The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с Google Play и его зеркал, opennews (??), 07-Сен-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


70. "EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."  +/
Сообщение от Аноним (65), 07-Сен-21, 16:08 
О да безопасность уровня раст. То что любой кто может читать списов запущенных процессов может получить этот же пароль это вообще пофиг хрустики даже не знают таких команд.
Ответить | Правка | Наверх | Cообщить модератору

83. "EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."  +2 +/
Сообщение от Аноним (-), 07-Сен-21, 17:11 
> О да безопасность уровня раст.
> хрустики

Клоунада уровня опеннета.


curl
-u, --user <user:password>
              Specify the user name and password to use for server

wget
# Log in to the server.  This can be done only once.
                   wget --save-cookies cookies.txt \
                        --post-data 'user=foo&password=bar' \
                        http://example.com/auth.php


> То что любой кто может читать списов запущенных процессов может получить этот же пароль это вообще пофиг

И злобная малварь из под того же юзера (или вообще рута), не сумев прочитать пароль от мусорного гуглоаккаунта в аргументах, от расстройства и сбоя логики самоликвидируется и компуктер вновь станет безопасТным ...


Ответить | Правка | Наверх | Cообщить модератору

118. "EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."  +/
Сообщение от pavlinux (ok), 13-Сен-21, 19:42 
> О да безопасность уровня раст.

Твоя читать умеет?  
>> ... утечки через буфер с историей операций в командной строке ...

Другого не было в ТЗ.

> То что любой кто может читать списов  запущенных процессов может
> получить этот же пароль это вообще пофиг хрустики
> даже не знают таких команд.


$ export HISTSIZE=0 HISTFILESIZE=0;
$ firefox https://www.base64encode.org/  ... copy-n-paste
$ PASS='0J/RgNC40LLQtdGCLCDQu9C+0YXQuAo='
$    apkeep -a com.instagram.android -d GooglePlay -u 'someone@gmail.com' -p "$(echo $PASS | base64 -d)"

$ ps ax | grep apkeep

4622 pts/0    S+     0:00  apkeep -a com.instagram.android -d GooglePlay -u 'someone@gmail.com' -p "$(echo $PASS | base64 -d)"


Как всунуть ввод с клавы или chachapoly в stdout сам осилишь?

Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру