The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в Grafana, позволяющие получить доступ к файлам в системе, opennews (??), 11-Дек-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


53. "Уязвимости в Grafana, позволяющие получить доступ к файлам в..."  +/
Сообщение от Аноним (53), 12-Дек-21, 05:10 
А как зарубить ../ в том же nginx? Эти точечки никлому не упали
Ответить | Правка | Наверх | Cообщить модератору

62. "Уязвимости в Grafana, позволяющие получить доступ к файлам в..."  +/
Сообщение от Ananimasss (?), 12-Дек-21, 09:20 
А зойчем, при настроенных правах ничего интересного ты от ввв не прочтешь.
А если еще оно крутится-вертится в тюрячках, как и должно, то совсем мало чего интересного.
Ответить | Правка | Наверх | Cообщить модератору

67. "Уязвимости в Grafana, позволяющие получить доступ к файлам в..."  +2 +/
Сообщение от пох. (?), 12-Дек-21, 14:59 
"Крайне мало [интересного] известно о зомби-снежном человеке. Кроме его социального номера, адреса, возраста, любимого кушанья..."

Вот например, прекрасно получается /etc/passwd - что дает прекрасную информацию как минимум о наличии персональных учеток. А то и других уязвимых сервисов.

> А если еще оно крутится-вертится в тюрячках, как и должно

нет, дружище, никому оно ничего не должно - кривые костыли и подпорки должны оставаться кривыми костылями и подпорками, когда на наличие у пациентов разума надежды уже не осталось. Если софт требует запуска в дальнем секторе полигона - ну его нахрен такой софт вообще запускать.

Ответить | Правка | Наверх | Cообщить модератору

71. "Уязвимости в Grafana, позволяющие получить доступ к файлам в..."  +/
Сообщение от Аноним (70), 12-Дек-21, 18:26 
> Вот например, прекрасно получается /etc/passwd - что дает прекрасную информацию как минимум о наличии персональных учеток. А то и других уязвимых сервисов.

Персональные учётки на серверах? Админ локалхоста детектед.

Ответить | Правка | Наверх | Cообщить модератору

72. "Уязвимости в Grafana, позволяющие получить доступ к файлам в..."  +2 +/
Сообщение от Онаним (?), 12-Дек-21, 18:33 
А куда деваться с серверов от персональных учёток?
Или вы предпочитаете один рут на весь зоопарк из 5 отделов?
Или может быть централизованный сервер конфигураций (заодно вместе со СКУДами, по недавнему примеру), при взломе которого положат всю вашу инфраструктуру целиком, и при падении которого вы даже дверь в серверную не откроете?
Ответить | Правка | Наверх | Cообщить модератору

75. "Уязвимости в Grafana, позволяющие получить доступ к файлам в..."  +2 +/
Сообщение от пох. (?), 12-Дек-21, 18:57 
> А куда деваться с серверов от персональных учёток?

девляпс подход, у них всегда так. Все ключи от всего в etcd. А потом - ой дверь не открывается. Жаль что снаружи, и фреон не подали как положено.

Впрочем, "один рут" тоже бывает. При увольнении очередного "рута" или продолбе его доступа при этом подходе происходит много всего интересного (причем независимо от того как именно этот рутовый доступ был устроен), но наблюдать за б-ским цирком лучше с безопасного расстояния.

Это ведь гораздо забавнее чем просто заблокировать именную учетку.

Ответить | Правка | Наверх | Cообщить модератору

74. "Уязвимости в Grafana, позволяющие получить доступ к файлам в..."  +/
Сообщение от пох. (?), 12-Дек-21, 18:53 
точна, девляпсы с миллиардами серверов-то всегда рутом ходют.

(ну а кто наcpaл в лифте при этом определяют по запаху, логи ведь тоже нинуна и их нет, а если и есть то там рут)

Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору

73. "Уязвимости в Grafana, позволяющие получить доступ к файлам в..."  +1 +/
Сообщение от Онаним (?), 12-Дек-21, 18:36 
А если учесть что девляпсы любят в этих тюрячках пароли от редисок забывать...
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

76. "Уязвимости в Grafana, позволяющие получить доступ к файлам в..."  +1 +/
Сообщение от пох. (?), 12-Дек-21, 18:58 
> А если учесть что девляпсы любят в этих тюрячках пароли от редисок
> забывать...

а что, там еще и пароль был?!

Ответить | Правка | Наверх | Cообщить модератору

77. "Уязвимости в Grafana, позволяющие получить доступ к файлам в..."  +/
Сообщение от Онаним (?), 12-Дек-21, 20:19 
Ну это да, шутка юмора была такая.
Но суть та :D
Ответить | Правка | Наверх | Cообщить модератору

64. "Уязвимости в Grafana, позволяющие получить доступ к файлам в..."  +/
Сообщение от Аноним (64), 12-Дек-21, 09:21 
Всё просто берешь исходники и правишь их.  
Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору

69. "Уязвимости в Grafana, позволяющие получить доступ к файлам в..."  +1 +/
Сообщение от пох. (?), 12-Дек-21, 15:38 
Угу, у тебя ж бесконечная жизнь и кряк на бесконечные деньги.

Ты можешь поправить вообще всё. Жаль, что почему-то пока нет.

Ответить | Правка | Наверх | Cообщить модератору

79. "Уязвимости в Grafana, позволяющие получить доступ к файлам в..."  +/
Сообщение от SubGun (??), 12-Дек-21, 21:25 
> А как зарубить ../ в том же nginx? Эти точечки никлому не упали

Я вообще удивлен, что в 2021 году веб-серверы еще обрабатывают "../" в URL.

Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру