"rce" etiketli 2 yazı.
Güvensiz deserializasyon, uygulamanın saldırgan kontrolündeki seri veriyi doğrulamadan nesneye dönüştürmesidir; native serileştirme formatları (Java ObjectInputStream, Python pickle, PHP unserialize, .NET BinaryFormatter) deserializasyon sırasında sınıfları örnekler ve metotları tetikler, bu da mevcut kütüphanelerdeki "gadget" sınıfları zincirleyerek uzaktan kod çalıştırmaya (RCE) yol açar. Savunmanın temeli güvenilmez veriyi hiç deserialize etmemek, JSON gibi veri-only formatlara geçmek, kaçınılmazsa sınıf allowlist filtreleri ve imzalama uygulamaktır.
Redis, in-memory yapısıyla olağanüstü hız sunan bir veri yapısı sunucusudur. Ancak güvenlikten çok performansa odaklanan varsayılan yapısı, yanlış yapılandırıldığında sistemleri saniyeler içinde tehlikeye atabilir. Bu rehberde Redis'in temel mimarisini, yaygın sömürü senaryolarını (SSH key ile RCE, SSRF ile iç ağdan erişim) ve sunucunuzu bind, ACL, komut yeniden adlandırma ve TLS ile nasıl sıkılaştıracağınızı inceliyoruz.