The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..., opennews (??), 16-Янв-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


14. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +1 +/
Сообщение от angra (ok), 16-Янв-18, 10:52 
А уязвимость та же, хоть и чуть больше времени уйдет на перебор ip роутера. Или ты думаешь, что есть принципиальная разница для dns сервера в выдаче 127.0.0.1 и 192.168.0.1?
Ответить | Правка | Наверх | Cообщить модератору

18. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +1 +/
Сообщение от Аноним (-), 16-Янв-18, 11:09 
Принципиальная разница в использовании пароля.
Ответить | Правка | Наверх | Cообщить модератору

58. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +1 +/
Сообщение от angra (ok), 17-Янв-18, 01:59 
При использовании пароля и localhost вариант неуязвим.
Ответить | Правка | Наверх | Cообщить модератору

71. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +1 +/
Сообщение от Аноним (-), 17-Янв-18, 03:17 
> При использовании пароля и localhost вариант неуязвим.

Интерфейс ремотного управления без пароля - вообще не очень хорошая идея, мягко говоря.

Ответить | Правка | Наверх | Cообщить модератору

28. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +/
Сообщение от Онанимус (?), 16-Янв-18, 13:06 
> Или ты думаешь, что есть принципиальная разница для dns сервера в выдаче 127.0.0.1 и 192.168.0.1?

Я думаю, что есть принципиальная разница между автоматическим харвейстером и ручным взломом. Плюс еще не забыть перебрать IPv6. Да еще TTL чтоб не сдохла.
Никто не будет заморачиваться этим, долбя по площадям.

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

61. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +/
Сообщение от angra (ok), 17-Янв-18, 02:09 
А причем здесь ручной взлом? Будет на страничке не один iframe и A запись, а несколько десятков или даже сотен.
IPv6 only в локальной сети? Если такие извращенцы и существуют, то их можно игнорить.


Ответить | Правка | Наверх | Cообщить модератору

75. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +1 +/
Сообщение от Онанимус (?), 17-Янв-18, 10:07 
> IPv6 only в локальной сети? Если такие извращенцы и существуют, то их можно игнорить.

Вот и я о том же. Ни кто не будет писать зловреда, перебирающего не то что IPv6, но даже пару адресов IPv4. Задача зловреда накрыть максимум территории, а не гоняться за никому не нужным Неуловимым Джо. И в этом его ключевое отличие от адресного взлома.
Тем более, что кулхацкер не может быть уверен, что его страницу открыли из домашней сети, а не из сети предприятия с развернутой IDS/IPS, которая безусловно заинтересуется - какого хрена комп манагера Васи сканирует сеть на нестандартный порт. Так ведь и спалица не долго ;)

Ответить | Правка | Наверх | Cообщить модератору

35. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +/
Сообщение от КО (?), 16-Янв-18, 14:36 
>Или ты думаешь, что есть принципиальная разница для dns сервера в выдаче 127.0.0.1 и 192.168.0.1?

Ну, скорее всего, в этом случае DNS браузеру будет отдавать сам роутер и заставить его играть с TTL
сложнее.

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

60. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +/
Сообщение от angra (ok), 17-Янв-18, 02:06 
Ты вообще в курсе, как работают NS в кеширующем режиме? Для того, чтобы они игнорировали TTL, придется лезть в их настройки или даже в исходный код.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру