Segurança em Sistemas Linux: Implementação de SELinux, Firewalld e Iptables
SELinux (Security-Enhanced Linux)
O SELinux é um mecanismo de segurança de Controle de Acesso Mandatório (MAC) integrado ao kernel Linux. Diferente do controle de acesso tradicional (DAC), que se baseia em proprietários e permissões de arquivos, o SELinux impõe políticas baseadas em contextos de segurança para limitar o que um processo ou usuár ...
Publicado em 8-10 04:34
Exploração de RCE através da Sobrescrita de Variáveis de Ambiente na Pilha
Uma técnica avançada de exploração de binários envolve o controle do copmortamento da função system() através da manipulação de variáveis de ambiente (envp) localizadas na pilha (stack). Quando um programa inicia, o layout da memória coloca o array envp acima do frame da função main. Este array contém ponteiros para strings que definem o ambien ...
Publicado em 7-28 18:16