Кто ищет уязвимости ? - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
broker

Кто ищет уязвимости ?

Recommended Posts

broker

и это ещё раз к разговору, кто ищет уязвимости :) и зачем???

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
nobody@nowhere
и это ещё раз к разговору, кто ищет уязвимости :) и зачем???

а некоторые не ищут. некотрые, наоборот, пытаются понять - что делают не так что софт не работает так как заявлено. и недоумевают :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker
а некоторые не ищут. некотрые, наоборот, пытаются понять - что делают не так что софт не работает так как заявлено. и недоумевают

а зачем?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
nobody@nowhere
а некоторые не ищут. некотрые, наоборот, пытаются понять - что делают не так что софт не работает так как заявлено. и недоумевают

а зачем?

как зачем? что бы набраться опыта у "старших товарищей", хотите знать историю? она проста - когда делается что-то, всегда изучается как оно сделано у других, в том чисте и у "ведущих производителей", нет ничего удобнее чем взять telnet и отрабатывать протокол руками. но выясняется что отрабатывать нечего, то что изучается свою функцию не выполняет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
headache
кто ищет уязвимости Smile и зачем???

Опять как-то сильно "общий" вопрос.

Кто? - Тот кому это выгодно.

Зачем? - Чтобы извлечь выгоду (не всегда материальную).

Аудитор - это его хлеб

Злоумышленик - слабое место для атаки

Энтузиаст - моральное удовлетворение

Конкурент - конкурентная борьба

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

headache

отлично :thanks:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Вы еще забываете про элементарные случайности, многие баги и уязвимости находятся людьми случайно. Человек что-то делает с прогой, бамс, а она начинает глючить ... найдена дыра, случайно :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
nobody@nowhere
Вы еще забываете про эелементарные случайности, многие баги и уязвимости находятся людьми случайно. Человек что-то делает с прогой, бамс, а она начинает глючить ... найдена дыра, случайно :-)

вот именно. так и попался баг в парзере HTTP.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
вот именно. так и попался баг в парзере HTTP.

Кто бы сомневался, те кто регулярно читали форум, знают всю хронологию событий :wink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout
и это ещё раз к разговору, кто ищет уязвимости :) и зачем???

Интереснее другой вопрос -- что потом делают с найденной уязвимостью :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

_Stout

А можно по другому.

Ты нашёл уязвимость и не знаешь, что с ней делать?

Ваши рекомендации.

наиболее конструктивные войдут в свод правил "куда бежать если ты ХАКЕР" :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets
_Stout

А можно по другому.

Ты нашёл уязвимость и не знаешь, что с ней делать?

Ваши рекомендации.

наиболее конструктивные войдут в свод правил "куда бежать если ты ХАКЕР" :)

Пишете в суппорт продукта, в котором найдена уязвимость. Если у вендора голова на плечах и ему не пофиг на клиентов и продукт, вам обязательно ответят. И уязвимость исправят по мере возможности.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

Dmitry Perets

раз!!!

хорошая рекомендация :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
headache
Вы еще забываете про элементарные случайности

В исходном вопросе было "ищут" - значит целенаправлено. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker
значит целенаправлено

именно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Изменения для драйверов Windows 11: новые сертификаты и отказ от метаданных https://www.comss.ru/page.php?id=16408
    • demkd
      Если нет пользовательского реестра для пользователя то будет сообщение в логе, остальное не надо видеть и тем более удалять - это дело пользователя.
    • PR55.RP55
      Увидит ли такое uVS И должно быть удаление ? O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\TEMP
      O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\Михаил Акаминов
      O27 - Account: (Hidden) User 'John' is invisible on logon screen
      O27 - Account: (Missing) HKLM\..\ProfileList\S-1-5-21-1832937462-987109255-1306349959-1002.bak [ProfileImagePath] = C:\Users\Михаил (folder missing)
    • santy
      Не увидел твое сообщение во время, а исправление до *.14 как раз было бы во время для решения проблемы с  dialersvc.
    • demkd
      Небольшое исправление, следующее обновление будет чисто интерфейсным и можно будет выпускать v5.0 ---------------------------------------------------------
       4.99.14
      ---------------------------------------------------------
       o Исправлена ошибка при подключении к удаленному компьютеру с Win11:
         в удаленную систему не передавалась база известных файлов.

       o Функция защиты от внедрения потоков работала неправильно если параметр bFixedName не был указан
         в settings.ini или он был равен 0.
       
×