#standoff_365 — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #standoff_365, aggregated by home.social.
-
Начинаем в багбаунти: что такое уязвимости 1-day
Всем привет! С вами Михаил Ключников. Я работаю в Positive Technologies уже 10 лет, где руковожу группой по анализу защищенности ПО. Мы занимаемся поиском новых уязвимостей ( 0-day ) и воспроизведением уже известных ( 1-day ) для нужд пентестов. Еще я состою в команде PT SWARM: ее участники пишут статьи, делают различные типсы и разборы уязвимостей по горячим следам. У меня довольно большой опыт в багхантинге на различных международных платформах и на российской Standoff Bug Bounty. В этой статье я хочу поделиться своим опытом работы с 1-day уязвимостями — багами, которые могут быть опасны, хотя для них уже вышел патч. Мы разберем жизненный цикл уязвимости, способы их мониторинга, инструменты анализа, методы воспроизведения и правила репортинга. Вы узнаете, как правильно работать с 1-day в рамках багбаунти, чтобы не тратить время впустую и добиваться результата.
https://habr.com/ru/companies/pt/articles/1070316/
#0day #1day #уязвимости #багхантинг #багбаунти #bugbounty #standoff_365