abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 12:44 | Bezpečnostní upozornění

    Marek Tóth v příspěvku DOM-based Extension Clickjacking: Data ve správcích hesel v ohrožení na svém blogu popsal novou clickjacking techniku s několika variantami útoků a otestoval ji proti 11 správcům hesel. Výsledkem bylo nalezení několika 0-day zranitelností, které mohly ovlivnit uložená data desítek milionů uživatelů. Jedno kliknutí kdekoliv na webové stránce kontrolované útočníkem umožňovalo ukrást uživatelská data ze

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 21:11 | IT novinky

    Na dnešní akci Made by Google 2025 (YouTube) byly představeny telefony Pixel 10 s novým čipem Google Tensor G5 a novými AI funkcemi, hodinky Pixel Watch 4 a sluchátka Pixel Buds 2a.

    Ladislav Hagara | Komentářů: 12
    včera 14:11 | Nová verze

    The Document Foundation oznámila vydání nové major verze 25.8 svobodného kancelářského balíku LibreOffice. Podrobný přehled nových vlastností i s náhledy v poznámkách k vydání (cs) a také na Youtube a PeerTube.

    Ladislav Hagara | Komentářů: 13
    včera 04:00 | Nová verze

    Zeek (Wikipedie), původně Bro, byl vydán v nové major verzi 8.0.0. Jedná se o open source platformu pro analýzu síťového provozu. Vyzkoušet lze online.

    Ladislav Hagara | Komentářů: 0
    19.8. 23:55 | Zajímavý software

    Emacs na stříhání videa? Klidně.

    Ladislav Hagara | Komentářů: 7
    19.8. 15:55 | Nová verze

    Byl vydán Mozilla Firefox 142.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 142 je již k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    19.8. 13:22 | Zajímavý článek

    Python Developers Survey 2024, výsledky průzkumu mezi vývojáři v Pythonu organizovaném Python Software Foundation ve spolupráci se společností JetBrains v říjnu a listopadu loňského roku. Zúčastnilo se 30 tisíc vývojářů z 200 zemí. Linux používá 59 % z nich.

    Ladislav Hagara | Komentářů: 0
    19.8. 04:00 | Zajímavý článek

    Farid Abdelnour se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 25.08.0 editoru videa Kdenlive (Wikipedie). Ke stažení také na Flathubu.

    Ladislav Hagara | Komentářů: 3
    19.8. 01:55 | Nová verze

    Byla vydána nová verze 2.51.0 distribuovaného systému správy verzí Git. Přispělo 91 vývojářů, z toho 21 nových. Přehled novinek v příspěvku na blogu GitHubu a v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 2
    19.8. 01:33 | Zajímavý článek

    Po roce bylo vydáno nové číslo magazínu Phrack: Phrack 72.

    Ladislav Hagara | Komentářů: 4
    Pro otevření více webových stránek ve webovém prohlížečí používám
     (79%)
     (12%)
     (6%)
     (0%)
     (3%)
     (0%)
    Celkem 33 hlasů
     Komentářů: 5, poslední dnes 07:29
    Rozcestník

    Dotaz: shell presmerovani stdin a stdout

    28.2.2011 13:23 marek
    shell presmerovani stdin a stdout
    Přečteno: 546×

    Dobry den.

    Sice to funguje ... ale jde to zapsat v sh nebo bash bez fifo, nebo alespon citelneji?

    A na /dev/tcp/localhost/8080 se odkazovat nemohu.

    #!/bin/sh
    mkfifo /tmp/blablafifo
    (       telnet 127.0.0.1 8080 < /tmp/blablafifo \
            | ( echo -ne 'GET /serazeno.csv HTTP/1.0\n\n';cat 1>&3) \
            > /tmp/blablafifo \
    ) 3> serazeno.`date +%s`.csv
    rm /tmp/blablafifo
    
    Marek

    Odpovědi

    28.2.2011 13:40 kuka
    Rozbalit Rozbalit vše Re: shell presmerovani stdin a stdout
    Mozna by pomohlo kdybys napsal co to ma delat a proc tam mas to fifo - tzn. pojmenovanou rouru, proc nestaci nepojmenovana? Co ma delat ten "cat 1>&3"?
    28.2.2011 13:47 marek
    Rozbalit Rozbalit vše Re: shell presmerovani stdin a stdout

    Dobry den.

    Na serveru, kam nemohu nic instalovat a nic tam prakticky nainstalovano neni, potrebuji kazdy den precist data z demona, ktery ma http rozhrani na portu 8080.

    Ten priklad vlastne dost neobratne emuluje prikaz wget.

    Nevhodne jsem predpokladal, ze kdo to nevidi, tak mi asi take neporadi.

    Omlouvam se.

    Marek
    28.2.2011 15:56 kuka
    Rozbalit Rozbalit vše Re: shell presmerovani stdin a stdout
    No ja nejak nevidim, proc nejde proste dat telnetu ten prikaz na standardni vstup rovnou

    echo -ne 'GET /serazeno.csv HTTP/1.0\n\n' | telnet 127.0.0.1 8080

    a vystup zapsat do souboru. Ale neznam telnet, mozna je tam nejaky zadrhel...
    28.2.2011 16:16 marek
    Rozbalit Rozbalit vše Re: shell presmerovani stdin a stdout

    Dobry den.

    Ten telnet se zavre, jakmile to echo ukonci spojeni na jeho stdin. Takze neceka na to co mu prijde po siti a nezapise to na svuj stdout.

    Marek
    28.2.2011 16:50 kuka
    Rozbalit Rozbalit vše Re: shell presmerovani stdin a stdout
    No jo, to je nemile. Slo by udelat neco takoveho

    (echo -ne 'GET /serazeno.csv; sleep 5) | telnet 127.0.0.1 8080

    ale jestli ten tvuj skript funguje (ja porad uplne nevidim jak vlastne), tak je lepsi v tom, ze to cekani tam neni natvrdo. Pripadne by se dala udelat misto sleep cekaci smycka na neco, napr. nez vznikne soubor s pozadovanym nazvem - nejprve by se musel zapsat vystup jako pomocny a nakonec prejmenovat.
    1.3.2011 09:29 marek
    Rozbalit Rozbalit vše Re: shell presmerovani stdin a stdout

    Dobry den.

    Ten skript funguje:

    vytvori pojmenovanou rouru

    pusti telnet, ktery cte z pojmenovane roury

    pusti dalsi instanci shellu, ktere stdout je presmerovan do pojmenovane roury:

    zapiseme do pojmenovane roury ten GET, a vsechno co prijde na stdin posleme do 3

    Tim jsme docilili, ze dokud je co cist (ten cat), tak se nova instance shellu neukonci, a na jeji stdout nic netece.

    Pak uz staci 3 zapsat do souboru.

    Vlastne by bylo asi lepsi to napsat bez toho 3:

    #!/bin/sh
    TMPFILE=`mktemp -td  "tel.XXXXXXXXXX"` || exit 1
    mkfifo "$TMPFILE/telnetin"
    telnet 127.0.0.1 8080 < $TMPFILE/telnetin | (
            echo -ne 'GET /serazeno.csv HTTP/1.0\n\n'
            cat  > serazeno.`date +%s`.csv
    ) > $TMPFILE/telnetin
    rm "$TMPFILE/telnetin"
    rmdir "$TMPFILE"
    
    Marek
    28.2.2011 13:46 chrono
    Rozbalit Rozbalit vše Re: shell presmerovani stdin a stdout
    Nefunguje niečo ako curl -o serazeno.`date +%s`.csv http://127.0.0.1:8080/serazeno.csv (prípadne niečo podobné s wget, lynx...)?
    28.2.2011 13:49 marek
    Rozbalit Rozbalit vše Re: shell presmerovani stdin a stdout

    Dobry den.

    Nic takoveho bohuzel nemam k dispozici.

    Dokonce tam neni ani netcat.

    Marek
    28.2.2011 16:46 Jirka P
    Rozbalit Rozbalit vše Re: shell presmerovani stdin a stdout
    Mně to funguje takto:

    printf 'GET index.html HTTP/1.0\n\n' | telnet localhost http > /tmp/iindex
    28.2.2011 17:07 Jirka P
    Rozbalit Rozbalit vše Re: shell presmerovani stdin a stdout
    Aha, už to vidím. Co takto:

    { printf 'GET /index.html HTTP/1.0\n\n'; sleep 1d& } | { telnet localhost http > /tmp/iindex; kill %1; }
    1.3.2011 09:13 marek
    Rozbalit Rozbalit vše Re: shell presmerovani stdin a stdout

    Dobry den.

    To neni spatne.

    To puvodni reseni ma ale vyhodu, ze se da vyhodnocovat vystup a podle toho upravovat vsup (pokud ten cat nahradim treba tee a awk).

    Vlastne takova emulace prikazu expect.

    Mne slo spis o vyreseni toho presmerovani.

    Dekuji.

    Marek
    1.3.2011 10:24 omg
    Rozbalit Rozbalit vše Re: shell presmerovani stdin a stdout
    /dev/tcp v basi neni pritomno?
    1.3.2011 11:24 marek
    Rozbalit Rozbalit vše Re: shell presmerovani stdin a stdout

    Dobry den.

    NOTE: Bash, as packaged for Debian, does not support using the /dev/tcp and /dev/udp files.

    Marek

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.