Size: a a a

2021 May 07

S

Slach in Sysadminka
это другой эксплойт не тот который в статье
источник

AY

Anton Yaresko in Sysadminka
Да, не прав, не туда посмотрел
Суть, правда, не поменялась
источник

ВИ

Вадим Исаканов... in Sysadminka
Я думаю, на популярные cve на биржах в даркнете продается много эксплойтов
источник

ВИ

Вадим Исаканов... in Sysadminka
Даже мб на forum.antichat.ru каком-нибудь
источник

ИО

Игорь Орлов... in Sysadminka
Обращайтесь. разработаем
источник

AS

Alexandr Savichev in Sysadminka
конкретно этот - присутствует... и в ссылке вроде есть упоминание
источник

i

inqfen in Sysadminka
учитывая что прямо в этом чатике рассказывают что отключают вообще обновы
источник

i

inqfen in Sysadminka
Я думаю можно придти с эксплойтом трехлетней давности и прекрасно будет работать
источник

AS

Alexandr Savichev in Sysadminka
Это не проблема сделать необходимый эксплоит имея описание его действия, даже на питоне... Есть metasploit для ленивых с платной подпиской
источник

L

Lev in Sysadminka
Да даже раздается. И даже в даркнет соваться не нужно. Есть metasploit, есть owasp zap и множество других утилит. Все публично доступные эксплоиты уже там. В одном месте. Просто скачиваешь kali linux и ты уже почти хакерман.
источник

AS

Alexandr Savichev in Sysadminka
есть уязвимости которые не закрываются десятками лет производителем ПО... И как минимум 3-5 лет компании, которые продают готовые решения. Т.е. есть вендор с софтом, который выпустил хотфиксы, а компания которая выпустила готовое решение (решение из коробки), не торопится его внедрять в свою поделку =)
источник

ВИ

Вадим Исаканов... in Sysadminka
:)
источник

ВИ

Вадим Исаканов... in Sysadminka
Кстати, глядите
https://blog.cloudflare.com/branch-predictor/
Сколько стоит иметь много веток и условий в контексте CI
источник

i

inqfen in Sysadminka
Я как-то у клиента давно еще тест на эксплойты на древнем линуксе запустил ради интереса, который он обновлять не хотел по прнципу работает - не трогай
источник

i

inqfen in Sysadminka
Нашлось несколько сотен, несколько десятков из них критикал
источник

i

inqfen in Sysadminka
В принципе на его машину можно было зайти не зная ни ключа ни пароля
источник

i

inqfen in Sysadminka
А через другой эксплойт операции от админа выполнять
источник

i

inqfen in Sysadminka
А самое интересное что на этой машине еще и впн был, то есть кто-то заинтересованный мог весь его корпоративный трафик себе забирать, кек
источник

AS

Alexandr Savichev in Sysadminka
Чет вспомнилась история. Обратился некий человек, через много знакомых... Лет 5-6 назад. Проблема была в следующем, на АЗС(готовое-решение) есть Програмно-аппаратный комплекс, который управляет получением и продажей топлива, Работает только под XP и защищен HASPом. HASP - сломали, при невыясненных обстоятельствах, да в этом контексте это и не важно. При попытке заказать ключ от вендора - получил отказ, с предложением приобрести новое оборудование... Я погуглил, производитель ПО - Турецкая компания, которая "исчезла" лет за пять до обращения. Какой выход у владельца с учетом законодательства РФ?
источник

AS

Alexandr Savichev in Sysadminka
+! Их много - этих контор, нет на них Кевина Митника =)
источник