V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  mengzhuo  ›  全部回复第 105 页 / 共 138 页
回复总数  2752
1 ... 101  102  103  104  105  106  107  108  109  110 ... 138  
2014-09-28 15:27:01 +08:00
回复了 sandtears 创建的主题 程序员 Bash 那漏洞的等级怎么这么高... 居然比心血还要高。。
@nicai000
我认为目前有两个条件就可以达成:

1. 有bug的bash
2. 有root权限的服务

我都不需要登入目标机就可以触发漏洞,下载木马,这难道还不够吗?

炮开大了,如有冒犯,还请见谅
2014-09-28 13:23:20 +08:00
回复了 sandtears 创建的主题 程序员 Bash 那漏洞的等级怎么这么高... 居然比心血还要高。。
@ryd994

集群里的Linux有DHCP, DHCP是Root权限跑的


@mind3x
这叫Copy吗?我真想Copy还留他的信息?
再说了,直接UDP单播lease包整个网段也可以,用takeover是不想让整个网络陷入request-lease混乱

@9hills
我的意思是:这个漏洞可以造成root权限跑的服务遭到攻击
2014-09-28 10:56:36 +08:00
回复了 sandtears 创建的主题 程序员 Bash 那漏洞的等级怎么这么高... 居然比心血还要高。。
2014-09-28 09:32:08 +08:00
回复了 sandtears 创建的主题 程序员 Bash 那漏洞的等级怎么这么高... 居然比心血还要高。。
陈浩果然写了

http://coolshell.cn/articles/11973.html

那些说我搞笑的,弱智的,
https://www.v2ex.com/t/135557#reply34

Too simple too naive 列表
@nicai000
@mind3x
@dorentus
@9hills
@iwinux
2014-09-26 14:37:31 +08:00
回复了 xdeng 创建的主题 分享发现 我的 iPhone 5 iOS 8 OTA 升级到 iOS 8.0.2 升挂了 有一样的吗?
国行 5S A1530 表示没有压力
2014-09-25 14:40:00 +08:00
回复了 mengzhuo 创建的主题 信息安全 Bash 新漏洞:用户可以执行 root 权限
@nicai000
@mind3x

不是我说的
http://blog.erratasec.com/2014/09/bash-shellshock-bug-is-wormable.html#.VCOXsCtdWf8


而且:
随便一台Debian

ps aux | grep root
root 1259 0.0 0.0 10232 1000 ? S 9月15 0:01 /sbin/dhclient
root 28592 0.0 0.1 279040 4784 ? S 9月16 0:01 smbd -F

呵呵
2014-09-25 14:08:08 +08:00
回复了 mengzhuo 创建的主题 信息安全 Bash 新漏洞:用户可以执行 root 权限
@mind3x

很多服务是用Root权限跑的,
这些用root权限+和环境变量相关的结构就有可能制造攻击,DHCP、打印机、samba、Apache
懂?
2014-09-24 21:51:23 +08:00
回复了 vboy 创建的主题 求职 问一个问题, 阿里巴巴 技术岗位 查不查学历?
诚信问题, 楼主好自为之
这种东西都是瞒得过一时,瞒不过一世的
道德有不同的标准而已,用圣人的标准要求别人太过分,流氓的标准太无耻.
---回到正题--------------
阿里我不知道,我厂人力十分敬业
学位证会上网对,身份证会验真伪
原来的工资要打银行流水
原来的职位调查会在你入职后进行
对于楼主这样的人,我厂是不会有的,我很庆幸我厂有这样敬业的人力
不留社工资料,每次上网都是新账号,跳板+Tor, Mac地址伪装, 接入时用高功率天线访问不加密的WIFI?
涉及钱的用比特币?

真正牛逼的骇客是那些没被抓的,嗯
2014-09-24 13:27:12 +08:00
回复了 m_z 创建的主题 程序员 请教 cookie 的生成和使用
嗯,刚才尝试了一下用楼主的Cookie
发现已经过期了~╮(╯▽╰)╭
2014-09-24 09:27:33 +08:00
回复了 kisshere 创建的主题 V2EX 其实,蛮建议 V2EX 把系统换成 wecenter 的
这里本来是程序员的乐园

不能删帖,对小白来说不能贴亮晶晶GIF图
pypy请看看内存用量

3倍
2014-09-23 16:30:36 +08:00
回复了 sadaharu09 创建的主题 iPhone iPhone 6 性能提升有限会不会和台积电有关系?
搞笑呢
同学就是上海台积电
芯片制造是不能掺水
全都是激光蚀刻出来
品控也是极度严格
2014-09-23 10:00:43 +08:00
回复了 paicha 创建的主题 问与答 通过什么硬件可以编程实时更新服务器状态?
大家都没有提到电力网络?
以太网方便管理设备,加上UPNP,简直就是未来~
就差几个硬件工程师和代工厂了~
2014-09-22 11:22:20 +08:00
回复了 kzing 创建的主题 程序员 网站开发中, 有值得推荐的生成用户个人主页 host 的方法吗?
这根本就不是什么问题,
显示就显示,用户名不唯一的话得用ID

p.s. ID不显示更主要的原因是很多网站的用户数量是保密的
2014-09-22 09:55:47 +08:00
回复了 sugelawa 创建的主题 程序员 Google/Gmail 解封了吗?
自建ss 自己用是王道啊
2014-09-21 01:44:19 +08:00
回复了 mairendi 创建的主题 随想 恐怕今后将难以出现阿里,腾讯,百度这样的巨型企业了吧
@mairendi

那是因为你不知道国外第三方登入基本被Facebook占领了...这入口数据大到哭了...
1 ... 101  102  103  104  105  106  107  108  109  110 ... 138  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1515 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 38ms · UTC 17:07 · PVG 01:07 · LAX 09:07 · JFK 12:07
Developed with CodeLauncher
♥ Do have faith in what you're doing.