Тёмный

Hacking Etico 2024 ITA - eJPT | eWPT | eCPPT -#52 Attacco Type Jugglilg 

Roby7979
Подписаться 7 тыс.
Просмотров 3
50% 1

#penetrationtest #ITSecurity #kaliLinux #parrotSecurity #pythonOffensive #hacker
Abbonati a questo canale per accedere a video esclusivi, anteprime, e molto molto altro, scopri tutti i vantaggi qui:
/ @roby_kali
Un attacco Type Juggling è una tecnica utilizzata nella programmazione per manipolare il tipo di dati di una variabile al fine di indurre un programma a fare qualcosa che non dovrebbe.
La maggior parte dei linguaggi di programmazione utilizza tipi di dati per classificare le informazioni memorizzate in una variabile, come numeri interi, stringhe, float, booleani, ecc. I programmi utilizzano questi tipi di dati per eseguire operazioni matematiche, confronti e altre attività specifiche. Tuttavia, gli attaccanti possono sfruttare le vulnerabilità dei programmi che non convalidano adeguatamente i tipi di dati forniti loro.
In un attacco Type Juggling, un utente malintenzionato manipola i dati di input del programma per modificare il tipo di dati di una variabile. Ad esempio, l'attaccante potrebbe fornire una stringa di caratteri che "sembra" un numero intero, ma in realtà non lo è. Se il programma non convalida correttamente il tipo di dati della variabile, potrebbe tentare di eseguire operazioni matematiche su tale variabile e ottenere risultati imprevisti.
Un esempio comune di come è possibile utilizzare un attacco Type Juggling per aggirare l'autenticazione è in un sistema che utilizza confronti di stringhe per verificare le password degli utenti. Invece di fornire una password valida, l'attaccante potrebbe fornire una stringa che sembra una password valida, ma in realtà non lo è.
Corso Hacking Etico: • Corso Hacking Etico 20...
Corso Linux da zero: • 00 - Corso Linux da ze...
Corso Python Offensive: • #00 - Python Offensivo...
Hacking Macchine TryHackMe: • TryHackMe ITA | Machin...
Hacking Macchine HackTheBox: • HackTheBox ITA | Prati...
Hacking Tutorial Vari: • Wireshark ITA - 01 Pri...
GitHub github.com/rob...
Discord OffSec Italia: / discord
Twitter / modernnaval
TryHackMe Italia / 606428807774402
Offensive Security Italia / 1279369172893764
Twitch Roby7979: / roby7979
RU-vid: / @roby_kali

Наука

Опубликовано:

 

17 авг 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии    
Далее
Hacking - Come hackerare da ZERO una macchina
1:06:36
Просмотров 2,1 тыс.
Hacking Windows TrustedInstaller (GOD MODE)
31:07
Просмотров 610 тыс.
Мой телеграмм: v1ann
00:14
Просмотров 85 тыс.
3 Levels of WiFi Hacking
22:12
Просмотров 1,9 млн
Attacco a Wi-Fi con Aircrack-ng!
7:31
Просмотров 177
Camtasia - Come creare e editare un video
47:29
How One Line of Code Almost Blew Up the Internet
13:47
iPhone 16/Pro Impressions: The Great Separation!
16:14
Intel. Это конец?
51:01
Просмотров 105 тыс.
Doom on a Volumetric Display
0:23
Просмотров 658 тыс.