JavaSnoop

Szerencsés esetben egy Java kliens tesztelésének eredménye a forráskód elérése nélkül megjósolhatatlan, legrosszabb esetben pedig nem lesz valósághű. A forráskód elérésével lehetőség nyílik egy távoli debugger kapcsolására és a kódon lépésről-lépésre haladhatunk. Valamint beállíthatjuk a váltózókat is, ha szükségünk adódna rá. Az appletek esetében a helyzet kicsit bonyolultabb.

Sajnálatos módon a valóságban ilyen lehetőség ritkán adódik. A Java kompiláció és dekompiláció valójában nem annyira determinisztikus, mint ahogyan azt gondolnánk. Ennek következtében nem lehet egyszerűen dekompilálni, futtatni és egy debuggerhez csatolni a Java alkalmazást.

Próbálkozhatunk ott is, ahol a legérdekesebb dolgok történnek, azaz a kliens és a szerver közti kommunikációs csatorna módosításával. Természetesen csak akkor járhatunk sikerrel, ha a kliens konfigurálható HTTP proxyt használ. Egyébként bajban lennénk az általános hálózati forgalom módosítására használatos mechanizmusokkal. Ezek az eljárások legtöbb esetben nem vezetnének eredményre, mivel az adatok általában nem szöveges formában észlelhetők. Leggyakrabban személyre szabott protokollokkal, szerializált objektumokkal, titkosított adatokkal, illetve ezek kombinációival nézünk szembe.

A JavaSnoop  ezt a problémát próbálja orvosolni. Lehetővé teszi processzek csatlakoztatását és működésük befolyásolását metódus hívásokkal, saját kód futtatásával, illetve lehetőséget biztosít a rendszer működésének megfigyelésére.

http://www.aspectsecurity.com/tools/javasnoop/
http://www.aspectsecurity.com/tools/javasnoop/javasnoop_faq.html

Címkék

JavaSnoop debugger


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
CVE-2025-20271 – Cisco AnyConnect VPN sérülékenység
CVE-2025-43200 – Apple Multiple Products Unspecified sérülékenysége
CVE-2023-0386 – Linux Kernel Improper Ownership Management sebezhetősége
CVE-2023-33538 – TP-Link Multiple Routers Command Injection sérülékenysége
CVE-2025-3464 – Asus Armoury Crate AsIO3.sys authorization bypass sérülékenysége
CVE-2025-4123 – Grafana cross-site scripting (XSS) sebezhetősége
CVE-2025-33073 – Windows SMB Client Elevation of Privilege sérülékenysége
Tovább a sérülékenységekhez »