Перейти к содержимому

Почему sudo выбрано в качестве объекта исследования? | Эпизод 01

LiveOverflow

0:00 / 0:00

Почему sudo выбрано в качестве объекта исследования? | Эпизод 01

52 363 просмотра · 5 лет назад
LiveOverflow
944 тыс. подписчиков
52 363 просмотра · 5 лет назад
Недавно была обнаружена серьёзная уязвимость в sudo, но как исследователи находят подобные ошибки? В этом первом эпизоде ​​объясняется, почему sudo представляет собой интересную цель, подготавливается воспроизводимая исследовательская среда и начинается стратегия фаззинга AFL, которая сразу же сталкивается с практическими проблемами. УЧИТЕСЬ НА HEXTREE (реклама) Изучите хакинг на Hextree: https://www.hextree.io/ Посмотрите это видео и другие материалы на Hextree: https://app.hextree.io/courses/yt-sud... Присоединяйтесь к Discord-серверу Hextree:   / discord   РЕСУРСЫ Текстовая версия: https://liveoverflow.com/why-pick-sud... Файлы эпизода: https://github.com/LiveOverflow/pwned... Полный плейлист:    • Sudo Vulnerability Walkthrough   РАЗДЕЛЫ 00:00 - Вступление 01:48 - Подготовка Система 03:57 - Как выбрать объект исследования? 05:57 - Выберите стратегию: Фаззинг 09:27 - Фаззинг argv[] с помощью AFL 13:00 - Столкновение со следующей проблемой AFL 14:51 - Заключение ПОДДЕРЖКА За видео:   / liveoverflow   За месяц:    / @liveoverflow   Купите мой рукописный шрифт (реклама): https://shop.liveoverflow.com/ СМОТРИТЕ, СЛЕДИТЕ И ЧИТАЙТЕ Второй канал:    / liveunderflow   Twitch:   / liveoverflow   Twitter:   / liveoverflow   Instagram:   / liveoverflow   TikTok:   / liveoverflow_   Блог LiveOverflow: https://liveoverflow.com/ Блог Hextree (реклама): https://www.hextree.io/blog #BinaryExploitation #LinuxSecurity #LiveOverflow (реклама) YouTube-канал LiveOverflow поддерживается за счет рекламы и размещения товаров.