LINUX.ORG.RU
ФорумTalks

wget опасный

 ,


0

2

Вследствие виновные в утечке данных компании заявили, что журналисты осуществили взлом системы для того, чтобы получить доступ к данным. По мнению представителей телекоммуникационных компаний, журналисты якобы использовали программу Wget.

http://www.securitylab.ru/news/440587.php

Для Ъ подробнее. Журналисты с помощью поисковых запросов в гугле обнаружили у пары компаний в открытом доступе чувствительные персональные данные. И раскукарекали об этом на весь мир. Причем тут wget я не понял, наверное им качались файлы...

★★★★★

Как страшно жить.

drull ★☆☆☆
()

журналисты якобы использовали программу Wget

срочно запретить!

p.s. вокруг «якобы» запятые не нужны?

Turbid ★★★★★
()

Помню, когда в России была череда подобных инцидентов, владельцы сайтов обвинили поисковые системы в игнорировании robots.txt. Это всё равно, что вместо замка на дверь вешать табличку «не входить», а потом удивляться, почему воры залезли.

Когда же люди научатся признавать свои ошибки? Ну или хотя бы, если сваливают на других, то делали б это грамотно.

Ttt ☆☆☆☆☆
()
Последнее исправление: Ttt (всего исправлений: 1)
Ответ на: комментарий от Turbid

Насчет запятых - это к авторам исходной новости, я только процитировал.

praseodim ★★★★★
() автор топика

Как хорошо, что в маке по умолчанию нет wget'а, только curl.

bk_ ★★
()

Шок! Журналисты изнасиловали ведущих экспертов телекоммуникационных компаний

AiFiLTr0 ★★★★★
()

Самая мякотка — это когда позволяется молификация контента сайта через GET-запросы. ЕМНИП, New York Times лишилась всех статей, потому что поисковый робот отправился индексировать ссылочки с чем-то вроде ?action=delete.

uuwaan ★★
()
Ответ на: комментарий от lodin

Разве журналисты курлом пользуются? Готов поставить скор на то что это был запрос через telnet с хедером User-Agent: Wget/1.14

wisp ★★
()

Опять журнализда изнасиловали.

bsdfun ★★★★★
()
Ответ на: комментарий от Deleted

Да ты чтооо? Там же URL секретный!!! Его ж никто не раскусит!

И, кстати, тут печаль, поскольку URL скорее всего утек из письма. Не один Майкрософт индексирует ссылки из чятика.

uuwaan ★★
()
Ответ на: комментарий от fenris

Маководы. Там кроме вгет всё платное.

в OS X из коробки только curl, wget же нужно ставить через homebrew

science ★★☆
()

использовали программу Wget.

мегабайт мне в штаны! да я же хакер!

v9lij ★★★★★
()

Журналисты с помощью поисковых запросов в гугле обнаружили у пары компаний в открытом доступе чувствительные персональные данные. И раскукарекали об этом на весь мир.

классный PR получился. Одобряю.

Причем тут wget я не понял

наверное жупел nmap уже приелся, и не вызывает священного ужоса.

drBatty ★★
()
Ответ на: комментарий от tazhate

А как его сделать? :)

Как-нибудь так:

$ telnet example.net 80
Trying 192.0.43.10...
Connected to example.net.
Escape character is '^]'.
GET / HTTP/1.0
User-Agent: Wget/1.14
host: example.net

HTTP/1.0 302 Found
Location: http://example.iana.org
Server: BigIP
Connection: close
Content-Length: 0

Connection closed by foreign host.

wisp ★★
()
Ответ на: комментарий от wisp

Кстати да, telnet тоже отличный вариант. Ну или netcat.

lodin ★★★★
()

Где они такие забористые вещества берут?

Valkeru ★★★★
()

У wget свой юзерагент, который и отпечатался. Так?

CYB3R ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.