Size: a a a

Mikrotik-Training

2020 July 10

DS

David S in Mikrotik-Training
Алексей Захаров
если у вас есть доступ к боту, вы выполняете любой запрос по сути...
Нет. Тут в чем дело то. Бот не отправляет системе запросы. Это система считывает сообщения которые пришли боту. Если система криво настроенна, то тогда атака сработает. Поэтому наврядли сработает. Ты же не будешь ставить выполнение коммант от всех подряд.

Т.е. у тебя уникальный ID есть. Это твой message_chat_id
Итого тебе в системе надо написать = Если messge_chat_id: 007 Тогда выполняй, иначе ничего не делай :)
источник

M

Makbar in Mikrotik-Training
Ilya Poletaev
Команду проверь, может есть ограничение на количество строк которые тебе придут
ну речь допустим не о всей конфигурации а о разделе каком либо
источник

АЗ

Алексей Захаров... in Mikrotik-Training
David S
Нет. Тут в чем дело то. Бот не отправляет системе запросы. Это система считывает сообщения которые пришли боту. Если система криво настроенна, то тогда атака сработает. Поэтому наврядли сработает. Ты же не будешь ставить выполнение коммант от всех подряд.

Т.е. у тебя уникальный ID есть. Это твой message_chat_id
Итого тебе в системе надо написать = Если messge_chat_id: 007 Тогда выполняй, иначе ничего не делай :)
то есть достаточно скомпрометировать чат, чтобы скомпрометировать устройство
источник

АЗ

Алексей Захаров... in Mikrotik-Training
ибо доступ к нему будет анонимный. я всё правильно понял?
источник

DS

David S in Mikrotik-Training
Алексей Захаров
то есть достаточно скомпрометировать чат, чтобы скомпрометировать устройство
неа. Надо как раз получить доступ к системе
источник

A

Alexey in Mikrotik-Training
нужно было эту тему на конец ставить ((
источник

АЗ

Алексей Захаров... in Mikrotik-Training
David S
неа. Надо как раз получить доступ к системе
к какой системе?
источник

DS

David S in Mikrotik-Training
От того что ты хакнешь чат, ты разве что нервы потрепешь админу)))
источник

M

Makbar in Mikrotik-Training
Алексей Захаров
ибо доступ к нему будет анонимный. я всё правильно понял?
а серт?
источник

АЗ

Алексей Захаров... in Mikrotik-Training
Makbar
а серт?
какой серт?
источник

АЗ

Алексей Захаров... in Mikrotik-Training
команды передаёт бот. ssh-key для него
источник

DS

David S in Mikrotik-Training
Или если админ глупый, можешь сделать фишинг))) Бот всего то посредик для системы автоматизации
источник

M

Makbar in Mikrotik-Training
Алексей Захаров
команды передаёт бот. ssh-key для него
ну т.е. проблема не засветить chat-id&
источник

АЗ

Алексей Захаров... in Mikrotik-Training
David S
Или если админ глупый, можешь сделать фишинг))) Бот всего то посредик для системы автоматизации
О_О
источник

АЗ

Алексей Захаров... in Mikrotik-Training
вы меня путаете
источник

DS

David S in Mikrotik-Training
Алексей Захаров
вы меня путаете
😐 ну мало ли
источник

DS

David S in Mikrotik-Training
Админы бывают разные
источник

D

DimonW in Mikrotik-Training
а разве   chat-id не уникальный для вас и бота ?
источник

АЗ

Алексей Захаров... in Mikrotik-Training
DimonW
а разве   chat-id не уникальный для вас и бота ?
для чата
источник

DS

David S in Mikrotik-Training
DimonW
а разве   chat-id не уникальный для вас и бота ?
Истина!
источник