Почему sudo выбрано в качестве объекта исследования? | Эпизод 01
Автор: LiveOverflow
Загружено: 2021-04-29
Просмотров: 51500
Недавно была объявлена серьёзная уязвимость в sudo. Но как вообще находить подобные ошибки? Давайте поговорим о том, зачем искать уязвимости в sudo и как это сделать. Затем мы пытаемся настроить AFL, но безуспешно... ну... это займёт какое-то время.
https://liveoverflow.com/support
Текстовая версия: https://liveoverflow.com/why-pick-sud...
GitHub: https://github.com/LiveOverflow/pwned...
Полный плейлист: • Sudo Vulnerability Walkthrough
Эпизод 01:
00:00 — Вступление
01:48 — Подготовка системы
03:57 — Как выбрать объект исследования?
05:57 — Выбор стратегии: фаззинг
09:27 — Фаззинг argv[] с помощью AFL
13:00 — Сталкиваемся со следующей проблемой AFL
14:51 — Заключение
=[ ❤️ Поддержка ]=
→ за видео: / liveoverflow
→ за месяц: / @liveoverflow
=[ 🐕 Социальные сети ]=
→ Твиттер: / liveoverflow
→ Сайт: https://liveoverflow.com/
→ Сабреддит: / liveoverflow
→ Фейсбук: / liveoverflow
Доступные форматы для скачивания:
Скачать видео mp4
-
Информация по загрузке: