W większości języków programowania możemy tworzyć obiekty - czyli instancje klas.
Serializacja to sposób na przechowywanie obiektów lub struktur tak aby mogły być łatwo transmitowane.
Z deserializacją niezaufanych obiektów mamy do czynienia jeżeli użytkownik kontroluje zawartość zserializowanego obiektu.
Serwer aby przetworzyć tak zapisany obiekt, musi bowiem wykonać operację odwrotną nazywaną deserializacją.
W niektórych językach podczas tej procedury, pewne metody są wywoływane automatycznie.
W PHP te metody nazywane są magicznymi i zaczynają się od podwójnego podkreślenia.
KacperSzurek - W większości języków programowania możemy tworzyć obiekty - czyli inst...
  • 23
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Z deserializacją niezaufanych obiektów mamy do czynienia jeżeli użytkownik kontroluje zawartość zserializowanego obiektu.

@KacperSzurek: Nie zrobił tego nikt nigdy.

Co za absurdalny pomysł. Wektor ataku wymyślony tak na siłę, że aż się śmiać chce. Serializacji nie używa aby przesyłać obiekty pomiędzy systemami. To bez sensu choćby ze względu na fakt, że w takim przypadku nie ma możliwości zmiany kodu klasy bez łamania kontraktu. Pomijam szereg innych powodów jak np. separacja warstw oprogramowania.
  • Odpowiedz
Obejrzyjcie mini webinar o ransomware, który przygotowaliśmy razem z kolegami z CommVault. Warto, bo za uważne oglądanie jest voucher na 1000 PLN do zgarnięcia ;) https://niebezpiecznik.pl/post/jak-sie-uchronic-przed-utrata-dostepu-do-danych-zdobadz-bastion-bezpieczenstwa/

#security #bezpieczenstwo #niebezpiecznik #hacking #ransomware
niebezpiecznik-pl - Obejrzyjcie mini webinar o ransomware, który przygotowaliśmy raze...

źródło: comment_lmNELFa3CMqWeK14PaNgS1ewSfZQELK0.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jak dostać 122 miliony dolarów od Facebooka i Googla? Trzeba założyć firmę i wysłać kilka fałszywych dokumentów - i już: http://www.wykop.pl/link/4865707/jak-przedsiebiorczy-litwin-oszukal-google-i-facebooka-na-122-mln-dolarow/
#bezpieczenstwo #security #zaufanatrzeciastrona
ZaufanaTrzeciaStrona - Jak dostać 122 miliony dolarów od Facebooka i Googla? Trzeba z...

źródło: comment_tQO3sRFj2pOHBKFMVMfvsqpEKaZhvFs0.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Decay: posłuchaj mnie uważnie, jutro o 19:45 masz samolot do meksyku.
Bilet wyśle Ci zaraz na e mail. Gdy wyjdziesz z lotniska pod czerwoną budką telefoniczną jest skrytka,
otwórz ją tajnym hasłem : hajduszoboszlo. W niej znajdziesz nowy dowód osobisty,
3000 pesos i kluczyki do mieszkania na przeciwko. Od dziś nazywasz się
Juan Pablo Fernandez Maria FC Barcelona Janusz Sergio Vasilii Szewczenko i jesteś rosyjskim imigrantem z Rumuni.
Pracujesz w zakładzie fryzjerskim 2 km od
  • Odpowiedz
Smutna wiadomość dla właścicieli sprzętu marki ASUS. Prawdopodobnie zostaliście zainfekowani. Wyjaśniamy jak sprawdzić, czy jesteście ofiarami. Przekażcie informacje znajomym, którzy mają laptopy tej marki! https://niebezpiecznik.pl/post/masz-asusa-twoje-urzadzenie-moglo-zostac-zainfekowane/

#security #bezpieczenstwo #niebezpiecznik #hacking #informatyka #asus #komputery #hardware
niebezpiecznik-pl - Smutna wiadomość dla właścicieli sprzętu marki ASUS. Prawdopodobn...

źródło: comment_8S9F5wGNl6pUxjwgr7r2HwX6lhVugqhx.jpg

Pobierz
  • 44
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Zostało ostatnich 7 biletów na nasz jutrzejszy wykład we Wrocławiu. Ostania szansa, aby dowiedzieć się "Jak nie dać się zhackować?". Będą pokazy ataków na żywo i same praktyczne rady. Każdy kto korzysta z komputera powinien to usłyszeć i zobaczyć --> https://nbzp.cz/wroc-wyklad

PS. Wykład prowadzony jest przystępnym językiem, więc spokojnie możecie wziąć ze sobą rodziców!

#security #bezpieczenstwo #niebezpiecznik #hacking #wroclaw #mirkoreklama
niebezpiecznik-pl - Zostało ostatnich 7 biletów na nasz jutrzejszy wykład we Wrocławi...

źródło: comment_OAiTlowepP7hnJTIQygmwItltMMUXeM3.jpg

Pobierz
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Uwaga użytkownicy ASUSa - przez 5 miesięcy oficjalne aktualizacje oprogramowania były wzbogacone złośliwym kodem. To jeden z najciekawszych ataków ostatnich lat. Nie wiemy kto był na celowniku sprawców - ale na pewno dochodziło do infekcji w Polsce: https://www.wykop.pl/link/4863059/setki-tysiecy-komputerow-asusa-zarazonych-takze-w-polsce/

#bezpieczenstwo #security #zaufanatrzeciastrona #asus
ZaufanaTrzeciaStrona - Uwaga użytkownicy ASUSa - przez 5 miesięcy oficjalne aktualiza...

źródło: comment_v6awA2CHzvqpoSzyoESYJxqKkdLVbphM.jpg

Pobierz
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Niebieskowaty: Pamiętaj tylko, że nikt tego urządzenia nie odkrył, a jedynie napisali o tym rzekomym odkryciu dziennikarze. Nie pokazali żadnych zdjęć ani innych dowodów. To nie znaczy, że takie urządzenia nie istnieją - ale ten artykuł Bloomberga był raczej w dużej mierze wyssany z palca :)

https://zaufanatrzeciastrona.pl/post/odkryto-chinskie-backdoory-sprzetowe-ale-nic-nie-jest-takie-oczywiste/

Plus o implantach / trojanach sprzętowych:
https://zaufanatrzeciastrona.pl/post/jak-sprawdzic-swoj-komputer-pod-katem-obecnosci-implantow-sprzetowych/
https://zaufanatrzeciastrona.pl/post/techniki-wykrywania-sprzetowych-koni-trojanskich-i-backdoorow-analiza/
  • Odpowiedz
@niebezpiecznik-pl: Wiem z czego się składa dzida, ale nie wiem nic o cyberdzidzie. Dzida składa się z przeddzidzia dzidy, śróddzidzia dzidy, jak i zadzidzia dzidy. Przeddzidzie dzidy składa się z przeddzidzia przeddzidzia dzidy, śróddzidzia przeddzidzia dzidy i zadzidzia przeddzidzia dzidy. Śróddzidzie dzidy składa się z przeddzidzia śróddzidzia dzidy, śróddzidzia śróddzidzia dzidy i, co wymaga podkreślenia, zadzidzia śróddzidzia dzidy. Zadzidzie dzidy składa się z przeddzidzia zadzidzia dzidy, śróddzidzia zadzidzia dzidy, jak
  • Odpowiedz