Size: a a a

DCG#7812 DEFCON-RUSSIA

2019 April 03

S

Slava in DCG#7812 DEFCON-RUSSIA
Переслано от Luka Safonov
Трансляция OWASP Russia: https://youtu.be/f3R3eBoajfs
источник

V

V in DCG#7812 DEFCON-RUSSIA
ты выступаешь?
источник

A

Alex in DCG#7812 DEFCON-RUSSIA
Звук неоч((
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
V
ты выступаешь?
Не, если бы... Сцены не люблю.
Мало ли кому интересно будет
источник

s

slinkin in DCG#7812 DEFCON-RUSSIA
Гайз, а кто-нибудь занимается баг-хантингом на постоянной основе? И конкретно интересует не веб, а приложения/библиотеки/сырцы.
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
slinkin
Гайз, а кто-нибудь занимается баг-хантингом на постоянной основе? И конкретно интересует не веб, а приложения/библиотеки/сырцы.
С исходниками часто на хуй шлют
Приложухи и либы - это уже реверс и крекинг чаще
источник

s

slinkin in DCG#7812 DEFCON-RUSSIA
Slava
С исходниками часто на хуй шлют
Приложухи и либы - это уже реверс и крекинг чаще
На хакеруане есть проекты с анализом сырцов.
По приложениям и либам - я понимаю что это реверс. Я спросил есть-ли люди в группе, кто этим серьёзно и на постоянной основе занимается. Именно в рамках баг баунти
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
slinkin
На хакеруане есть проекты с анализом сырцов.
По приложениям и либам - я понимаю что это реверс. Я спросил есть-ли люди в группе, кто этим серьёзно и на постоянной основе занимается. Именно в рамках баг баунти
На хакерване в основном и шлют
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
В рамках багбаунти с кодом мало смысла работать - редко кто его в паблик доступ предоставит
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
У всех секретные секреты же
источник

V

V in DCG#7812 DEFCON-RUSSIA
да многие занимаются, к чему вопрос то
источник

s

slinkin in DCG#7812 DEFCON-RUSSIA
Slava
У всех секретные секреты же
В основном это либо криптолибы, либо спонсируемые проекты, код которых открыт.
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
slinkin
В основном это либо криптолибы, либо спонсируемые проекты, код которых открыт.
Блин
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
Ты вопрос задаёшь для того чтобы услышать свой ответ или что?
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
Да, в основном крипта, ибо код опен сорс и платить можно фантиками
источник

d

dukeBarman in DCG#7812 DEFCON-RUSSIA
вопрос был, кто-нибудь занимается? Можно так и ответить, да занимаются :)
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
dukeBarman
вопрос был, кто-нибудь занимается? Можно так и ответить, да занимаются :)
Кхм... Ну да, действительно :D
источник

s

slinkin in DCG#7812 DEFCON-RUSSIA
V
да многие занимаются, к чему вопрос то
Я задаю вопрос чтобы сначала узнать есть ли такие, а потом у отозвавшихся спросить о том, на сколько это реально жить только за счёт баг баунти, поговорить о том какие приёмы/техники используют, итд.
В общем, мне эта тема интересна, но я никогда этим не занимался, поэтому хочу послушать тех, кто в это варится
источник

V

V in DCG#7812 DEFCON-RUSSIA
открой сайт зеродиума, там цены есть на эксплоиты к разным продуктам, и посчитай сколько тебе надо на жизнь и сколько эксплоитов в год ты сможешь сделать
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
1. Открываем гитхаб и ищем любой проект
2. ...
3. PROFIT!
источник