ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

BalCCon2k14 - Patroklos Argyroudis - Project Heapbleed

BalCCon2k14

Heapbleed

LUGoNS

Автор: BalCCon - Balkan Computer Congress

Загружено: 2014-12-13

Просмотров: 750

Описание: Heap related bugs (such as buffer overflows, use-after-frees, dangling/stale pointers, double frees) leading to corruptions of virtual memory and vulnerable conditions, constitute the most common type of memory corruption bugs. The exploitation of heap vulnerabilities is a process that requires a lot of time and effort. It requires meticulous understanding of the underlying heap allocator; its data structures (metadata) and its allocation/deallocation algorithms. It requires understanding of how the target application uses the API provided by the heap allocator to manage dynamic memory and the allocation patterns that emerge due to this use. It also requires understanding of the application-specific data and how/where these are placed on the heap. Finally, it requires studying of the way the user can influence the application and use its provided functionality to control its heap as reliably as possible with the goal to create conditions aiding exploitation. All these must be viewed in the context of complicated bugs, since low-hanging fruits are scarce, and the vendors' adoption of increasingly sophisticated exploitation mitigation technologies. We argue that although the details between the different heap allocators, target applications and bugs at hand obviously vary, the heap exploitation methodologies that have been formed by practical experience can be abstracted to reusable primitives that can be applied to new targets. Project Heapbleed is our attempt to define, clearly articulate, categorize and where applicable implement these primitives, aiming to provide a practical reusable heap exploitation toolset.

For More Information @
https://balccon.org
  / _argp  

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
BalCCon2k14 - Patroklos Argyroudis - Project Heapbleed

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

BalCCon2k14 - Tonimir Kisasondi - Force multiplier - Guided password cracking

BalCCon2k14 - Tonimir Kisasondi - Force multiplier - Guided password cracking

BalCCon2k25 - Vladimir Slavov - OpenChain, Towards a More Secure and Compliant Software Supply Chain

BalCCon2k25 - Vladimir Slavov - OpenChain, Towards a More Secure and Compliant Software Supply Chain

BalCCon2k14 - Aleksandar Pejic & Andrija Prcic - Embedded Linux device drivers

BalCCon2k14 - Aleksandar Pejic & Andrija Prcic - Embedded Linux device drivers

BalCCon2k25 - Philippe Laulheret - ReVault! Compromised by your Secure SoC

BalCCon2k25 - Philippe Laulheret - ReVault! Compromised by your Secure SoC

BalCCon2k25 - Lazar Stricevic - OpenHarmony OS, A Unified Distributed Operating System

BalCCon2k25 - Lazar Stricevic - OpenHarmony OS, A Unified Distributed Operating System

Музыка для работы за компьютером | Фоновая музыка для концентрации и продуктивности

Музыка для работы за компьютером | Фоновая музыка для концентрации и продуктивности

КАК УСТРОЕН TCP/IP?

КАК УСТРОЕН TCP/IP?

Надоели файлы? Вот, пожалуйста, сокеты • C • Live coding

Надоели файлы? Вот, пожалуйста, сокеты • C • Live coding

Алгоритмы и структуры данных ФУНДАМЕНТАЛЬНЫЙ КУРС от А до Я. Графы, деревья, хеш таблицы и тд

Алгоритмы и структуры данных ФУНДАМЕНТАЛЬНЫЙ КУРС от А до Я. Графы, деревья, хеш таблицы и тд

Учебное пособие по Amazon Bedrock AgentCore | Создание, развертывание и эксплуатация ИИ-агентов с...

Учебное пособие по Amazon Bedrock AgentCore | Создание, развертывание и эксплуатация ИИ-агентов с...

Понимание GD&T

Понимание GD&T

Алгоритмы на Python 3. Лекция №1

Алгоритмы на Python 3. Лекция №1

Понимание Active Directory и групповой политики

Понимание Active Directory и групповой политики

Градиентный спуск, как обучаются нейросети | Глава 2, Глубинное обучение

Градиентный спуск, как обучаются нейросети | Глава 2, Глубинное обучение

Сети для несетевиков // OSI/ISO, IP и MAC, NAT, TCP и UDP, DNS

Сети для несетевиков // OSI/ISO, IP и MAC, NAT, TCP и UDP, DNS

Музыка для работы - Deep Focus Mix для программирования, кодирования

Музыка для работы - Deep Focus Mix для программирования, кодирования

Изучите основы Linux — Часть 1

Изучите основы Linux — Часть 1

BalCCon2k14 -  Arduino for Total Newbies

BalCCon2k14 - Arduino for Total Newbies

BalCCon2k25 - Pseudoleon - Roll for Encryption

BalCCon2k25 - Pseudoleon - Roll for Encryption

Фильм Алексея Семихатова «ГРАВИТАЦИЯ»

Фильм Алексея Семихатова «ГРАВИТАЦИЯ»

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]