ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

Attacking Language Server JSON RPC

Автор: LiveOverflow

Загружено: 2023-03-11

Просмотров: 58278

Описание: While auditing a VSCode Extension + Language Server I noticed something interesting. This turned into the research question "can we attack the extension from the browser?". After a bit of preliminary research I decided to do it again on stream, and eventually made this video. This is how security research can look like.

What is a Server?    • What is a Server? (Deepdive)  
What is a Protocol?    • What is a Protocol? (Deepdive)  
GitLab 11.4.7 RCE    • GitLab 11.4.7 Remote Code Execution - Real...  

Live Stream:    • Attacking VSCode Extension from Browser? -...  

My Font (advertisement): https://shop.liveoverflow.com/

Interested in more videos like this?    • Security Research  

Chapters:
00:00 - Why Security Research?
01:23 - What is a Language Server?
02:53 - Setup Example Code
04:00 - RCE in VSCode Extension?
05:25 - The Language Server Code
06:29 - Researching Communication
11:13 - Can a Browser Attack the VSCode Extension?
13:54 - Research Results
15:40 - Ad n' Outro

=[ ❤️ Support ]=

→ per Video:   / liveoverflow  
→ per Month:    / @liveoverflow  

2nd Channel:    / liveunderflow  

=[ 🐕 Social ]=

→ Twitter:   / liveoverflow  
→ Streaming: https://twitch.tvLiveOverflow/
→ TikTok:   / liveoverflow_  
→ Instagram:   / liveoverflow  
→ Blog: https://liveoverflow.com/
→ Subreddit:   / liveoverflow  
→ Facebook:   / liveoverflow  

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Attacking Language Server JSON RPC

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Local Root Exploit in HospitalRun Software

Local Root Exploit in HospitalRun Software

What is a Protocol? (Deepdive)

What is a Protocol? (Deepdive)

Копия видеоблога PhoneClaw Vlog 3! Многоагентная оркестрация!

Копия видеоблога PhoneClaw Vlog 3! Многоагентная оркестрация!

Что такое gRPC и Protobuf?

Что такое gRPC и Protobuf?

Почему AI генерит мусор — и как заставить его писать нормальный код

Почему AI генерит мусор — и как заставить его писать нормальный код

ЛУЧШИЙ ИИ для вайбкодинга в 2026 году — обзор Google Antigravity

ЛУЧШИЙ ИИ для вайбкодинга в 2026 году — обзор Google Antigravity

Trying to Find a Bug in WordPress

Trying to Find a Bug in WordPress

RPC и REST — в чём разница? Часть 1: RPC

RPC и REST — в чём разница? Часть 1: RPC

How To Protect Your Linux Server From Hackers!

How To Protect Your Linux Server From Hackers!

The Circle of Unfixable Security Issues

The Circle of Unfixable Security Issues

What is a Server? (Deepdive)

What is a Server? (Deepdive)

VPNs, Proxies and Secure Tunnels Explained (Deepdive)

VPNs, Proxies and Secure Tunnels Explained (Deepdive)

Defending LLM - Prompt Injection

Defending LLM - Prompt Injection

Музыка для работы - Deep Focus Mix для программирования, кодирования

Музыка для работы - Deep Focus Mix для программирования, кодирования

99% of Developers Don't Get RPCs

99% of Developers Don't Get RPCs

Zenbleed (CVE-2023-20593)

Zenbleed (CVE-2023-20593)

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

Введение в LSP + Языковые серверы предназначены не только для языков

Введение в LSP + Языковые серверы предназначены не только для языков

КАК узнать, что за тобой СЛЕДЯТ?

КАК узнать, что за тобой СЛЕДЯТ?

The Same Origin Policy - Hacker History

The Same Origin Policy - Hacker History

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]