Как стать автором
Обновить

Дыры на zakupki.gov.ru

Время на прочтение1 мин
Количество просмотров8K
Обнаруженная ранее дыра в системе безопасности гова — ещё не самая глубокая.
Если зайти на ФТП сервер гова… («Полная база данных извещений о размещении заказов, полная база данных протоколов о размещении заказов, а также полная база данных единого реестра контрактов с разбивкой по субъектам Российской Федерации» — взято с главной страницы Zakupki.gov.ru — free:free@77.246.101.195:21), то среди кучи папок с названиями областей, можно обнаружить папку «Tambovskaja_obl» и увидеть, что права на неё установлены весьма специфические для папки, содержимое которой предназначено только для скачивания — 777. Чем грозят подобные права, думаю, объяснять не нужно — любой может зайти и начать резвится внутри этой папки как его душе угодно.
Теги:
Хабы:
Всего голосов 80: ↑72 и ↓8+64
Комментарии55

Публикации

Истории

Работа

Ближайшие события

19 августа – 20 октября
RuCode.Финал. Чемпионат по алгоритмическому программированию и ИИ
МоскваНижний НовгородЕкатеринбургСтавропольНовосибрискКалининградПермьВладивостокЧитаКраснорскТомскИжевскПетрозаводскКазаньКурскТюменьВолгоградУфаМурманскБишкекСочиУльяновскСаратовИркутскДолгопрудныйОнлайн
3 – 18 октября
Kokoc Hackathon 2024
Онлайн
24 – 25 октября
One Day Offer для AQA Engineer и Developers
Онлайн
25 октября
Конференция по росту продуктов EGC’24
МоскваОнлайн
7 – 8 ноября
Конференция byteoilgas_conf 2024
МоскваОнлайн
7 – 8 ноября
Конференция «Матемаркетинг»
МоскваОнлайн
15 – 16 ноября
IT-конференция Merge Skolkovo
Москва
25 – 26 апреля
IT-конференция Merge Tatarstan 2025
Казань