TryHackMe Deserialização Insegura - Guia Completo 2025
YouTube transcript, YouTube translate
A quick preview of the first subtitles so you know what the video covers.
Oi a todos. Bom dia. Estou fazendo um, hum, inseguro onde está? Inseguro deserialização, ataque avançado do lado do servidor, teste de aplicação web. Notei isso em algumas salas, não fiz vídeos delas e estou tentando terminar. Então, deserialização insegura, obtenha um conhecimento aprofundado do processo de deserialização e como ele representa uma vulnerabilidade em aplicativos web. Claro, agora temos a máquina de ataque e a máquina. Esta é a minha máquina de ataque. Inicio a máquina, este é o IP da máquina. Acho que não tem porta 80, mas vamos tentar ver o que está acontecendo. Tudo bem. Tenho meu terminal. Então, a entrada do usuário tem desvantagens. Acho que é uma sala gratuita. Vamos confirmar se é gratuita. Então podemos ir direto para o lobby, como você pode ler. A entrada do usuário tem sido consistentemente um catalisador para vulnerabilidades, representando uma ameaça persistente em várias plataformas e aplicativos. Explorar a entrada do usuário, desde injeção SQL até script intersite, é um desafio bem conhecido na segurança de aplicativos web. Outra vulnerabilidade menos compreendida, mas igualmente perigosa, associada à entrada do usuário é a deserialização insegura. Um exploit de deserialização de segurança ocorre quando um aplicativo confia em dados serializados o suficiente para usá-los sem validar sua autenticidade. Essa confiança pode levar a consequências desastrosas, pois os atacantes manipulam objetos serializados para alcançar a execução de código remoto. Mas basicamente a mesma história, sempre verifique a entrada do usuário. Objetivo de aprendizado ao longo desta sala, você obterá uma compreensão abrangente dos seguintes conceitos-chave. Como funcionam os processos de serialização e deserialização. Riscos potenciais para aplicativos web. Técnicas de exploração. Medidas de mitigação. Uh, protocolo web top 10. Você pode fazer esta sala se quiser com a máquina conectada. Vamos lá. Então, basicamente, a história toda da serialização é que você a encontra em cookies, você a encontra em aplicativos que salvam coisas no banco de dados, porque às vezes a estrutura de, eu tenho um exemplo aqui. Por exemplo, se você tiver um dado li