Propaganda

Artigos

VectorAttackScanner: Ferramenta para Detecção de Pontos de Vulnerabilidade

VectorAttackScanner é uma ferramenta que foi projetada para analisar sistemas Android, Linux e Windows, com o intuito de detectar pontos de ataque, como intents, receivers, serviços, processos e libraries.ic_launcher-web. Esta ferramenta utiliza um método de análise estática para realizar seu intento; o vetor de ataque encontrado por este utilitário pode sofrer investidas oriundas de métodos de fuzzing para descobrir vulnerabilidades existentes. Nesse contexto, muitos pesquisadores de segurança, caçadores de bugs, “written exploits” e desenvolvedores de malware encontraram um problema como flags de compilação não seguras, “exposes” de métodos/funções. Porém, com o uso desta ferramenta e a facilidade que a mesma apresenta, é possível que ela realize a busca que o utilizador precisa.

Vale ressaltar que VectorAttackScanner é bem conhecido no mundo da segurança da informação. Além disso, houve a criação de contramedidas e proteções de memória para prevenir facilmente, a criação de exploits e alertar os programadores a escrever programas que executem código arbitrário, como RELRO, PAX, ASLR, PIE, NX, SSP, StackCanary e outros. Até o momento, esta ferramenta só verifica ELF Binary Format, e faz uma busca por

VectorAttackScanner: Ferramenta para Detecção de Pontos de Vulnerabilidade
VectorAttackScanner: Ferramenta para Detecção de Pontos de Vulnerabilidade
e FORTIFY SOURCE (proteções).

622 visitas
Propaganda

cool good eh love2 cute confused notgood numb disgusting fail