The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..., opennews (??), 16-Янв-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  –3 +/
Сообщение от Аноним (-), 16-Янв-18, 09:57 
> Также доступен пример JavaScript-кода для совершения атаки.

А есть Torrent-клиенты без поддержки JavaScript? (типа как Links2 среди веб-браузеров)

Ответить | Правка | Наверх | Cообщить модератору

5. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +3 +/
Сообщение от Аноним (-), 16-Янв-18, 10:09 
rtorrent. Без финтефлюшек. Стоковый чисто из cli
Ответить | Правка | Наверх | Cообщить модератору

24. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +/
Сообщение от scorry (ok), 16-Янв-18, 11:55 
Хороший клиент. Только демонизироваться не умеет, к сожалению, поэтому приходится всякие телодвижения совершать в начале настройки.
Ответить | Правка | Наверх | Cообщить модератору

40. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +/
Сообщение от Ващенаглухо (ok), 16-Янв-18, 15:55 
запускаю его в screen-e
Ответить | Правка | Наверх | Cообщить модератору

42. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +/
Сообщение от scorry (ok), 16-Янв-18, 16:09 
> запускаю его в screen-e

У меня аналогичная история, дружище. Так он у меня и работает, с мордой на руТорренте. Кое-кто даже публиковал сыстемд-юниты для него, а я их пытался у себя внедрить, но как-то у меня не заработало сначала, а потом заработало, но не так, как обещало, а скрипт из рц.локал, который запускал скрин и пинал в него рторрент, и так нормально работал, так что я вот эти вот свои вялые трепыхания в сторону совершенства и порядка прекратил.

Ответить | Правка | Наверх | Cообщить модератору

41. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +/
Сообщение от . (?), 16-Янв-18, 16:09 
git версия умеет (branch feature-bind)
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

43. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +/
Сообщение от scorry (ok), 16-Янв-18, 16:10 
> git версия умеет (branch feature-bind)

О. Интересно. Спасибо, посмотрю. Форк или фича от автора?

Ответить | Правка | Наверх | Cообщить модератору

44. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +/
Сообщение от Ivan_83 (ok), 16-Янв-18, 16:29 
Я его патчил чтобы он демоном был, при этой гуй консольный выпиливал.
Автор патч не взял, так он у меня и используется приватно.
Могу выложить.
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

45. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +/
Сообщение от scorry (ok), 16-Янв-18, 17:44 
> Я его патчил чтобы он демоном был, при этой гуй консольный выпиливал.
> Автор патч не взял, так он у меня и используется приватно.
> Могу выложить.

Пожалуйста, выложите. А чем управляли без гуя — через веб?

Ответить | Правка | Наверх | Cообщить модератору

46. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +1 +/
Сообщение от Ivan_83 (ok), 16-Янв-18, 17:53 
http://www.netlab.linkpc.net/wiki/ru:software:rtorrent:daemon

Скрипт rc.d под фрю, патч я делал чтобы то что в портах фри могло с ним собраться.
Вообще, там патч можно было ещё доработать, потому что сейчас гуй по факту компеляется, просто оторван от консоли, а можно было бы и не собирать его вовсе.

Ещё мой плагинчик для rutorrent: http://www.netlab.linkpc.net/download/software/rtorrent/ruto.../

Ответить | Правка | Наверх | Cообщить модератору

51. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +/
Сообщение от scorry (ok), 16-Янв-18, 18:23 
Благодарю!
Ответить | Правка | Наверх | Cообщить модератору

70. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +1 +/
Сообщение от Аноним (-), 17-Янв-18, 03:13 
> Хороший клиент. Только демонизироваться не умеет, к сожалению

...и вебфэйс еще ужаснее, и RPC протокол вместе с ним: те же яйца, вид в профиль, только вместо JSON-а еще и XML к тому же зачем-то. Бессмысленно и беспощадно.

Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

78. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +/
Сообщение от scorry (ok), 17-Янв-18, 12:05 
>> Хороший клиент. Только демонизироваться не умеет, к сожалению
> ...и вебфэйс еще ужаснее, и RPC протокол вместе с ним: те же
> яйца, вид в профиль, только вместо JSON-а еще и XML к
> тому же зачем-то. Бессмысленно и беспощадно.

Ну не знаю... Раз настроил, плагинов понацеплял, и работает себе. Веб-фейс, кстати, далеко не один, если я корректно припоминаю. Кстати, чего вам в том же руТорренте не хватает?

Ответить | Правка | Наверх | Cообщить модератору

80. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +1 +/
Сообщение от Аноним (-), 18-Янв-18, 00:36 
Для трансмишна тоже морд хватает. И в отличие от всего этого креатива это просто хтмлки перекидывающиеся с бэкэндом трансмишна AJAXом. А то что я вижу для рторента - еп, там пых какой-то. Вот чего мне не хватало так это пыха. Особенно на роутере или одноплатнике. И пых совсем не похож на кучу дыр.

Интересно, насколько по вашему сложно похожую морду перенести на чистый AJAX и трансмишн? Чтобы без всяких пыхов :)

Ответить | Правка | Наверх | Cообщить модератору

83. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +/
Сообщение от scorry (ok), 18-Янв-18, 11:23 
> Особенно на роутере или одноплатнике.

Ну, роутеры, положим, очень разными бывают, как и одноплатники.


> Интересно, насколько по вашему сложно похожую морду перенести на чистый AJAX и
> трансмишн? Чтобы без всяких пыхов :)

Не знаю, я не писатель.

Ответить | Правка | Наверх | Cообщить модератору

87. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +/
Сообщение от Аноним (-), 19-Янв-18, 00:27 
> Ну, роутеры, положим, очень разными бывают, как и одноплатники.

Трансмишн прекрасно живет на хомякороутере с 64 мегами RAM или более. Можно даже на копеечных или древних девайсах с 32 мегами запустить, если кэш порезать и с кол-вом торентов и пиров не наглеть, не забыв врубить ZRAM.

Одноплатник... одноплатника с ARM хватит "любого". Даже оранжа за 500 рублей с али, на 4 ядрах и 256-512 мегов рамы сабж просто зальется торентами. Все упрется в диск, в этом месте захочется одноплатник с нативным SATA, вероятно, чтобы цепануть нормальный винч по нормальному и-фейсу. Так можно сидбокс отгрохать, цена вопроса баксов 40-50. Хня размером с мыльницу получится.

> Не знаю, я не писатель.

Там по идее ajax-ом надо с бэкэндом перекидываться, само по себе это и логично и не особо сложно в реализации. Так что для сабжа есть пяток разных вебморд. И было бы здорово если бы упомянутые морды портанули и на бэк трансмишна. Но у rtorrent вроде как XML в запросах зачем-то.

И так между нами, в libxml и чем там еще XML парсят дыр в разы больше чем во всем что с транммишном связано. Про пых даже вспоминать неудобно, так что если кому-то требуется пых в бэкэнде чтобы торенты качать - ненене, пожелаем этому стрему скорейшей кончины, когда есть альтернатива которая без всего этого ужаса обходится.

Ответить | Правка | Наверх | Cообщить модератору

85. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +/
Сообщение от Онаним (?), 18-Янв-18, 21:30 
Торрентокачалка без µTP - это примерно как комп без USB.
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

88. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +/
Сообщение от Аноним (-), 19-Янв-18, 00:28 
> Торрентокачалка без µTP - это примерно как комп без USB.

А при чем тут uTP? Как он к JS относится? Transmission кстати uTP умеет давным давно, если что. И даже умеет делать его предпочитаемым, если ремота uTP умеет. Так канал меньше забивается и остальное не лагает.

Ответить | Правка | Наверх | Cообщить модератору

95. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +/
Сообщение от ABATAPAemail (ok), 02-Мрт-18, 13:47 
У него тоже не всё везде хорошо:
https://www.opennet.ru/opennews/art.shtml?num=48177
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

7. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +/
Сообщение от Аноним (-), 16-Янв-18, 10:10 
rtorrent
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

13. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +3 +/
Сообщение от Crazy Alex (ok), 16-Янв-18, 10:43 
Этот JS - для страницы, которая будет XHR слать.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

21. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +2 +/
Сообщение от Рыба ест людей (?), 16-Янв-18, 11:31 
Так javascript выполняется не в torrent клиенте, а в браузере пользователя, на хосте которого крутится демоном transmission.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

27. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +/
Сообщение от минонА (?), 16-Янв-18, 12:47 
aria2.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

56. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +/
Сообщение от Аноним (-), 17-Янв-18, 00:16 
Парадокс rtorrent и aria2 в том что их тоже тухловато без вебгуя использовать. И к обоим есть вебгуи. Но в силу маргинальности направления они не особо протестированы кем либо. Про них вы такое узнаете как-нибудь потом.

А совсем без вебгуя неинтерактивный торент клиент рулить... ариа2 так вообще с торентами довольно криво работает, что с гуем что без.

Ответить | Правка | Наверх | Cообщить модератору

69. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +/
Сообщение от Аноним (-), 17-Янв-18, 03:12 
> А есть Torrent-клиенты без поддержки JavaScript? (типа как Links2 среди веб-браузеров)

Можно у сабжа не включать RPC или включить но с паролем. Он собственно и отключен по дефолту почти везде. Это его надо явно врубить, да еще без пароля, и вот тогда хакеры в столовой все-таки сопрут солонки. Может быть. Если смогут своей вебстраницей порулить RPC трансмишна, угадав айпи и порт и он и правда без пароля.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

79. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +1 +/
Сообщение от тигар (ok), 17-Янв-18, 22:09 
>> Также доступен пример JavaScript-кода для совершения атаки.
> А есть Torrent-клиенты без поддержки JavaScript? (типа как Links2 среди веб-браузеров)

lftp (лень листать комменты, может уже и успели посоветовать, хз)

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

86. "Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы..."  +/
Сообщение от Michael Shigorinemail (ok), 18-Янв-18, 22:50 
> lftp (лень листать комменты, может уже и успели посоветовать, хз)

Раз у Вас в телнете даже поиск не работает -- давайте хоть я сообщу: нет, не успели, и да, офигел; спасибо 8)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру