Vous utilisez un logiciel vulnérable, mais je ne peux pas vous en parler

J'ai trouvé plusieurs vulnérabilités dans les services que vous utilisez le plus probablement. Vous pourriez même penser que ces services sont bien protégés. Mais avec seulement quelques commandes, votre vie privée n'est plus la vôtre.





, ? , . .






:





.  — «» .





, . , .





. . - , , . «», , , «» . , , .





, . , «» . . , . , ? .





«» ? . , ?  — ( , whitehat ..). , , .





:





: « », , : , , .





reverse- , :





1.  telnet- "root"-;





2.  ;





3.  ;





4.  DNS NTP;





5.  Wi-Fi ;





- . , . , , .





,  — , . , . . - , . 6 . , ? , ?





, , , .





. -, . - , , , , , . ?





, .





1.





1.1 , - .





:

, .





.. 1, 2 . 1280 , , , , :





  • , ;





  • , .





, , ( / ).





( ), , , :





  • , , ;





  • , (. 3 . 1280 ).





, , , (. 4 . 1280 ).





1.2: .





:

, , (. 152 ).





2 :





2.1: : . 272 , , .





:

. 272 , , , .





, . 272 ( ):





, , , , .





, , , , , , . , , , .





 — , , .





(, ), , , .





2.2. : . 273 \ .





:

, , , , ( . 273 ).





:

: , , .





3.





:





3.1  — . 13.13 ;





3.2  — , (. 13.12 ).





:

:





, . 6. (. 3  2012 . № 79), , , () . .





, .





? :





  • , , ;





  • Bug Bounty (, );





  • ;





  • Open Source;





.





( ) . . .





Bug Bounty

- Bug Bounty.





:





  • Bug Bounty , . , , .





  • , Bug Bounty . . , , «» .





  20  Bug Bounty, , .





- .





Open Source

, , :





  • ;





  • , , , .





, .





:





:





  1. \\ X  ,  — .





  2. Y  , .





  3. ( ) ( , , , ).





  4. Z  .





X, Y, Z .





, :





1-2 — :





  • Bug Bounty — , , , ;





  • (CVE, , OSV ..) — , 2 ;





  •  — , . security.txt, , , .





3 — :





  •    — ;





  •  — , ;





  • (CVE, , OSV ..) — , .





( , ).





4 — , 90  , , , .





, :





  • .





  • , .





: , . , . . , , ?





, , . prod-? ? ? , - whitehat , ? , «» , , ?





, . , , , , . , , , .








All Articles