tcp/ip безопасность
-
На проверке Weird machines в сетевом стеке: парсеры DNS, TCP, HTTP
При фаззинге DNS-ответов в проприетарном TCP/IP-стеке промышленного контроллера через AFL++ с кастомным харнесом под функцию декомпрессии DNS-имён я обнаружил штуку, от которой сел перечитывать RFC 1035. Цепочка из трёх compression-указателей в одном ответе заставляла парсер пройти пять...- Сергей Попов
- Тема
- dns парсер эксплуатация dns эксплуатация name:wreck nichestack state machine атаки на tcp ip tcp/ip безопасность weird machines weird machines в сетевом стеке гаджеты rop в сетевых стеках парсеры протоколов сетевой стек уязвимости парсеров http и dns фаззинг сетевых стеков
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования