ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

Wyjaśnienie błędu w Log4j

Автор: Kacper Szurek

Загружено: 2021-12-16

Просмотров: 64378

Описание: Na czym polega błąd w bibliotece Log4j2? Jak może wyglądać podatny kod? Do czego można wykorzystać tą podatność? Co zrobić i jak się ochronić? W tym filmie tłumaczę CVE-2021-44228 – błąd RCE w bibliotece Log4j.

0:00 Wstęp
0:46 Podstawy
2:06 Proste wyjaśnienie błędu
3:24 Gdzie można wysłać złośliwy tekst
4:21 Przykładowy podatny kod
5:37 Wykrycie błędu z użyciem Canary Tokens
6:48 Kradzież zmiennych środowiskowych
9:20 Metody zaciemniania ataku
10:21 Wykonanie zdalnego kodu na serwerze
13:22 RCE w nowszych wersjach Javy z wykorzystaniem deserializacji
15:45 LOG4J_FORMAT_MSG_NO_LOOKUPS
17:13 Problemy z wersją 2.15.0
17:59 Jak znaleźć i naprawić błąd
19:19 Podsumowanie
19:43 Newsletter

📬Darmowy kurs mailingowy: https://szurek.tv/kurs
📩Newsletter: https://szurek.tv/n
💬Facebook:   / od0dopentestera  
📷Instagram:   / kacper.szurek  
🐦Twitter:   / kacperszurek  
💬Discord: https://od0dopentestera.pl/discord

Źródła: https://security.szurek.pl/linki/20/
Canary Tokens: https://canarytokens.org/generate
Poradnik LunaSec: https://www.lunasec.io/docs/blog/log4...
Poradnik Cert: https://cert.pl/posts/2021/12/krytycz...
Lista podatnych produktów: https://gist.github.com/SwitHak/b66db...

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Wyjaśnienie błędu w Log4j

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Informatyka śledcza - co wie o Tobie Windows

Informatyka śledcza - co wie o Tobie Windows

Porady zwiększające bezpieczeństwo

Porady zwiększające bezpieczeństwo

Jak rozpocząć przygodę z programami Bug Bounty?

Jak rozpocząć przygodę z programami Bug Bounty?

Phreaking - jak dzwoniono za darmo z budek telefonicznych

Phreaking - jak dzwoniono za darmo z budek telefonicznych

Bezpieczeństwo serwerów kontroli wersji

Bezpieczeństwo serwerów kontroli wersji

Skąd Windows wie, że jest legalny?

Skąd Windows wie, że jest legalny?

КАК УСТРОЕН TCP/IP?

КАК УСТРОЕН TCP/IP?

Bezpieczeństwo haseł - haszowanie

Bezpieczeństwo haseł - haszowanie

LLM и GPT - как работают большие языковые модели? Визуальное введение в трансформеры

LLM и GPT - как работают большие языковые модели? Визуальное введение в трансформеры

Jak odczytać DOWOLNY plik?

Jak odczytać DOWOLNY plik?

VIBE coding - jak sobie nie zaszkodzić

VIBE coding - jak sobie nie zaszkodzić

Czy mój iPhone jest bezpieczny?

Czy mój iPhone jest bezpieczny?

Największe tajemnice wszechświata - Dr Tomasz Miller, didaskalia#177

Największe tajemnice wszechświata - Dr Tomasz Miller, didaskalia#177

ЦЕНЫ ЖКХ УЛЕТАЮТ В КОСМОС/ МАССОВОЕ ЗАКРЫТИЕ БИЗНЕСА В РОССИИ/ ВЕРХОВНЫЙ СУД УДАРИЛ ПО ТРАМПУ. Милов

ЦЕНЫ ЖКХ УЛЕТАЮТ В КОСМОС/ МАССОВОЕ ЗАКРЫТИЕ БИЗНЕСА В РОССИИ/ ВЕРХОВНЫЙ СУД УДАРИЛ ПО ТРАМПУ. Милов

Jak zabezpiecza się banknoty? Security printing

Jak zabezpiecza się banknoty? Security printing

Jak prezydenci USA zabezpieczają swoje tajne rozmowy?

Jak prezydenci USA zabezpieczają swoje tajne rozmowy?

Wyciek danych - jak wygląda/jak się ochronić?

Wyciek danych - jak wygląda/jak się ochronić?

Но что такое нейронная сеть? | Глава 1. Глубокое обучение

Но что такое нейронная сеть? | Глава 1. Глубокое обучение

Hack The Box - Control

Hack The Box - Control

React JS - kurs w 60 minut

React JS - kurs w 60 minut

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]