Filed under: exploit, fun — reasonspace @ 11:41 pm
Программа: Woman 1.0
Опасность: Высокая
Наличие эксплоита: Нет
Описание:
Обнаруженные уязвимости позволяют удаленному пользователю обойти некоторые ограничения безопасности.
1. Уязвимость существует из-за неизвестной ошибки в механизме контроля доступа при виде шоколада. Удаленный пользователь может получить доступ к паролям без аутентификации.
Filed under: bash, linux, fun — reasonspace @ 11:59 am
Удивительное явление! Статья по достаточно специфичной теме попала на главную н2, да еще и покраснела :) А всё потому, что статья действительно интересная и окажется полезной любому, кто хочет увидеть “силу командной строки” или очень быстро поднять веб-сервер для передачи пары файлов на соседний компьютер.
Итак, вот оно, лаконичное решение проблемы:
true; while [ $? -eq 0 ];do nc -vlp 8080 -c'(r=read;e=echo;$r a b c;E=NOTYET;while [ ${#E} -gt 0 ];do $r E;E=`$e $E|tr -d "\r\n"`;done;f=`$e $b|sed 's/[^a-z0-9_.-]//gi'`;h="HTTP/1.0";o="$h 200 OK\r\n";c="Content";if [ -z $f ];then($e -e $o;ls|(while $r n;do if test -f ${n}; then $e "<a href=\"/$n\">$n</a><br>";fi;done););elif [ -f $f ];then $e -e "$o$c-Type: `file -ib $f`\n$c-Length: `stat -c%s $f`\n";cat $f;else $e -e "$h 404 Not Found\n\n404\n";fi)';done
Благодарности направляем автору идеи, а также автору той версии, которая выложена здесь.
Совсем скоро, а точнее, 24 мая 2007 в 13:46:40 (GMT+3) состоится круглая дата - наступит UNIX timestamp 1180000000!!! Именно такое количество секунд пройдёт к тому времени с полуночи 1 января 1970 года.
Чем не повод? :)
Ценная информация взята отсюда.
Для тех, кто всегда хочет быть в курсе, даю замечательную команду:date +%s
Вот и у меня появилась маленькая девочка, живущая на компьютерном столе и поддакивающая (иногда поднекивающая :)) в ответ на мои вопросы. Зовут это чудо Уназукин, прилетела она ко мне из Латвии и имеет свою домашнюю страничку. К покупке сего чуда меня сподвиг отличный пост Dik’a про сию новую эпидемию, захватившую Латвию (собственно, уже и не только её). Заразился не только я, идея пошла в массы :)
Девиз: каждому блоггеру по Уназукину!
Превед, кросаффчег! Сифотня йа роскожу о рузкам езыге! Фу, какая гадость. А тем не менее, совершенно серьёзно “олбанский язык” приобретает вполне себе официальный статус. У меня нет слов. Просто слушаем короткий отрывок вчерашней передачи с радио Максимум. (Пользуясь случаем, передаю привет друзьям из команды сайта http://internet.ru/)