Почему sudo выбрано в качестве объекта исследования? | Эпизод 01
LiveOverflow
0:00 / 0:00
Почему sudo выбрано в качестве объекта исследования? | Эпизод 01
52 363 просмотра · 5 лет назад
LiveOverflow
944 тыс. подписчиков
52 363 просмотра · 5 лет назад
Недавно была обнаружена серьёзная уязвимость в sudo, но как исследователи находят подобные ошибки? В этом первом эпизоде объясняется, почему sudo представляет собой интересную цель, подготавливается воспроизводимая исследовательская среда и начинается стратегия фаззинга AFL, которая сразу же сталкивается с практическими проблемами.
УЧИТЕСЬ НА HEXTREE (реклама)
Изучите хакинг на Hextree: https://www.hextree.io/
Посмотрите это видео и другие материалы на Hextree: https://app.hextree.io/courses/yt-sud...
Присоединяйтесь к Discord-серверу Hextree: / discord
РЕСУРСЫ
Текстовая версия: https://liveoverflow.com/why-pick-sud...
Файлы эпизода: https://github.com/LiveOverflow/pwned...
Полный плейлист: • Sudo Vulnerability Walkthrough
РАЗДЕЛЫ
00:00 - Вступление
01:48 - Подготовка Система
03:57 - Как выбрать объект исследования?
05:57 - Выберите стратегию: Фаззинг
09:27 - Фаззинг argv[] с помощью AFL
13:00 - Столкновение со следующей проблемой AFL
14:51 - Заключение
ПОДДЕРЖКА
За видео: / liveoverflow
За месяц: / @liveoverflow
Купите мой рукописный шрифт (реклама): https://shop.liveoverflow.com/
СМОТРИТЕ, СЛЕДИТЕ И ЧИТАЙТЕ
Второй канал: / liveunderflow
Twitch: / liveoverflow
Twitter: / liveoverflow
Instagram: / liveoverflow
TikTok: / liveoverflow_
Блог LiveOverflow: https://liveoverflow.com/
Блог Hextree (реклама): https://www.hextree.io/blog
#BinaryExploitation #LinuxSecurity #LiveOverflow
(реклама) YouTube-канал LiveOverflow поддерживается за счет рекламы и размещения товаров.