169 похожих чатов

О, вспомнил. помните как недавно майнкрафт взломали? а все было

из-за джавы

25 ответов

16 просмотров

Не помню. Напомни.

о, да, было дело

КТ315
Не помню. Напомни.

да так, библиотека на java одна дырявая оказалась и через эту дырень реально можно было отправить код. Эта уязвимость ударила кстати не только по манкрафту, а по многим программам на жабе

Mixail Frolov
да так, библиотека на java одна дырявая оказалась ...

Зато тысячи новичков по информационной безопасности при изучении эксплойтов - не изучают Java, не изучают Kotlin эксплойты, а изучают конкретно дырки от С. Переполнение буфера? Давай на С покажу. Переполнение стека? А вот в С. Переполнение кучи? В С - легко, классика!

ödemarkens son- Автор вопроса
КТ315
Зато тысячи новичков по информационной безопасност...

по такой же логике можно на джаве можно написать программу, который работает под рутом и сносит папочку систем

КТ315
Зато тысячи новичков по информационной безопасност...

потому что дырки обычно везде одинаковые, со схожими характеристиками и методами. А всё что не подпадает под стандартное - это уже сами ИБшники изучать должны и изучают

ödemarkens son
по такой же логике можно на джаве можно написать п...

"работает под root"... Ты хоть представляешь, сколько тебе надо сделать вещей, чтобы получить root-доступ?

ödemarkens son- Автор вопроса
ödemarkens son- Автор вопроса
КТ315
Зато тысячи новичков по информационной безопасност...

где ты эту статистику взял? на ютубе? Там прогрев поэтому так и происходит

КТ315
"работает под root"... Ты хоть представляешь, скол...

почему-то существует очень много инструментов рутирования, особенно под кпк, но есть и под десктопы

КТ315
"работает под root"... Ты хоть представляешь, скол...

одной дырки в интерфейсе достаточно будет

lil brat
где ты эту статистику взял? на ютубе? Там прогрев ...

Это что, пропаганда от Java? За сколько они купили эту пропаганду?

КТ315
Это что, пропаганда от Java? За сколько они купили...

Нет, если на ютубе говорят изучайте блейзинг с++ раст и си то это не значит что все полетят туда. В инфо безе на всем чем хотят пишут. Любые дырки

lil brat
Нет, если на ютубе говорят изучайте блейзинг с++ р...

Так в ассемблере Java дыр меньше, чем в любом другом языке.

КТ315
Так в ассемблере Java дыр меньше, чем в любом друг...

да что тебе это сказал? дыр везде хватает и обычно от языка они почти не зависят

КТ315
Так в ассемблере Java дыр меньше, чем в любом друг...

на чём основано данное мнение? приведи объективные аргументы, подкрепляющие твоё высказывание

ödemarkens son- Автор вопроса
КТ315
Так в ассемблере Java дыр меньше, чем в любом друг...

а почему все так боятся использовать голую джаву в разработке? почему-то все форумы забиты с вопросами, как слинковать тот или иной джава метод на си. а я знаю ответ, джава на андроиде максимально немощная сущность, которую можно взламывать даже без декомпилятора

ödemarkens son
а почему все так боятся использовать голую джаву в...

Не всем может нравится джава? Сборщик мусора вполне себе повод её не использовать

ödemarkens son
а почему все так боятся использовать голую джаву в...

Ну легкость реверса как по мне не является минусом

Похожие вопросы

Обсуждают сегодня

Какой-то там пердун в 90-х решил, что есть какая-то разная типизация. Кого вообще это волнует?
КТ315
49
void terminal_scroll() { memmove(terminal_buffer, terminal_buffer + VGA_WIDTH, buffer_size - VGA_WIDTH); memset(terminal_buffer + buffer_size - VGA_WIDTH, 0, VGA_WIDTH); ...
Егор
47
Всем привет! Подскажите, пожалуйста, в чем ошибка? Настраиваю подключение к MySQL. Либы лежат рядом с exe. Все как по "учебнику"
Евгений
16
А можете как-то проверить меня по знаниям по ассемблеру?
A A
132
Здравствуйте! У меня появилась возможность купить книгу "Изучай Haskell во имя добра!". Но я где-то слышал, что эта книга устарела. Насколько это правда??
E
22
Здравствуйте! Я вот на stepic решаю задачи на хаскеле https://stepik.org/lesson/8443/step/8?unit=1578 мой код import Data.List (isInfixOf) removing :: String -> [String] ->...
E
10
Камрады, кто тесно работал с vtv, хотел уточнить. Ширина column задаётся жёстко на этапе создания дерева или можно в рантайме ее менять программно (не мышкой)?
Ed Doc
10
да ладно ... что там неочевидного ? глянуть в исх-ки датасета и/или кверика чтобы понять в каком месте и как выполняется обращения к св-вам blablaSQL - минутное дело, даже е...
Сергей
7
Здесь для arm кто-нибудь кодит ?
Nothing
52
Всем привет, у меня есть сервер принимающий входящие HTTP подключения, как проверить, что подключение было через прокси или нет, есть какие то поля в заголовках по которым мо...
DS
8
Карта сайта