САМАЯ СТРАШНАЯ УЯЗВИМОСТЬ OVER BUFFER FLOW

Поділитися
Вставка
  • Опубліковано 9 лют 2025
  • 👋 Привет, дорогие зрители! В этом видео мы погрузимся в одну из самых интересных и опасных тем в мире информационной безопасности - переполнение буфера (Buffer Overflow). 🔍
    Вы когда-нибудь задумывались, как злоумышленники могут использовать уязвимости в программном обеспечении для получения несанкционированного доступа к системе? Переполнение буфера - это классическая атака, которая была актуальна с конца 20 века и до сих пор остается проблемой для разработчиков и администраторов.
    Мы начнем с основ: что такое переполнение буфера, как оно происходит и почему это может быть опасно. Затем мы рассмотрим реальные примеры атак, основанных на переполнении буфера, и обсудим, какие последствия могут возникнуть для систем и пользователей. Мы также рассмотрим методы защиты от таких уязвимостей, включая использование современных языков программирования, инструменты анализа и стратегии предотвращения атак.
    Не забудьте подписаться на канал и включить уведомления, чтобы не пропустить другие интересные видео о кибербезопасности, программировании и технологиях! И, конечно же, ставьте лайк и оставляйте комментарии: какие еще аспекты переполнения буфера вы хотели бы, чтобы мы раскрыли в будущем?
    👨‍💻🔥 Погрузитесь в мир киберугроз и узнайте, как защитить себя и свои системы от атак связанного с переполнением буфера!

КОМЕНТАРІ • 15

  • @морс-ф3д
    @морс-ф3д 2 місяці тому +1

    Спасибо друг! самое понятное объяснение!!!

  • @ГробницаШу-л2г
    @ГробницаШу-л2г 4 місяці тому +2

    прикольный контент. Ток текст на видео сделай больше, с моего сынкпада на блек арче не видно ничерта(

  • @XACKAPb
    @XACKAPb 4 місяці тому +1

    Спасибо за ролик 👍

  • @sabrfficial
    @sabrfficial 4 місяці тому

    Good

  • @levtsvey3831
    @levtsvey3831 4 місяці тому

    1:24 FIFO это очередь, а стек это LIFO (last in fitst out)

    • @findme-offsec
      @findme-offsec  4 місяці тому

      @@levtsvey3831 да совершенно верно :), простите за неточность

  • @lL0rduSs_Fortnite
    @lL0rduSs_Fortnite 4 місяці тому

    Очень легкие деньги !

  • @andrewkraevskii
    @andrewkraevskii 4 місяці тому +1

    Было бы интересно услышать про -fstack-protector. Насколько он защищает от этого и сколько стоит по производительности.

    • @findme-offsec
      @findme-offsec  3 місяці тому

      не совсем fstack protector, но только что вышел ролик который мог бы тебе помочь! там есть момент про откладку с поиском уязвимостей через ASan в gcc

  • @морс-ф3д
    @морс-ф3д 2 місяці тому

    а зачем вписывать char passwd_buf(8)????

    • @findme-offsec
      @findme-offsec  2 місяці тому +1

      @@морс-ф3д что бы определить вместимость буффера с паролем (максимальное количество символов)

    • @морс-ф3д
      @морс-ф3д 2 місяці тому +1

      @@findme-offsec спасибо!))

  • @q1ncite
    @q1ncite 3 місяці тому

    Нет overbuffer flow...

    • @findme-offsec
      @findme-offsec  3 місяці тому

      ну overflow buffer) чуть попутал))))

    • @findme-offsec
      @findme-offsec  3 місяці тому

      зато так прикольней, типо фишка)