 |
|

15.05.2021, 12:13
|
|
Флудер
Регистрация: 10.10.2016
Сообщений: 9,228
С нами:
5046982
Репутация:
183
|
|
Сообщение от Motya2011
Быстро пофиксят, + он не даёт никому свою прогу, что-бы не было фикса, но на демке дс-а показывает прогу
откуда у него эта прога?
|
|
|

15.05.2021, 12:44
|
|
Новичок
Регистрация: 14.05.2021
Сообщений: 9
С нами:
2632148
Репутация:
1
|
|
Сообщение от Chapо
откуда у него эта прога?
сам программировал он, на этом языке.
|
|
|

16.05.2021, 16:54
|
|
Участник форума
Регистрация: 13.02.2019
Сообщений: 183
С нами:
3815624
Репутация:
83
|
|
Дичь
|
|
|

11.07.2022, 19:21
|
|
Новичок
Регистрация: 24.11.2022
Сообщений: 2
С нами:
1827645
Репутация:
0
|
|
Сообщение от #Kai-
Ахахаххах. Нихуя ты не знаешь python, если бы знал, то понял бы что это нереально.
Я наконец то её сделал. Это возможно. Сложно но возможно.
|
|
|

15.07.2022, 00:23
|
|
Участник форума
Регистрация: 17.04.2020
Сообщений: 184
С нами:
3197792
Репутация:
83
|
|
иди книжки почитай или уроки сделай а не майн взламывай
|
|
|

15.07.2022, 00:56
|
|
Участник форума
Регистрация: 23.04.2020
Сообщений: 278
С нами:
3188613
Репутация:
98
|
|
btw это реально, но уже пофикшено почти везде
хз когда, довольно давно была обнаружена критическая уязвимость в java либе log4sj, уровень угрозы которой был оценен как 10/10, ну типа норм
log4j - фигня, с помощью которой можно удобно делать логи в твоей аппликации. подробно я не помню в чём заключается уязвимость, но прикол её в том, что любой мог выполнить произвольный код на машине, где запущенна программа с log4j(ясень красень машина должна в интернет торчать). minecraft java использовал эту либу, соответственно почти все(или все) сервера майнкрафта имели сию уязвимость. уверен, что если немного разобраться, побаловаться, то можно делать вещи. начиная от банального rm -rf до кражи баз данных и машин вовсе. сейчас, понятное дело это уже неактуально, ошибку быстро исправили, однако если где-то используют старую версию сией библиотеки, то они могу быть уязвимы. да, ес чо были уязвимы сервера с версии так 1.12.2 по 1.17. в 1.18, 19 уже нет
получается от так от, хз что он там сделал, если уже всё прикрыто, ну, вот палучаица
upd. освежил чутка. надо чтобы запись оказалась в логах этой либы. т.е. если прописать(было) в чате кое-что, то можно дропнуть сервер
если кому интересно подробнее - *жмак*(не реклама чесна)
|
|
|

15.07.2022, 01:00
|
|
Познавший АНТИЧАТ
Регистрация: 21.04.2021
Сообщений: 1,419
С нами:
2665578
Репутация:
168
|
|
Сообщение от Liquit
btw это реально, но уже пофикшено почти везде
хз когда, довольно давно была обнаружена критическая уязвимость в java либе log4sj, уровень угрозы которой был оценен как 10/10, ну типа норм
log4j - фигня, с помощью которой можно удобно делать логи в твоей аппликации. подробно я не помню в чём заключается уязвимость, но прикол её в том, что любой мог выполнить произвольный код на машине, где запущенна программа с log4j(ясень красень машина должна в интернет торчать). minecraft java использовал эту либу, соответственно почти все(или все) сервера майнкрафта имели сию уязвимость. уверен, что если немного разобраться, побаловаться, то можно делать вещи. начиная от банального rm -rf до кражи баз данных и машин вовсе. сейчас, понятное дело это уже неактуально, ошибку быстро исправили, однако если где-то используют старую версию сией библиотеки, то они могу быть уязвимы. да, ес чо были уязвимы сервера с версии так 1.12.2 по 1.17. в 1.18, 19 уже нет
получается от так от, хз что он там сделал, если уже всё прикрыто, ну, вот палучаица
upd. освежил чутка. надо чтобы запись оказалась в логах этой либы. т.е. если прописать(было) в чате кое-что, то можно дропнуть сервер
если кому интересно подробнее - *жмак*(не реклама чесна)
Топик стартер забанен и теме уже год...
|
|
|

15.07.2022, 01:01
|
|
Участник форума
Регистрация: 23.04.2020
Сообщений: 278
С нами:
3188613
Репутация:
98
|
|
Сообщение от lainban
Топик стартер забанен и теме уже год...
никогда не поздно узнавать что-то новое. я зная это, не смог не поделится
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|