Взламываем сервер через подгрузку файла. Разбираемся с уязвимостью и средствами борьбы с ней.

แชร์
ฝัง
  • เผยแพร่เมื่อ 11 ม.ค. 2025

ความคิดเห็น • 12

  • @zergon321
    @zergon321 หลายเดือนก่อน +5

    Это канешн круто, но это сработает только для совсем легаси систем. Файлы сейчас хранятся в S3-бакетах, а сами приложения - в контейнерах Docker, файловая система которых изолирована от хост-машины. Этот способ сработает только против какой-нибудь древности типа LAMP-стэка. Впрочем, я не сомневаюсь, что много чего и на таком стоит

    • @90h90h90h
      @90h90h90h หลายเดือนก่อน

      LAMP и то не факт. Гнать в шею админа который не в состоянии права раздать и запретить чисто механически что либо создавать там где не положено.

  • @АбвгдежзОпрстуфх
    @АбвгдежзОпрстуфх หลายเดือนก่อน +7

    Это всё конечно хорошо, но не могли бы вы давать суть уязвимости с самого начала?

    • @irvi6552
      @irvi6552 22 วันที่ผ่านมา

      че за предъява ? а ты мог бы на ютуб больше не заходить? если твое образование только для майнкрафт видосов

    • @АбвгдежзОпрстуфх
      @АбвгдежзОпрстуфх 22 วันที่ผ่านมา

      @@irvi6552 взаимно

  • @StanislavMelnik-hl6wv
    @StanislavMelnik-hl6wv หลายเดือนก่อน +1

    Вот это интересный контент!

  • @godai_official
    @godai_official หลายเดือนก่อน +5

    как жаль, что в современной разработке код запускается в docker контейнерах на левых пользователях, а не на root :(

  • @andreyvorobyev1870
    @andreyvorobyev1870 หลายเดือนก่อน +1

    хорошая практика генерировать имя файла при загрузке. Помимо обхода этой проблемы получим еще отсутствие коллизий имён. А по сути вопроса могу добавить, что у приложения не должно быть прав на запись никуда, кроме директории, принимающей файлы)

  • @theameow
    @theameow หลายเดือนก่อน +2

    какой же ты ламповый

  • @first_young_coder
    @first_young_coder หลายเดือนก่อน

    Спасибо за контент, правда очень круто

  • @wdeath4798
    @wdeath4798 หลายเดือนก่อน

    Страшно. Сто серверов под угрозой и миллионы на подходе

  • @sergiytychkin
    @sergiytychkin หลายเดือนก่อน

    Было дело. Veracode cwe-73