Construí um Banco de Dados do Zero. Um Engenheiro Destruiu Ele
Null Pointer
0:00 / 0:00
Construí um Banco de Dados do Zero. Um Engenheiro Destruiu Ele
234 просмотра · 1 дн. назад
Null Pointer
478 подписчиков
234 просмотра · 1 дн. назад
A segurança da sua infraestrutura é uma ilusão. Subir um banco de dados no ambiente local é fácil, mas quando a rede expõe o seu código ao mundo real, a arquitetura mostra sua verdadeira face.
Neste laboratório, nós colocamos o core do NullDB em uma arena de estresse extremo contra 7 vulnerabilidades críticas de baixo nível. Sem achismos, sem testes superficiais e sem piedade.
Você vai entender como o servidor reage no limite absoluto disparando o temido "One-Byte Killer" e um ataque de asfixia com milhares de conexões zumbis simultâneas. Nós monitoramos a escovação de bits no terminal, o esgotamento de file descriptors no Linux e acompanhamos de perto o colapso que leva ao infame "Spin Loop da Morte", fritando 100% da CPU. O resultado revela o comportamento estrutural que separa os juniores dos verdadeiros engenheiros de software na hora de arquitetar aplicações.
O desafio agora é seu. Pegue o repositório completo desse laboratório logo abaixo e jogue esses exploits contra o seu próprio código. Descubra se a sua infraestrutura suporta o impacto ou se vai derreter sob pressão.
MEU SETUP (LABORATÓRIO):
Máquina: Acer Nitro V15
GPU: NVIDIA RTX 3050
Host OS: Pop!_OS
VM (Laboratório): Linux Mint 22 (via VirtualBox 7)
REPOSITÓRIO DO LABORATÓRIO: https://github.com/NullPointer-Labs/n...
CONTATO COMERCIAL: contato.nullpointer@gmail.com
00:00 - Introdução: A ilusão do código perfeito
00:53 - A auditoria de Marcelo Tesla (PR #3)
01:32 - As 7 vulnerabilidades críticas do NulDB
03:35 - Refatorando a rede: Limite de conexões no Socket
04:18 - Eliminando a contaminação cruzada de memória
05:00 - Neutralizando o One-Byte Killer no parser
05:42 - Concorrência e locks no BufferPool Manager
06:28 - Zero-Fill: Deleção real no disco
07:43 - Testes empíricos: Quebrando o banco no terminal
08:11 - Exploit 1: O One-Byte Killer na prática
09:12 - Exploit 2: Ataque de asfixia por conexões ilimitadas
13:55 - Merge do PR #3: Testando as defesas
15:09 - O Spin Loop da Morte e 100% de CPU
17:00 - Conclusão e lições de engenharia de baixo nível
#Java #JavaNIO #Backend #Linux #NullDB #Segurança #NullPointer