Size: a a a

ЦАРКА PUBLIC CHAT

2020 March 12

n

novitoll in ЦАРКА PUBLIC CHAT
мы не те эксплоиты оба смотрим ;)
источник

O

Oleg in ЦАРКА PUBLIC CHAT
novitoll
та нее, вроде бы не так изи из PoC в exploit превратить, чтобы еще не квалифицированный это сделал.
Уровень квалификации требуется несопоставимый с тем, чтобы найти уязвимость и сделать нормальный концепт (который калькулятор может запустить, например). Так вот, переделать, чтобы это был не калькулятор - мозгов и времени надо в разы меньше, чем сделать то, что написано в первом предложении. Так пойдет? :)
источник

n

novitoll in ЦАРКА PUBLIC CHAT
novitoll
пример эксплуатации = доказательство уязвимости :) PoC = "proof".
аа нет, такие поки не интересны. А я,вообще, про ваши противоречивые слова просто немного бровью подвигал
источник

n

novitoll in ЦАРКА PUBLIC CHAT
секунду, не больше
источник

O

Oleg in ЦАРКА PUBLIC CHAT
Многие поки такие и есть и я про их публикацию. Не понял, где противоречивость, ну ок - не хочется тратить Ваше и свое время! Хорошего вечера!
источник

n

novitoll in ЦАРКА PUBLIC CHAT
Oleg
Многие поки такие и есть и я про их публикацию. Не понял, где противоречивость, ну ок - не хочется тратить Ваше и свое время! Хорошего вечера!
PoC = proof of concept.
источник

n

novitoll in ЦАРКА PUBLIC CHAT
источник

O

Oleg in ЦАРКА PUBLIC CHAT
novitoll
PoC = proof of concept.
Я знаю это уже несколько лет 😉
источник

n

novitoll in ЦАРКА PUBLIC CHAT
о круто, но не мейк сенс
источник

O

Oleg in ЦАРКА PUBLIC CHAT
Как бы - зис из мейк сенс:

PoC code and zero-day exploits
PoC code is a term used to describe a code that was developed to demonstrate security flaws in software or networks during a PoC exploit. IT departments use it to simulate attacks to identify vulnerabilities and patch them. PoC code can also be used to determine a threat level.

When PoC code is published before the security hole is patched, a zero-day exploit can occur. Zero-day exploits are malicious attacks that occur after a security risk is discovered but before it is patched.

Publishing PoC code has become controversial because it can lead to zero-day exploits when it is released too quickly.
источник

O

Oleg in ЦАРКА PUBLIC CHAT
источник

O

Oleg in ЦАРКА PUBLIC CHAT
Фор икзампл.
источник

O

Oleg in ЦАРКА PUBLIC CHAT
Ничего не изменилось, так и есть. Не вижу противоречий.
источник

O

Oleg in ЦАРКА PUBLIC CHAT
a code that was developed to demonstrate security flaws in software
источник

n

novitoll in ЦАРКА PUBLIC CHAT
Oleg
Как бы - зис из мейк сенс:

PoC code and zero-day exploits
PoC code is a term used to describe a code that was developed to demonstrate security flaws in software or networks during a PoC exploit. IT departments use it to simulate attacks to identify vulnerabilities and patch them. PoC code can also be used to determine a threat level.

When PoC code is published before the security hole is patched, a zero-day exploit can occur. Zero-day exploits are malicious attacks that occur after a security risk is discovered but before it is patched.

Publishing PoC code has become controversial because it can lead to zero-day exploits when it is released too quickly.
вы вообще читаете что сами пишете?)
источник

n

novitoll in ЦАРКА PUBLIC CHAT
лады, баста, это while(1) без брейка)
источник

O

Oleg in ЦАРКА PUBLIC CHAT
novitoll
вы вообще читаете что сами пишете?)
Вообще, стараюсь.
Но, Вы правы! break
источник

v

vpm in ЦАРКА PUBLIC CHAT
Oleg
Да, уже много раз в ИБ среде поднимаются вопросы о том, что уже пора начинать следить за тем, что и как публикуют исследователи (не кто-то следить должен, а исследователь сам должен думать, что он делает), а сообщество - должно выработать правила, которые будет "не принято" нарушать в профессиональной среде.
не нужно следить. практика показала что даже если вендорам время дать они не будут ничего делать
источник

M

MadDog in ЦАРКА PUBLIC CHAT
Омг. Размышления на тему "ну судите меня тогда и за изнасилование, инструмент же есть". Доказано применение PoC с боевой нагрузкой - виновен, а если нет - то концепции "не есть гуд" не должно быть в судебной практике страны, уважающей права человека, и презумпцию невиновности.
источник

SK

Samat Kazkenov in ЦАРКА PUBLIC CHAT
Oljas Nurpeisov
Всем привет. Подскажите бесплатную прогу под винду для контроля трафика на компьютере. Нужно просматривать на какие сайты заходит работник с рабочего компьютера. PS. компьютер один, подключен через модем к интернету
Прокси?
источник