Size: a a a

2020 December 01

Y

Yaroslav in WebPwnChat
Эээ, а причем тут gb?
источник

Y

Yaroslav in WebPwnChat
Gc ага
источник

1

1.4.7/12 in WebPwnChat
Yaroslav
Много ты знаешь языков с unmanaged memory кроме си, асма и плюсов?
К чему это? Разговор о переполнения буфера на сервере. К чему тут асм или плюсы?
источник

Y

Yaroslav in WebPwnChat
Ну уж точно не gc :)
источник

ПП

Проксимов Прксимович... in WebPwnChat
Давно.
источник

Y

Yaroslav in WebPwnChat
Я хоть все равно не понимаю как связан gc и переполнение буфера
источник

ПП

Проксимов Прксимович... in WebPwnChat
Эксперты из индустрии вещают?
источник

Y

Yaroslav in WebPwnChat
1.4.7/12
К чему это? Разговор о переполнения буфера на сервере. К чему тут асм или плюсы?
Что переполнение буффера может случится далеко не во всех языках. В основном это три вышеупомянутых, но асм можно тоже выкинуть
источник

Y

Yaroslav in WebPwnChat
Согласен, не совсем корректно. языки с прямым доступом к памяти - так ок?
источник

1

1.4.7/12 in WebPwnChat
Yaroslav
Что переполнение буффера может случится далеко не во всех языках. В основном это три вышеупомянутых, но асм можно тоже выкинуть
Мы о разных вещах говорим
https://owasp.org/www-community/vulnerabilities/Buffer_Overflow
источник

1

1.4.7/12 in WebPwnChat
Yaroslav
Что переполнение буффера может случится далеко не во всех языках. В основном это три вышеупомянутых, но асм можно тоже выкинуть
источник

MM

Marat Mkhitaryan in WebPwnChat
Тут например оно случилось потому что php написан на C, в котором может быть buffer overflow.
источник

MM

Marat Mkhitaryan in WebPwnChat
В rust нету gc
источник

MM

Marat Mkhitaryan in WebPwnChat
источник

ES

Evgeniy Slezhuk in WebPwnChat
собственно по этой же ссылке:
Languages: C, C++, Fortran, Assembly
источник

I

Ivan in WebPwnChat
Представьте, что вы обнаружили возможность чтения любого файла на сервере.
Анонимный опрос
47%
Прочитаю /etc/passwd и сразу напишу репорт. Конфиги и сорцы трогать не буду, вдруг побанят.
53%
Попытаюсь выкачать исходники приложения.  Потом  пригодятся в поиске других багов
Проголосовало: 132
источник

᠌᠌Sh1Yo in WebPwnChat
Ivan
Представьте, что вы обнаружили возможность чтения любого файла на сервере.
Анонимный опрос
47%
Прочитаю /etc/passwd и сразу напишу репорт. Конфиги и сорцы трогать не буду, вдруг побанят.
53%
Попытаюсь выкачать исходники приложения.  Потом  пригодятся в поиске других багов
Проголосовало: 132
Можно policy поглядеть, иногда пишут - сдавайте критикал баги сразу или типа того, а если нет, то почему бы и не посмотреть что-то кроме /etc/passwd, главное не увлечься)
источник

RS

R S in WebPwnChat
Если бб то первое, если пентест второе.
источник

I

Ivan in WebPwnChat
в первом случае гарантированно ничего не нарушаешь.
во втором случае рискуешь (мало ли как расценят это по ту сторону), зато "инвестируешь" в поиск дальнейших багов
источник

M💉

Metnew 💉 in WebPwnChat
Брал бы второе на бб
У некоторых программ есть баунти стэкинг - платят не за самый жесткий баг, а за все баги что найдешь
Плюс чтения сорса может помочь для рце

Но на больших программах (где просят айпишник и смотрят логи) такое делать может быть опасно
Хотя у меня был кейс, когда сорсы с lfi помогли найти бакет всех хелм чартов организации на 3гб после полного дампа и триажер даже слова не сказал
источник