Segurança em Sistemas Linux: Implementação de SELinux, Firewalld e Iptables

SELinux (Security-Enhanced Linux) O SELinux é um mecanismo de segurança de Controle de Acesso Mandatório (MAC) integrado ao kernel Linux. Diferente do controle de acesso tradicional (DAC), que se baseia em proprietários e permissões de arquivos, o SELinux impõe políticas baseadas em contextos de segurança para limitar o que um processo ou usuár ...

Publicado em 8-10 04:34

Exploração de RCE através da Sobrescrita de Variáveis de Ambiente na Pilha

Uma técnica avançada de exploração de binários envolve o controle do copmortamento da função system() através da manipulação de variáveis de ambiente (envp) localizadas na pilha (stack). Quando um programa inicia, o layout da memória coloca o array envp acima do frame da função main. Este array contém ponteiros para strings que definem o ambien ...

Publicado em 7-28 18:16