- Оригинально Из категории идей, которые кажутся очевидными после того как кто-то,
Аноним, 09-Июн-21, 22:02 (5)
//
- ftp - дрянь-протокол, но зато его все знают ,
СеменСеменыч777, 09-Июн-21, 22:14 (7)
//
- Не забудьте то же самое сказать про email SMTPS, POP3S, IMAPS ,
Аноним, 09-Июн-21, 23:05 (22)
//
- Почтовые протоколы дрянь и ужас К ним же в кучу nfs3 и всякие сипы и прочие ау,
Аноньимъ, 10-Июн-21, 10:56 (94)
- У SMTP, POP3 и IMAP есть STARTTLS, с которым этот фокус не пройдёт ,
Moomintroll, 10-Июн-21, 11:16 (96)
- не согласен как минимум про первых два и отчасти про imap во-первых используется,
СеменСеменыч777, 10-Июн-21, 11:42 (101)
- FTP отличный протокол Это руки дрянь у тех кто его не осилил и везде всунул HTT,
Аноним, 10-Июн-21, 00:16 (56)
//
- Попробуйте запостить этот же комментарий через FTP, а то как-то голословно ,
Аноним, 10-Июн-21, 00:19 (57)
- А ты стрелки не переводи FTP не для того чтобы коменты постить и javascript зап,
deeaitch, 10-Июн-21, 00:29 (64)
- О дааа Одна проблема с буквой я чего стоит, а про классику в виде отсутствия,
Stax, 10-Июн-21, 01:11 (69)
- FXP покажи через http ,
Аноним, 10-Июн-21, 05:14 (75)
- Именно, да Интересно, почему у меня нет этой проблемы А Может маны почитать не,
deeaitch, 10-Июн-21, 15:55 (125)
- А зачем кодировки, когда всё в UTF-8 Для ssh не нужен ftp Но если очень хочется,
Аноним, 22-Июн-21, 18:53 (213)
- И делает он это слишком сложно Например делать дополнительное соединение, чтоб,
anonymous, 10-Июн-21, 10:18 (88)
- фаллов и даже местами фаллловъ чтобы выглядели подлиннее и потверже ,
СеменСеменыч777, 10-Июн-21, 11:44 (103)
- ну через telnet на bbs сидели, а то целый фтп ,
hshhhhh, 10-Июн-21, 11:42 (100)
- Ужасный он Использует нетривиальную схему соединений вместо одного TCP стрима ,
Аноньимъ, 10-Июн-21, 10:53 (93)
- Очевидно Мне не очевидно как мой браузер вдруг вместо HTTP начнёт говорить на я,
Аноним, 09-Июн-21, 22:28 (8)
//
- Точнее - из категории идей, про которые все давно знают без шифрования это таки,
Онаним, 09-Июн-21, 23:41 (40)
- Простите, у вас там совсем сосуд со множеством дырочек С таким сосудом любая,
Аноним, 09-Июн-21, 22:13 (6)
//
- С такими дырами хром может убирать из чёрного списка тот набор номеров портов, к,
Аноним, 09-Июн-21, 22:30 (9)
//
- А зачем мудрить с точкой доступа, если у атакующего уже есть общие TLS-сертифик,
YetAnotherOnanym, 09-Июн-21, 22:31 (10)
//
- Нет Общие тут имеется в виду что есть например сайт и есть SFTP сервер, использ,
Аноним, 09-Июн-21, 22:35 (12)
//
- а дальше что ,
Sw00p aka Jerom, 09-Июн-21, 22:43 (13)
//
- В любом случае, предполагается, что у атакующего есть закрытый ключ, соответству,
YetAnotherOnanym, 10-Июн-21, 09:16 (83)
//
- Ванька путает ftp и sftp Ванька не знает, что это разные протоколы ,
hefenud, 10-Июн-21, 09:50 (85)
- Мораль держите FTP, SMTP, IMAP и прочие сервисы на отдельных поддоменах со свои,
Аноним, 09-Июн-21, 22:32 (11)
//
- не поможет,
Аноним, 09-Июн-21, 22:54 (14)
- Полагаю, отказ от сразу шифрованных соединений в пользу STARTTLS тоже вполне п,
Аноним, 09-Июн-21, 23:07 (23)
//
- угу,
Sw00p aka Jerom, 09-Июн-21, 23:08 (25)
- Мораль не пользовать браузер,
Аноним, 10-Июн-21, 00:19 (58)
//
- Мораль в том что FTP, SMTP, IMAP оказались совершенно не причём А проблема выле,
deeaitch, 10-Июн-21, 00:26 (63)
- И никого не смутило при наличии контроля над сетевым шлюзом или точкой беспрово,
Аноним, 09-Июн-21, 22:59 (17)
//
- на лошарике можно подплыть и к кабелю подключиться ,
Sw00p aka Jerom, 09-Июн-21, 23:07 (24)
//
- ха ,
Аноним, 09-Июн-21, 23:46 (43)
- Реалии таковы, что точки беспроводного доступа и домашние маршрутизаторы дырявые,
Аноним, 09-Июн-21, 23:12 (27)
//
- ещё и к сервису доступ, чтобы логи читать ,
Аноним, 09-Июн-21, 23:13 (28)
- а тебя не смущают миллионы admin admin роутеров, торчащие голой жопой в интернет,
онанимус, 09-Июн-21, 23:17 (30)
//
- Там прямо в заголовке написано MITM ,
MPEG LA, 09-Июн-21, 23:26 (33)
- Не смутило 1 Об MITM написано аж в заголовке статьи 2 Куча дырявых роутеров во,
Аноним, 10-Июн-21, 10:24 (90)
//
- Да это просто тупость Все об этой фигне знали Много летСуть в том что вы довер,
richman1000000, 09-Июн-21, 23:04 (20)
//
- FTP Ну очень вовремя,особенно на фоне полного удаления поддержки этого протокол,
Kuromi, 09-Июн-21, 23:20 (31)
//
- Нереал Тчк Протоколы настолько между собой несовместимы, что подставить ложный ,
Онаним, 09-Июн-21, 23:34 (36)
//
- Если кто невдогнал, то 1 Upload для успешной атаки злоумышленнику требуется ,
Онаним, 09-Июн-21, 23:37 (37)
//
- Я нашел уязвимость в замке входной двери Если злоумышленник каким-то образом за,
vitalif, 09-Июн-21, 23:46 (42)
- ну да, ток не понятно как у них вот это работает220 1237cfa6400d ESMTP PostfixHE,
Sw00p aka Jerom, 09-Июн-21, 23:49 (45)
//
- Только на говносерверах, которые отдают невалидированные данные Dovecot и Exchan,
Онаним, 09-Июн-21, 23:55 (46)
- Ну и блин, браузер, который это отобразит - надо закапывать первым Потому что пе,
Онаним, 10-Июн-21, 00:10 (53)
- Короче, то, что они смогли script выдать - ещё не значит, что он где-то обрабо,
Онаним, 10-Июн-21, 00:11 (54)
- shared-хостинги и дыры в них вот это вот отлично включают, т е это утилитарная ,
дауненок, 10-Июн-21, 09:54 (86)
//
- если у злоумышленника есть права на аплоад, то вроде бы всё выглядит реальным 1 ,
edo, 12-Июн-21, 03:09 (187)
//
- аналогично, похоже, можно подсунуть браузеру нужный ответ с js, например ,
edo, 12-Июн-21, 04:12 (188)
- Сущая мелочь 1 Надо иметь права на FTP-сервере, именно том, что необходимо под,
Онаним, 12-Июн-21, 10:17 (189)
- Но да, ваше описание атаки таки куда более реалистично, нежели подмена ответа ,
Онаним, 12-Июн-21, 10:21 (191)
- Простите в чём суть атаки - в контроле над шлюзом А как на счёт в контроле над ,
Alexey, 10-Июн-21, 00:03 (49)
//
- Магистальные провайдеры давно беспардонно вмешиваются в трафик Про местячковых ,
Аноним, 10-Июн-21, 00:07 (51)
- Суть атаки - в попытке с самого клиента послать то, что хочется получить в ответ,
Онаним, 10-Июн-21, 00:08 (52)
//
- Никогда не пользовались WiFi в кафешке или аэропорту ,
anonymous, 10-Июн-21, 10:28 (92)
//
- А кто-то ещё пользуется браузерами для работы с почтой и разрешёнными скриптами ,
Аноним, 10-Июн-21, 00:15 (55)
//
- Хаха Хвалёный HTTPS,
deeaitch, 10-Июн-21, 00:23 (61)
- Какой ещё SFTP - это часть SSH, речь об FTPS ,
adsh, 10-Июн-21, 00:34 (66)
//
- Ага, только для этого нужно ещё захватить контроль над этим почтовым сервером Т,
BrainFucker, 10-Июн-21, 01:34 (70)
- We could confirm that this is indeed the case for Internet Explorer and Edge Le,
Аноним, 10-Июн-21, 03:11 (72)
- Про эту уязвимость знали уже давно, поэтому и убралли ftp mixed content еще год ,
Аноним, 10-Июн-21, 03:36 (73)
- https www cisco com c dam global ru_ru training-events 2020 pdf dec5-17 pdf,
Аноним, 10-Июн-21, 06:39 (76)
//
- Смекалочка Люблю хакеров ,
kusb, 10-Июн-21, 08:25 (79)
- Ещё одну вишенку на торте забыли Если обсуждать применение из браузера, то чтобы,
Онаним, 10-Июн-21, 09:07 (81)
//
- А не удалили бы www - такой бы фигни не было ,
Егор, 10-Июн-21, 11:39 (99)
- Куки не храним, JS блокируем Куета ,
КО, 10-Июн-21, 12:32 (106)
//
- script alert 1 script ничего в этом мире не меняется и вот опять ,
andrey, 10-Июн-21, 12:33 (107)
- Минуточку, т е вам нужен рутовый доступ к самому серверу, чтобы на нём перенаст,
Аноним, 10-Июн-21, 13:09 (112)
//
- P S ощущение, что кто-то шикарно пошутил ,
Аноним, 10-Июн-21, 13:12 (113)
- Ну, типа для того, что бы манагерам пришла мысль, у админов отобрать еще больше ,
Аноним, 10-Июн-21, 18:13 (136)
- Нет, рутовый доступ не нужен Достаточно иметь возможность влиять на трафик поль,
kmeaw, 11-Июн-21, 08:30 (165)
//
- Прикольно Но ни один банк не делает голых html интернет-банкингов и не рекоменд,
gogo, 10-Июн-21, 14:53 (119)
- Опять рут нужен ,
pavlinux, 10-Июн-21, 15:44 (124)
//
- Так, стоп Какой FTP Его еще несколько лет назад обещали выпилить из браузеров,
Аноним, 10-Июн-21, 18:10 (134)
//
- Никак не вкурю, у атакующего должен быть тру сертификат http сервера или он може,
anonymous, 10-Июн-21, 23:41 (148)
//
- Разве проблема тут не в том, что разным сервисам раздают одинаковые серты, да ещ,
Аноним, 11-Июн-21, 12:23 (175)
//
- Веб должен оставаться просто вебом, и не пытаться стать платформой ,
adolfus, 11-Июн-21, 15:10 (179)
- Как будто проблема только в TLS Там еще как бы и JavaScript нужен ,
Аноним, 12-Июн-21, 02:02 (186)
|