Buffer Overflow - na czym polega, i jak wygląda atak

  Рет қаралды 2,873

Dark Web Coder

Dark Web Coder

3 жыл бұрын

Panie i Panowie, witam ponownie!
Dzisiaj porozmawiamy na temat problemu buffer overflow, czyli przepełnienie bufora. Na czym polega atak, czym jest shellcode oraz jak się przed tym bronić.
Treść czysto edukacyjna.
Pozdrawiam i do usłyszenia już wkrótce.

Пікірлер: 22
@BartekKK-xj9mu
@BartekKK-xj9mu 3 жыл бұрын
Fajnie wytłumaczone. Dzięki i czekam na więcej.
@doktor_adam_w
@doktor_adam_w 3 жыл бұрын
Prosimy o więcej filmów
@SeniorSiarr4
@SeniorSiarr4 3 жыл бұрын
Fajnie że wróciłeś
@jozefgoral6812
@jozefgoral6812 2 жыл бұрын
Bardzo ciekawy materiał, zarówno ten jak i pozostałe. Z niecierpliwością czekam na nowe. Pozdrawiam serdecznie :D
@0xMalWorld
@0xMalWorld Жыл бұрын
Dobry filmik, czekam na więcej 🙂
@patrykkantar8511
@patrykkantar8511 2 жыл бұрын
Dziękuję za filmy są zajebiscie ciekawe
@wolanus
@wolanus 3 жыл бұрын
Komentarz dla zasięgów.
@whoami2760
@whoami2760 3 жыл бұрын
Hej kolego. Szkoda że tak rzadko wypuszczasz swoje materiały. Każdy jeden z nich jest mega ciekawy. Proszę o więcej :) Pozdrawiam serdecznie.
@darkwebcoder9889
@darkwebcoder9889 3 жыл бұрын
Dzięki, ale póki co kanał znowu dostał bana :/
@whoami2760
@whoami2760 3 жыл бұрын
@@darkwebcoder9889 Jak dostał skoro możemy tu komentować i oglądać materiały ?
@darkwebcoder9889
@darkwebcoder9889 3 жыл бұрын
Ale ja nie moge wrzucać nowych treści .
@whoami2760
@whoami2760 3 жыл бұрын
@@darkwebcoder9889 Rozumie. Szkoda. Pozostaje nam czekać :) Pozdro serdeczne.
@codebitman
@codebitman 2 жыл бұрын
@@darkwebcoder9889 za co masz tego bana?
@tomaszwysocki3042
@tomaszwysocki3042 Жыл бұрын
czy możesz polecić jakąś dobrą książkę na temat Buffer Overflow ?
@damianiwanowicz9420
@damianiwanowicz9420 3 жыл бұрын
Mam nadzieję, że szybko Cię odblokują albo zmienisz miejsce np na cda? Czekam z niecierpliwością na kolejne filmy :)
@Pablo-gs3ck
@Pablo-gs3ck 3 жыл бұрын
Zaprezentowany przez Ciebie exploit nie będzie działał poprawnie w systemie z włączonym mechanizmem ASLR i Stack Canary. Te mechanizmy bezpieczeństwa są obecnie domyślnie włączone w większości systemów operacyjnych. Fajnie, by było, abyś w kolejnych filmach pokazał (w sposób praktyczny) jak ominąć te mechanizmy bezpieczeństwa i wykorzystać błędy typu buffer overflow w systemach z włączonym ASLR i Stack Canary. Napisanie exploita, który wykorzystuje błędy typu buffer overflow w środowisku z włączonym ASLR/Stack Canary, już nie jest takie trywialne.
@darkwebcoder9889
@darkwebcoder9889 3 жыл бұрын
Oczywiście że nie jest to trywialne, inaczej wszyscy by wszystko exploitowali, tak jak wspomniane na filmiku.
@Pablo-gs3ck
@Pablo-gs3ck 3 жыл бұрын
@@darkwebcoder9889 Dokładnie, po to właśnie są te mechanizmy domyślnie włączone w większości dzisiejszych systemów operacyjnych i kompilatorów, żeby ich obejście nie było takie trywialne :) Apropo Twojego przykładu, to domyślam się, że zapewne globalnie wyłączyłeś ASLR w swoim systemie testowym za pomocą tego polecenia: # sysctl -w kernel.randomize_va_space=0 lub # echo 0 > /proc/sys/kernel/randomize_va_space Innym sposobem na wyłączenie mechanizmu ASLR dla konkretnej binarki jest skorzystanie z programu 'setarch'. Przykładowo, aby wyłączyć losowość wirtualnej przestrzeni adresowej dla programu: '/path/to/my_program1', trzeba wykonać poniższe polecenie: # setarch $(uname -m) -R /path/to/my_program1 Z kolei, wyłączenie mechanizmu 'Stack Smashing Protection' (SSP) wykonuje się już na etapie samej kompilacji programu, czyli przykładowo: $ gcc -fno-stack-protector -z execstack -o my_program1 my_program1.c
@nonamepl
@nonamepl 2 жыл бұрын
zajebiste chopie jednak po polsku filmy to po poslku szacun
@darkwebcoder9889
@darkwebcoder9889 3 жыл бұрын
Kanał znowu dostał bana. To jest jakieś szaleństwo :/ Czy ktoś poleca inną popularną platformę oprócz youtube ?
@_guti9288
@_guti9288 3 жыл бұрын
inny tube
@Doputa
@Doputa 2 жыл бұрын
Polecam bitschute lub D-Tube. A tak w ogóle za co kanał dostał bana?
Czym jest wyszukiwarka SHODAN
13:33
Dark Web Coder
Рет қаралды 18 М.
Пранк пошел не по плану…🥲
00:59
Саша Квашеная
Рет қаралды 6 МЛН
Llegó al techo 😱
00:37
Juan De Dios Pantoja
Рет қаралды 53 МЛН
Amazing weight loss transformation !! 😱😱
00:24
Tibo InShape
Рет қаралды 58 МЛН
Useful gadget for styling hair 🤩💖 #gadgets #hairstyle
00:20
FLIP FLOP Hacks
Рет қаралды 7 МЛН
Czy nasze hasło wyciekło? Python edition.
11:46
Dark Web Coder
Рет қаралды 1,3 М.
How To Clear The Input Buffer | C Programming Tutorial
8:02
Portfolio Courses
Рет қаралды 17 М.
Buffer Overflow
5:58
Aaron Yoo
Рет қаралды 40 М.
Czym jest sieć TOR i jak się do niej dostać.
12:46
Dark Web Coder
Рет қаралды 3,9 М.
CrowdStrike IT Outage Explained by a Windows Developer
13:40
Dave's Garage
Рет қаралды 2 МЛН
SQL Injection - co to takiego i jak się przed tym chronić.
12:54
Dark Web Coder
Рет қаралды 6 М.
Steganografia - sztuka ukrywania wiadomości (osint)
9:40
Dark Web Coder
Рет қаралды 3,7 М.
Что делать если в телефон попала вода?
0:17
Лена Тропоцел
Рет қаралды 2,7 МЛН
$1 vs $100,000 Slow Motion Camera!
0:44
Hafu Go
Рет қаралды 28 МЛН