открой сайт зеродиума, там цены есть на эксплоиты к разным продуктам, и посчитай сколько тебе надо на жизнь и сколько эксплоитов в год ты сможешь сделать
Ты занимаешься баг-хантингом в рамках приложений/библиотек на постоянной основе? Я прекрасно понимаю как это работает и как нужно планировать. Хочется услышать из первых уст как люди работают, какими инструментами пользуются, с какими трудностями сталкиваются
Ты занимаешься баг-хантингом в рамках приложений/библиотек на постоянной основе? Я прекрасно понимаю как это работает и как нужно планировать. Хочется услышать из первых уст как люди работают, какими инструментами пользуются, с какими трудностями сталкиваются
Ты занимаешься баг-хантингом в рамках приложений/библиотек на постоянной основе? Я прекрасно понимаю как это работает и как нужно планировать. Хочется услышать из первых уст как люди работают, какими инструментами пользуются, с какими трудностями сталкиваются
Винда: Ida Pro, windbg, bindiff, diaphora, cff explorer например
Винда: Ida Pro, windbg, bindiff, diaphora, cff explorer например
Можешь рассказать из опыта, есть-ли какой-то предел времени, который уделяешь на то, чтобы исследовать одно приложение и в случае неудачи перейти к другому? На сколько часто сталкиваешься с ситуациями, когда нашёл явный косяк, но не удается его проэксплуатировать (в силу установленных защит через флаги компиляции итд)?
Можешь рассказать из опыта, есть-ли какой-то предел времени, который уделяешь на то, чтобы исследовать одно приложение и в случае неудачи перейти к другому? На сколько часто сталкиваешься с ситуациями, когда нашёл явный косяк, но не удается его проэксплуатировать (в силу установленных защит через флаги компиляции итд)?
Помимо этого, правильно ли я понимаю что все техники сводятся к анализу входных параметров, прослеживанию цепочки их обработки и поиска вызовов потенциально уязвимых функций или неявных преобразований типов?
всем привет! появилась задача, не пойму как решить лучше. нужно установить метку на чемодан (типа rfid) и иметь маленький приемник чтобы работал на 2 метра (не меньше). Пока все что нашел это большие приемники на такую длинну. Может есть какие то альтернативы?