דילוג לתוכן
  • חוקי הפורום
  • פופולרי
  • לא נפתר
  • משתמשים
  • חיפוש גוגל בפורום
  • צור קשר
עיצובים
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • ברירת מחדל (ללא עיצוב (ברירת מחדל))
  • ללא עיצוב (ברירת מחדל)
כיווץ
מתמחים טופ
  1. דף הבית
  2. סלולרי
  3. הסבר | האם תוכנת WOT בטוחה לשימוש? ניתוח טכני של גמיני (ספוילר זה לא כל כך בטוח)

הסבר | האם תוכנת WOT בטוחה לשימוש? ניתוח טכני של גמיני (ספוילר זה לא כל כך בטוח)

מתוזמן נעוץ נעול הועבר סלולרי
3 פוסטים 3 כותבים 81 צפיות 6 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • מ מנותק
    מ מנותק
    מנתח קושחא
    כתב נערך לאחרונה על ידי יוסי מחשבים
    #1

    תגובה: שיתוף | תוכנה פורצת דרך לעדכוני טלפונים כשרים מבית אסקולס!!
    בהמשך למה שyankevk@ כתב פה בhttps://mitmachim.top/post/1152174
    החלטתי לנתח את התוכנה של WOT קצת יותר לעומק. אחרי שפירקתי את הקבצים והעברתי את הנתונים לניתוח של ג'מיני, ביקשתי ממנו שיסכם הכל וזה הסיכום שלו:

    כשצוללים לקוד ול-Source Maps רואים שהיא קומפלה ישירות מהנתיב D:\Wot_Desktop\wot-desktop-electron, ויש שם שאריות מוזרות כמו תשתית שפה לאסטונית וכתובות IP פנימיות של סביבת הפיתוח (כמו 192.168.50.76) שלא ניקו לפני שהוציאו את הגרסה. זה כבר מראה על עבודה קצת רשלנית.

    אבל הבעיה האמיתית היא באבטחה. הממשק רץ על גרסה ישנה של React Router (v6.26.0) שיש לה פגיעויות XSS ידועות. בגלל שזה רץ ב-Electron עם גישה מלאה ל-Node.js, כל הזרקת קוד לממשק הופכת בשנייה ליכולת להריץ פקודות מערכת על המחשב שלך (RCE). מעבר לזה, מנגנון העדכונים שם הוא כפוי – המחשב יוריד ויריץ כל מה שידחפו לו מהשרת בלי לשאול אותך, ואם השרת שלהם נפרץ, כל מי שמותקנת אצלו התוכנה בבעיה.

    גם כלי הצריבה עצמו, ה-CmdDloader, מזריק קבצים כמו uQe.exe ומשנה דברים ב-Registry. אני מבין שזה נחוץ לצריבה, אבל זו התנהגות של נוזקה לכל דבר וזה פותח חורים במערכת ההפעלה שתוכנות אחרות יכולות לנצל. בקיצור, זה כלי עוצמתי אבל הוא בנוי על ספריות פגיעות ודורש הרשאות מוגזמות. מי שחייב להשתמש בזה, עדיף שישים את זה על מחשב ייעודי ומבודד בצד ולא על המחשב האישי או הארגוני שלו.

    ח מתכנת חובבמ 2 תגובות תגובה אחרונה
    1
    • מ מנתח קושחא

      תגובה: שיתוף | תוכנה פורצת דרך לעדכוני טלפונים כשרים מבית אסקולס!!
      בהמשך למה שyankevk@ כתב פה בhttps://mitmachim.top/post/1152174
      החלטתי לנתח את התוכנה של WOT קצת יותר לעומק. אחרי שפירקתי את הקבצים והעברתי את הנתונים לניתוח של ג'מיני, ביקשתי ממנו שיסכם הכל וזה הסיכום שלו:

      כשצוללים לקוד ול-Source Maps רואים שהיא קומפלה ישירות מהנתיב D:\Wot_Desktop\wot-desktop-electron, ויש שם שאריות מוזרות כמו תשתית שפה לאסטונית וכתובות IP פנימיות של סביבת הפיתוח (כמו 192.168.50.76) שלא ניקו לפני שהוציאו את הגרסה. זה כבר מראה על עבודה קצת רשלנית.

      אבל הבעיה האמיתית היא באבטחה. הממשק רץ על גרסה ישנה של React Router (v6.26.0) שיש לה פגיעויות XSS ידועות. בגלל שזה רץ ב-Electron עם גישה מלאה ל-Node.js, כל הזרקת קוד לממשק הופכת בשנייה ליכולת להריץ פקודות מערכת על המחשב שלך (RCE). מעבר לזה, מנגנון העדכונים שם הוא כפוי – המחשב יוריד ויריץ כל מה שידחפו לו מהשרת בלי לשאול אותך, ואם השרת שלהם נפרץ, כל מי שמותקנת אצלו התוכנה בבעיה.

      גם כלי הצריבה עצמו, ה-CmdDloader, מזריק קבצים כמו uQe.exe ומשנה דברים ב-Registry. אני מבין שזה נחוץ לצריבה, אבל זו התנהגות של נוזקה לכל דבר וזה פותח חורים במערכת ההפעלה שתוכנות אחרות יכולות לנצל. בקיצור, זה כלי עוצמתי אבל הוא בנוי על ספריות פגיעות ודורש הרשאות מוגזמות. מי שחייב להשתמש בזה, עדיף שישים את זה על מחשב ייעודי ומבודד בצד ולא על המחשב האישי או הארגוני שלו.

      ח מחובר
      ח מחובר
      חד צורבא
      כתב נערך לאחרונה על ידי
      #2

      @מנתח-קושחא כתב בהסבר | האם תוכנת WOT בטוחה לשימוש? ניתוח טכני של גמיני (ספוילר זה לא כל כך בטוח):

      מי שחייב להשתמש בזה, עדיף שישים את זה על מחשב ייעודי ומבודד בצד ולא על המחשב האישי או הארגוני שלו.

      לכאורה אפשר לעשות את זה בארגז חול, הלא כן ?

      תגובה 1 תגובה אחרונה
      0
      • מ מנתח קושחא

        תגובה: שיתוף | תוכנה פורצת דרך לעדכוני טלפונים כשרים מבית אסקולס!!
        בהמשך למה שyankevk@ כתב פה בhttps://mitmachim.top/post/1152174
        החלטתי לנתח את התוכנה של WOT קצת יותר לעומק. אחרי שפירקתי את הקבצים והעברתי את הנתונים לניתוח של ג'מיני, ביקשתי ממנו שיסכם הכל וזה הסיכום שלו:

        כשצוללים לקוד ול-Source Maps רואים שהיא קומפלה ישירות מהנתיב D:\Wot_Desktop\wot-desktop-electron, ויש שם שאריות מוזרות כמו תשתית שפה לאסטונית וכתובות IP פנימיות של סביבת הפיתוח (כמו 192.168.50.76) שלא ניקו לפני שהוציאו את הגרסה. זה כבר מראה על עבודה קצת רשלנית.

        אבל הבעיה האמיתית היא באבטחה. הממשק רץ על גרסה ישנה של React Router (v6.26.0) שיש לה פגיעויות XSS ידועות. בגלל שזה רץ ב-Electron עם גישה מלאה ל-Node.js, כל הזרקת קוד לממשק הופכת בשנייה ליכולת להריץ פקודות מערכת על המחשב שלך (RCE). מעבר לזה, מנגנון העדכונים שם הוא כפוי – המחשב יוריד ויריץ כל מה שידחפו לו מהשרת בלי לשאול אותך, ואם השרת שלהם נפרץ, כל מי שמותקנת אצלו התוכנה בבעיה.

        גם כלי הצריבה עצמו, ה-CmdDloader, מזריק קבצים כמו uQe.exe ומשנה דברים ב-Registry. אני מבין שזה נחוץ לצריבה, אבל זו התנהגות של נוזקה לכל דבר וזה פותח חורים במערכת ההפעלה שתוכנות אחרות יכולות לנצל. בקיצור, זה כלי עוצמתי אבל הוא בנוי על ספריות פגיעות ודורש הרשאות מוגזמות. מי שחייב להשתמש בזה, עדיף שישים את זה על מחשב ייעודי ומבודד בצד ולא על המחשב האישי או הארגוני שלו.

        מתכנת חובבמ מנותק
        מתכנת חובבמ מנותק
        מתכנת חובב
        מדריכים
        כתב נערך לאחרונה על ידי מתכנת חובב
        #3

        @מנתח-קושחא קח בערבון מוגבל כל מה שג'מיני כתב לך - בדברים האלו בלי הבנה בתחום או ידע איך לחקור את זה כמעט תמיד ג'מיני יציג על תוכנה כמעט כזדונית
        וכבר היו מקרים כאלו בפורום
        מעבר לעובדה שרוב מה שהוא כתב לך לא רלוונטי לתוכנה הזאת

        צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

        תגובה 1 תגובה אחרונה
        0

        • התחברות

        • אין לך חשבון עדיין? הרשמה

        • התחברו או הירשמו כדי לחפש.
        • פוסט ראשון
          פוסט אחרון
        0
        • חוקי הפורום
        • פופולרי
        • לא נפתר
        • משתמשים
        • חיפוש גוגל בפורום
        • צור קשר