf4G
s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆
Можно предположить, что там какой-то админский ресурс, к которому у сотрудников есть доступ из рабочей сети. Значит, можно пытаться фишить сотрудников и делать XHR-запросы на данную страничку, и это МОЖЕТ сработать, если не мешают всякие корсы/сопы или как его там.
Мимо.
источник

B

Bohdan in DC8044 Newf4G
s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆
Можно предположить, что там какой-то админский ресурс, к которому у сотрудников есть доступ из рабочей сети. Значит, можно пытаться фишить сотрудников и делать XHR-запросы на данную страничку, и это МОЖЕТ сработать, если не мешают всякие корсы/сопы или как его там.
Скорее ханипот
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in DC8044 Newf4G
Bohdan
Скорее ханипот
Не могу знать, но забавно
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in DC8044 Newf4G
JQuery еще аутдейтед и есть какие-то вули, но это все теория
источник

ZP

Zverenok Papyshev in DC8044 Newf4G
Нету.
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in DC8044 Newf4G
Как же нету, в самом JQuery есть, просто нужны условия? Или он там просто так висит?
источник

ZP

Zverenok Papyshev in DC8044 Newf4G
Всмысле под jquery есть а тут нет
источник

B

Bohdan in DC8044 Newf4G
s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆
Можно предположить, что там какой-то админский ресурс, к которому у сотрудников есть доступ из рабочей сети. Значит, можно пытаться фишить сотрудников и делать XHR-запросы на данную страничку, и это МОЖЕТ сработать, если не мешают всякие корсы/сопы или как его там.
"корсы" как правило используются для обхода "сопы" xD
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in DC8044 Newf4G
Bohdan
"корсы" как правило используются для обхода "сопы" xD
Я постоянно забываю эти штуки, к сожалению) Но я думаю, мысль понятна, хоть и мимо
источник

MC

M@s0n C01em@n in DC8044 Newf4G
Всем привет
Кто может что посоветовать по литературе, курсам про безопасную инфраструктуру в облаке?
источник

B

Bohdan in DC8044 Newf4G
M@s0n C01em@n
Всем привет
Кто может что посоветовать по литературе, курсам про безопасную инфраструктуру в облаке?
Типа azure, aws?
источник

MC

M@s0n C01em@n in DC8044 Newf4G
типо того
источник

B

Bohdan in DC8044 Newf4G
M@s0n C01em@n
типо того
Самый лучший вариант это просто прочесть документацию. Сейчас все клауды очень сильно уделяют внимание безопасности и делают отдельные разделы посвященные безопасности. Например https://aws.amazon.com/ru/security/ Там можно найти ответы как на общее вопросы которые можно применить к другим клаудам, так и конкретные вопросы которые относятся только этому клауду. Так же сейчас есть очень много книжечек и там очень подробно все описано
источник

MC

M@s0n C01em@n in DC8044 Newf4G
Bohdan
Самый лучший вариант это просто прочесть документацию. Сейчас все клауды очень сильно уделяют внимание безопасности и делают отдельные разделы посвященные безопасности. Например https://aws.amazon.com/ru/security/ Там можно найти ответы как на общее вопросы которые можно применить к другим клаудам, так и конкретные вопросы которые относятся только этому клауду. Так же сейчас есть очень много книжечек и там очень подробно все описано
ок, я просто думал мало ли есть какие-то подходы
документация - ок
спасибо
источник

B

Bohdan in DC8044 Newf4G
Как ярый разработчик скажу что документация очень нужна, особенно если ты используешь чужой продукт))))) А как правило, лучше чем вендор ее никто не напишет. Но иногда бывает что документация или вообще отсутствует, бледная или так ужасно написано что лучше без нее) Но в случаи aws и других популярных клаудов уже так не скажешь. Вот пару лет назад, я бы никому не посоветовал aws документацию. Но сейчас она очень хорошо разбита на разделы и все очень подробно расписано.
источник

GD

Gott sei Dank in DC8044 Newf4G
sqlmap чекает сертификат сайта?
источник

B

Bohdan in DC8044 Newf4G
Сейчас просто клауды это топ тема и гугл, мелкомягкие, амазоны и айбим соревнуются, вот и документация топовая
источник