icon Legendas
Carregando legendas...

TryHackMe Deserialização Insegura - Guia Completo 2025

youtube traduzir youtube tradutor youtube transcrição youtube legendas traduzir youtube para português youtube tradução de vídeos youtube translate to portuguese translate youtube to portuguese youtube transcript to portuguese translate youtube video to portuguese

YouTube transcript, YouTube translate

32/32

A quick preview of the first subtitles so you know what the video covers.

Oi a todos. Bom dia. Estou fazendo um, hum, inseguro onde está? Inseguro deserialização, ataque avançado do lado do servidor, teste de aplicação web. Notei isso em algumas salas, não fiz vídeos delas e estou tentando terminar. Então, deserialização insegura, obtenha um conhecimento aprofundado do processo de deserialização e como ele representa uma vulnerabilidade em aplicativos web. Claro, agora temos a máquina de ataque e a máquina. Esta é a minha máquina de ataque. Inicio a máquina, este é o IP da máquina. Acho que não tem porta 80, mas vamos tentar ver o que está acontecendo. Tudo bem. Tenho meu terminal. Então, a entrada do usuário tem desvantagens. Acho que é uma sala gratuita. Vamos confirmar se é gratuita. Então podemos ir direto para o lobby, como você pode ler. A entrada do usuário tem sido consistentemente um catalisador para vulnerabilidades, representando uma ameaça persistente em várias plataformas e aplicativos. Explorar a entrada do usuário, desde injeção SQL até script intersite, é um desafio bem conhecido na segurança de aplicativos web. Outra vulnerabilidade menos compreendida, mas igualmente perigosa, associada à entrada do usuário é a deserialização insegura. Um exploit de deserialização de segurança ocorre quando um aplicativo confia em dados serializados o suficiente para usá-los sem validar sua autenticidade. Essa confiança pode levar a consequências desastrosas, pois os atacantes manipulam objetos serializados para alcançar a execução de código remoto. Mas basicamente a mesma história, sempre verifique a entrada do usuário. Objetivo de aprendizado ao longo desta sala, você obterá uma compreensão abrangente dos seguintes conceitos-chave. Como funcionam os processos de serialização e deserialização. Riscos potenciais para aplicativos web. Técnicas de exploração. Medidas de mitigação. Uh, protocolo web top 10. Você pode fazer esta sala se quiser com a máquina conectada. Vamos lá. Então, basicamente, a história toda da serialização é que você a encontra em cookies, você a encontra em aplicativos que salvam coisas no banco de dados, porque às vezes a estrutura de, eu tenho um exemplo aqui. Por exemplo, se você tiver um dado li

Configurações

100%

Idioma de destino da tradução

🔊 Reprodução de áudio
Reproduzindo áudio traduzido