1.1, Аноним (-), 09:35, 03/08/2017 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
> на предмет отсутствия установки важных патчей на основе сведений о времени загрузки сервера, получаемых через протокол SMB2;
прям красотинушка
| |
|
2.2, iPony (?), 09:44, 03/08/2017 [^] [^^] [^^^] [ответить]
| –3 +/– |
С чего бы это? Параметр же чисто ориентировочный. По Uptime четко не поймешь залатанность сервера.
А вообще читай RFC 1323. Получить Uptime в общем случае не проблема.
| |
|
3.5, пох (?), 09:54, 03/08/2017 [^] [^^] [^^^] [ответить]
| +4 +/– |
> С чего бы это? Параметр же чисто ориентировочный.
не, параметр очень хороший, на самом деле.
И это больше важно для корпоративных безопасников, а не горе-хакеров.
Если ты точно знаешь, что в прошлую среду вышел апдейт с чем-то серьезным, и что он требует перезагрузки, а сервер не перезагружался - пора искать ответственных и чистить рыло.
Отдельная жопа, конечно - где б найти такую тазу банных, которая содержала бы подобную информацию, особенно сейчас, когда ее и вручную по конкретному апдейту из ms'овской KB заманаешься выковыривать, да еще и не всегда она там в принципе есть. Но всегда найдутся случаи, когда апдейт закрывает очень опасную дыру, и об этом известно.
| |
|
4.11, iPony (?), 10:41, 03/08/2017 [^] [^^] [^^^] [ответить]
| –1 +/– |
> И это больше важно для корпоративных безопасников, а не горе-хакеров.
Я о том и говорю.
| |
|
3.7, Аноним (-), 10:29, 03/08/2017 [^] [^^] [^^^] [ответить]
| +/– |
>По Uptime четко не поймешь залатанность сервера.
ты наверное давно вендосервера не видел, он чаще раза в неделю ребутится от обновлений. А где в rfc 1323 слово uptime написано?
| |
|
4.9, iPony (?), 10:39, 03/08/2017 [^] [^^] [^^^] [ответить]
| –1 +/– |
> ты наверное давно вендосервера не видел
Ага. Так как само значение Uptime поможет как-то однозначно какеру то? Никак. Ибо у тебя может дырявый наглухо Windows 2000 вчера перезагрузиться.
Это просто справочный показатель, а не как выше теоретик выставляет - "красотища".
А на основании rfc 1323 nmap и определяет, например, для тех же линуксовых машин Uptime, если опцию O прописать.
PS: это тоже самое, что потирать руки "я узнал твой IP - щас я тебе хакну".
| |
|
|
2.3, 321 (??), 09:44, 03/08/2017 [^] [^^] [^^^] [ответить]
| –1 +/– |
и "http-vuln-cve2017-8917"
Можно начинать с ним сканить веб, уже зная в какую дырку стучаться при случае)
| |
|
3.6, пох (?), 09:55, 03/08/2017 [^] [^^] [^^^] [ответить]
| +6 +/– |
> и "http-vuln-cve2017-8917"
> Можно начинать с ним сканить веб, уже зная в какую дырку стучаться
> при случае)
если вам для этого нужен был специальный скрипт к nmap, у меня для вас плохие новости...
| |
|
4.8, 321 (??), 10:39, 03/08/2017 [^] [^^] [^^^] [ответить]
| –1 +/– |
Мне оно вовсе пофигу, нет ни наклонностей что-то сломать, ни тем более серверов с джумлами)
Зато ща мамкины хацкеры будут шуровать, если хватит толку собрать новую версию))
| |
|
|
6.16, пох (?), 13:15, 03/08/2017 [^] [^^] [^^^] [ответить]
| +/– |
> Почему "ща"? Что поменялось?
скрипт же вот в апдейте пришел. Тут 321 прав
| |
|
|
|
|
|
|