Перейти к содержимому

Construí um Banco de Dados do Zero. Um Engenheiro Destruiu Ele

Null Pointer

0:00 / 0:00

Construí um Banco de Dados do Zero. Um Engenheiro Destruiu Ele

234 просмотра · 1 дн. назад
Null Pointer
478 подписчиков
234 просмотра · 1 дн. назад
A segurança da sua infraestrutura é uma ilusão. Subir um banco de dados no ambiente local é fácil, mas quando a rede expõe o seu código ao mundo real, a arquitetura mostra sua verdadeira face. Neste laboratório, nós colocamos o core do NullDB em uma arena de estresse extremo contra 7 vulnerabilidades críticas de baixo nível. Sem achismos, sem testes superficiais e sem piedade. Você vai entender como o servidor reage no limite absoluto disparando o temido "One-Byte Killer" e um ataque de asfixia com milhares de conexões zumbis simultâneas. Nós monitoramos a escovação de bits no terminal, o esgotamento de file descriptors no Linux e acompanhamos de perto o colapso que leva ao infame "Spin Loop da Morte", fritando 100% da CPU. O resultado revela o comportamento estrutural que separa os juniores dos verdadeiros engenheiros de software na hora de arquitetar aplicações. O desafio agora é seu. Pegue o repositório completo desse laboratório logo abaixo e jogue esses exploits contra o seu próprio código. Descubra se a sua infraestrutura suporta o impacto ou se vai derreter sob pressão. MEU SETUP (LABORATÓRIO): Máquina: Acer Nitro V15 GPU: NVIDIA RTX 3050 Host OS: Pop!_OS VM (Laboratório): Linux Mint 22 (via VirtualBox 7) REPOSITÓRIO DO LABORATÓRIO: https://github.com/NullPointer-Labs/n... CONTATO COMERCIAL: contato.nullpointer@gmail.com 00:00 - Introdução: A ilusão do código perfeito 00:53 - A auditoria de Marcelo Tesla (PR #3) 01:32 - As 7 vulnerabilidades críticas do NulDB 03:35 - Refatorando a rede: Limite de conexões no Socket 04:18 - Eliminando a contaminação cruzada de memória 05:00 - Neutralizando o One-Byte Killer no parser 05:42 - Concorrência e locks no BufferPool Manager 06:28 - Zero-Fill: Deleção real no disco 07:43 - Testes empíricos: Quebrando o banco no terminal 08:11 - Exploit 1: O One-Byte Killer na prática 09:12 - Exploit 2: Ataque de asfixia por conexões ilimitadas 13:55 - Merge do PR #3: Testando as defesas 15:09 - O Spin Loop da Morte e 100% de CPU 17:00 - Conclusão e lições de engenharia de baixo nível #Java #JavaNIO #Backend #Linux #NullDB #Segurança #NullPointer