Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Лето 2021: Ковыряем UEFI, Евгений Рассказов

Автор: CTF в Петербурге

Загружено: 2023-12-13

Просмотров: 1591

Описание:

Доклад с летней новогодней сходки SPbCTF (https://vk.com/spbctf)

Женя провёл ликбез по UEFI BIOS: рассказал про спецификацию, показал тулзы для исследования и часто встречающиеся уязвимости в интерфейсах взаимодействия с прошивкой. В конце показал несколько примеров багов из реальных продакшен-версий UEFI.

Презентация с доп. материалами по теме → https://vk.com/doc-114366489_607589691

В докладе много ревёрса. Если не знаете, с чего начать, у нас есть курс для начинающих → https://rev-kids20.forkbomb.ru

0:00 UEFI BIOS
4:53 Что можно ломать
8:59 Тулзы
11:53 Уязвимости в UEFI
18:24 Митигейшены
23:17 Отладка и фаззинг?
25:07 Примеры багов в UEFI — очистка PRx через S3-sleep
32:00 Примеры багов в UEFI — перезапись поинтера на функу
35:12 Дополнительные ссылки
36:06 Вопросы

Лето 2021: Ковыряем UEFI, Евгений Рассказов

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

array(10) { [0]=> object(stdClass)#6000 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "pzjf-GbtKqE" ["related_video_title"]=> string(127) "Лето 2021: Как я хакнул AliExpress через десериализацию, Анатолий Корнильцев" ["posted_time"]=> string(19) "1 год назад" ["channelName"]=> string(27) "CTF в Петербурге" } [1]=> object(stdClass)#5973 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "nVNy77Ke2v0" ["related_video_title"]=> string(116) "Мифы о кибербезопасности #2: VPN, обновления ПО и квантовые угрозы" ["posted_time"]=> string(21) "5 дней назад" ["channelName"]=> string(9) "Tech Talk" } [2]=> object(stdClass)#5998 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "gtJDrRZyoC4" ["related_video_title"]=> string(90) "Разбор таска «Дегенератор паролей» с Tinkoff CTF" ["posted_time"]=> string(19) "1 год назад" ["channelName"]=> string(27) "CTF в Петербурге" } [3]=> object(stdClass)#6005 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "hb9CTGSJm88" ["related_video_title"]=> string(91) "Что такое операционная система и как она работает" ["posted_time"]=> string(19) "7 лет назад" ["channelName"]=> string(23) "Computer Science Center" } [4]=> object(stdClass)#5984 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "cbLLSLgFVMQ" ["related_video_title"]=> string(113) "Комментарий к текущим событиям от 22 июня 2025 года. Михаил Хазин" ["posted_time"]=> string(23) "5 часов назад" ["channelName"]=> string(23) "Михаил Хазин" } [5]=> object(stdClass)#6002 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "a_l3jymSRow" ["related_video_title"]=> string(177) "Путин обратился к Украине || Зеленский предупреждает о вторжении в Казахстан || Удар США для Ирана" ["posted_time"]=> string(24) "11 часов назад" ["channelName"]=> string(23) "Время Прядко" } [6]=> object(stdClass)#5997 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "MCIhB7Sy9NU" ["related_video_title"]=> string(93) "Аналоговые компьютеры возвращаются? Часть 2 [Veritasium]" ["posted_time"]=> string(21) "3 года назад" ["channelName"]=> string(10) "Vert Dider" } [7]=> object(stdClass)#6007 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "Cf3hMzLcvik" ["related_video_title"]=> string(162) "ОСЕЧКИН: "Скажу то, что думаю": удар США, Иран, реакция Путина, что с Тихановским, Лукашенко" ["posted_time"]=> string(21) "3 часа назад" ["channelName"]=> string(24) "И Грянул Грэм" } [8]=> object(stdClass)#5983 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "88RS7H0p8kQ" ["related_video_title"]=> string(153) "Мультизагрузочная флешка с несколькими ОС и утилитами. Подробный обзор утилиты Ventoy" ["posted_time"]=> string(21) "3 года назад" ["channelName"]=> string(39) "Компьютерные секреты" } [9]=> object(stdClass)#6001 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "fDB2DF3vGKc" ["related_video_title"]=> string(110) "Удар США по Ирану: раскол и отчаяние в Иране. Михаил Крутихин" ["posted_time"]=> string(21) "2 часа назад" ["channelName"]=> string(18) "The Breakfast Show" } }
Лето 2021: Как я хакнул AliExpress через десериализацию, Анатолий Корнильцев

Лето 2021: Как я хакнул AliExpress через десериализацию, Анатолий Корнильцев

Мифы о кибербезопасности #2: VPN, обновления ПО и квантовые угрозы

Мифы о кибербезопасности #2: VPN, обновления ПО и квантовые угрозы

Разбор таска «Дегенератор паролей» с Tinkoff CTF

Разбор таска «Дегенератор паролей» с Tinkoff CTF

Что такое операционная система и как она работает

Что такое операционная система и как она работает

Комментарий к текущим событиям от 22 июня 2025 года. Михаил Хазин

Комментарий к текущим событиям от 22 июня 2025 года. Михаил Хазин

Путин обратился к Украине || Зеленский предупреждает о вторжении в Казахстан || Удар США для Ирана

Путин обратился к Украине || Зеленский предупреждает о вторжении в Казахстан || Удар США для Ирана

Аналоговые компьютеры возвращаются? Часть 2 [Veritasium]

Аналоговые компьютеры возвращаются? Часть 2 [Veritasium]

ОСЕЧКИН:

ОСЕЧКИН: "Скажу то, что думаю": удар США, Иран, реакция Путина, что с Тихановским, Лукашенко

Мультизагрузочная флешка с несколькими ОС и утилитами. Подробный обзор утилиты Ventoy

Мультизагрузочная флешка с несколькими ОС и утилитами. Подробный обзор утилиты Ventoy

Удар США по Ирану: раскол и отчаяние в Иране. Михаил Крутихин

Удар США по Ирану: раскол и отчаяние в Иране. Михаил Крутихин

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]