Size: a a a

DevSecOps - русскоговорящее сообщество

2019 June 01

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Положить?
источник

A

Anton in DevSecOps - русскоговорящее сообщество
Roman Rusakov
То есть можно удаленно чего сделать?
Удаленно нет, она в твиттере вроде отписалась что хайпа не ожидала и там локальный и не в nginx  а в модуле njs
источник

V

Vit in DevSecOps - русскоговорящее сообщество
Не, просто в shell выполнить, вон PoC рабочий даж. Но в самых свежих версиях пофиксили уже, есть ответ от nginx.)
источник

V

Vit in DevSecOps - русскоговорящее сообщество
Roman Rusakov
Ниче нипонил
Короче тут сплошные троли) и не все поняли что к чему)

PoC - это шутка, на тему того, что все копируют из инета не глядя и всталвяют в консоль. Прям огонь хорошая шутка)
источник

V

Vit in DevSecOps - русскоговорящее сообщество
Тут обновили https://m.habr.com/ru/news/t/454364/

Там просто баг, никакая не уязвимость, и уже исправлена. Ложная тревога.
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Фух
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Спасибо
источник

V

Vit in DevSecOps - русскоговорящее сообщество
Тут же Безопасники все, сразу поняли что к чему, но не подали виду. Хитрецы)
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Исследовательница хоть красивая?
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
А у кого кстати есть этот njs?
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Я добавлял на всякий случай
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Но он все не представляется
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Похоже надо выпилить
источник

V

Vit in DevSecOps - русскоговорящее сообщество
Roman Rusakov
Я добавлял на всякий случай
У меня есть, хотел с его помощью логи чистить. Но в итоге архитектурно решили то, для чего хотел чистить.

А так, стараюсь по минимуму использовать программирование в nginx. Ну njs удобен, чтобы для логов расширенную инфу достать некую и т.п., меньше зависимости от elk/splunk/graylog - в логах по максимум из коробки всё
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Например?
источник

V

Vit in DevSecOps - русскоговорящее сообщество
Что именно, например?
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Я вывод в json реализовал форматированием)
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Разве что тело запроса?
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Точнее тело ответа?
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Вроде с ним не все просто
источник