Mr Kukurudzo
Mr Kukurudzo
  • Video 284
  • Views 3 824 568

Video

Что такое небезопасная десериализация #programming #cybersecurity #hacker
Views 1.6K2 months ago
Ysoserial - github.com/frohoff/ysoserial/tree/master OWASP cheatsheets - cheatsheetseries.owasp.org/cheatsheets/Deserialization_Cheat_Sheet.html
Направления кибербезопасности и как начать #programming #cybersecurity #hacker
Views 1.1K3 months ago
Направления кибербезопасности и как начать #programming #cybersecurity #hacker
Botnet и DoS #programming #cybersecurity #hacker
Views 3783 months ago
Botnet и DoS #programming #cybersecurity #hacker

Comments

  • @alcokoalco9278
    @alcokoalco9278 12 hours ago

    Всем кто пишет про передачу ключа. Можно передавать публичный сессионный ключ сгенеренный по алгоритму Дефи-Хельмана. Останется вопрос нахождения кучи простых чисел под длину ключа. Да и при сессионном ключе проще какой-нибудь RSA использовать 4096))

  • @RayByrd-i6g
    @RayByrd-i6g 5 days ago

    Мне всегда было интересно, как использовать scraping для пентеста. Использовали ли вы HasData для анализа сайтов?

  • @Za_pobedu_brat
    @Za_pobedu_brat 5 days ago

    Хоть серый, хоть белый. Ничего никакой хакер не сделает.

  • @ДмитрийПопов-м6щ4х

    Я сок укрепил у меня пропал один раз аккаунт и как хакера в ответ ломать

  • @Mr.Gorgust
    @Mr.Gorgust 18 days ago

    Иза этого я боюсь тестировать вирусы

  • @Mr.Gorgust
    @Mr.Gorgust 18 days ago

    А на телефоне

  • @Mr.Gorgust
    @Mr.Gorgust 18 days ago

    А на телефоне

  • @мишамаен
    @мишамаен 18 days ago

    Pegasys exploit я нашел, поработал с его "содержимым", добавив атаку на "перехват" набора паролей, обратно декомпелировал и отправил сам себе с друг устройства, и обнаружил,что ват сапп завис, этот эксплоит был заблокирован и удален встроенным антивирусным модулем от Xiomi, ват сапп "Отвис", а сообщение стало как "удаленное"

  • @KibOrchk
    @KibOrchk 24 days ago

    Читы для онлайн игр делают опущенные люди

  • @dementievdg
    @dementievdg 26 days ago

    Я давно интернет оплату вырубаю , мне нужно оплатить , зашел , включил , оплатил , выключил 😅

  • @Maks-vo3uo
    @Maks-vo3uo 26 days ago

    Это типа размер ключа равен размеру ш фруемого документа?, передать незашифрованный ключ, а ротом передать такой же по размеру защифрованный файл?

  • @ARTandNet
    @ARTandNet Month ago

    Ты нахрена HDR включил? Команды на экране буквально светятся, а всё остальное очень тусклое

  • @I1Anevil
    @I1Anevil Month ago

    осталось понять кто такой хагер

  • @error_422_remastered2

    А не легче просто отключить интернет перед запуском вируса?

  • @ItProgrammer-h2t

    Полный бред

  • @gmdfuze
    @gmdfuze Month ago

    И здесь Вернам, и тут Вернам... А я все жду сц инфинити

  • @memshikRytp
    @memshikRytp Month ago

    gitVENOM

  • @sacred_society
    @sacred_society Month ago

    Небезопасным сейчас является русский язык.

  • @Davuksss
    @Davuksss Month ago

    Так команда не правильная, sudo rm -rf / --no-preserve-root

  • @Olexandr_Leonidovich

    да да я так и делаю когда хочу чему то научиться в место todo сразу пишу ОС, я уверен Линус Торвальд так и сделал в свое время) а потом после перекура еще и git захуярил)

  • @misc2850
    @misc2850 Month ago

    Разрабы лошары

  • @Pizdec_RP
    @Pizdec_RP Month ago

    кто то реально на рекламу засматривается?

  • @КонстантинФолк

    если хакер умудрился подменить файл на сайте то, что ему мешает указать свой правильный хэш?

  • @Andrew_Moryakov
    @Andrew_Moryakov Month ago

    Ну как бэ можно установить соединение и между серыми айпи адрессами)

  • @linkway4471
    @linkway4471 Month ago

    Если знаешь где проблема зачем ее делать? С таким подходом, "человеку нельзя предоставлять окно в квартире, потому что может привести к смерти, человек может сделать вот так.... Открывает окно, и выпрыгивает. Давайте не будем пользоваться окнами, это не безопасно"... "Лучше взять Rus.... Жить в землянке.. Это безопаснее"

  • @КонстантинФолк

    Как же смешно слушать ваши оправдания. "Это не баг, а фича" хахахах.

    • @deathbell616
      @deathbell616 Month ago

      Так твой питон тоже упадет в рантайме

    • @КонстантинФолк
      @КонстантинФолк Month ago

      @@deathbell616 оооо нет. Не переживай, я не такой молодой. У меня Delphi. Как у нас говорят "Любой программист Си всегда с лёгкостью исправит ошибки в Си, которых нет в Делфи"

  • @Александр-л7б2й

    Ха, чувак не изучал Си.

  • @Zen-cq9lu
    @Zen-cq9lu Month ago

    Хуита какая то, лучше я потрачу пару дней и почитаю доку и решу задачу, чем буду тратить 200+ часов на изобретение велосипеда. Пет проекты это конечно круто, но когда работаешь уже, на дядю, такие приколы лишь тормозят я считаю. Но для себя конечно, можно и поразвлекаться.

  • @HEY_TYT
    @HEY_TYT Month ago

    Первая комманда опасна только в следующих условиях: 1.Комманда имеет root или sudo (sudo rm - rf /) 2.Ты находишся в директори не желательной для удаления (корневая директори и т.д)

  • @Z-zaloopa
    @Z-zaloopa Month ago

    Пребилд ивент - это сильно, кто туда вообще смотрит...

  • @blekxl
    @blekxl Month ago

    По зубам видно что ты не хацкер

  • @qozumaki
    @qozumaki Month ago

    что за дичь ты несешь, есть статический айпи, его покупают, и он не меняется, а есть динамический айпи, он может иногда меняться..

  • @DREFTFOX
    @DREFTFOX 2 months ago

    Я так прогу решил скачать, скачал стиллер. Но видимо по снг не воркают, - повезло. После этого понял, что и на гитхабе фигню могут всунуть

  • @apristen
    @apristen 2 months ago

    годный контент! важно подчеркнуть вот что: это работает там где можно передавать не только "объекты", но и "функции" то есть код сериализованый, то есть в JSON не запихать такое.

  • @ivanhrytsev5702
    @ivanhrytsev5702 2 months ago

    рил топ контент но работал только с джсонами

    • @apristen
      @apristen 2 months ago

      ключевые слова автора: "почти каждый язык имеет свой _собственный механизм сериализации_ " ;-) и вот где этот механизм позволяет не тупо объекты передавать, а и код хоть в каком-то виде - вот там веселье возможно.

  • @Vaniatv_Official
    @Vaniatv_Official 2 months ago

    Спасибо

  • @r00t_oNesK
    @r00t_oNesK 2 months ago

    Очень интересно, нужно будет углубиться в эту тему

  • @olegk4741
    @olegk4741 2 months ago

    Похохе что с/с++ не для тебя, раз ты так сделал акцент на элементарние для этих языков вещи). Уметь работать с памятью и массивами - это норамально)

  • @xprom7
    @xprom7 2 months ago

    Если хочешь разобраться как что-то работает нужно разбираться, как это что-то работает, а не придумывать другое.

  • @trsbhtssetvsyeevhaevracg

    Как прискорбно что нынешнение "хакеры" начинают с сетей и питончика. А ведь истинный хакер это тот кто любит разбиратся в системах и может ломать и взламывать их не иза каких-то инструментов, а иза понимания работы всего того

  • @Ажаль-ю1в
    @Ажаль-ю1в 2 months ago

    Я не хочу с тобой грызть гранит науки

  • @barydean
    @barydean 2 months ago

    это и так известно, лучше бы оставил ссылки на то как его сделать, поверхностные рассказы не несут никакой пользы, считац я с пары статей википедии и хабра прочитал все то что ты рассказывал, лучше рил полазий по даркнету найди гайды и руководства как сделать свой, в чем минусы его что читать чтобы улучшить и тд

  • @vladislove1337
    @vladislove1337 2 months ago

    в нормальных апи проверка авторизации сделана через мидллвары или хуки и пофиг какой ты там метод пытаешься вызвать

  • @sggames5813
    @sggames5813 2 months ago

    А причём тут разработчики и читы для игр и другая шиза с соц сетями. Ну как бы не причём, странный ты парень, зачем делать ролик и не разбираться в тебе вообще.

  • @ПростоПроги

    get получает данные post отправляет данные это вообще разные сценарии, как может быть полученые данные если логика апи фундаментально обрабатывает запросы в разных ветках 0_0

  • @IlyaTub
    @IlyaTub 2 months ago

    Автор ответь пж оно может обойти виртуалку

  • @rud1118
    @rud1118 2 months ago

    интересненько

  • @SamarNeural
    @SamarNeural 2 months ago

    в целом если пользуешься хорошими фреймвроками, то все ок

    • @TReatched
      @TReatched 2 months ago

      ну тем не менее в том же джанго (отличном фрейме) если например не помечать в шаблонах CRLF, то будет тоже самое, хотя джанго достаточно безопасный, просто нужно работать в нормальных условиях, чтобы было время все проверить, либо иметь штатных безопасников

    • @biovawan
      @biovawan 2 months ago

      В целом если питаешься здоровой пищей, живёшь дольше

  • @elenakasyan13
    @elenakasyan13 2 months ago

    Спасибо ❤

  • @programmerlife2381
    @programmerlife2381 2 months ago

    По этому лучше использовать manifest и добавить иконки всех разрешение.