Перейти к содержимому

Начинаем в багбаунти: что такое 1-day и как их использовать

Standoff 365

0:00 / 0:00

Начинаем в багбаунти: что такое 1-day и как их использовать

1 190 просмотров · 1 мес. назад
Standoff 365
5,87 тыс. подписчиков
1 190 просмотров · 1 мес. назад
Продолжаем разбираться в темах, с которыми сталкиваются исследователи в реальных багбаунти-программах. В новом выпуске говорим об уязвимостях 0-day и 1-day: чем они различаются, где искать 1-day, как применять их в багбаунти и почему этот подход до сих пор остается одним из самых эффективных. Ведущий — Олег Уланов aka brain. Гость — Михаил Ключников aka n1, Software Research Group Team Lead, PT SWARM. Внутри выпуска: — жизненный цикл уязвимости; — что такое 0-day и 1-day; — как отслеживать и воспроизводить уязвимости; — какие инструменты использовать при анализе уязвимостей; — как репортить 1-day. Тайм-коды: 00:00 Приветствие 01:15 Знакомимся с n1 03:20 О чем поговорим 04:30 Жизненный цикл уязвимости 09:47 Мониторинг уязвимостей. Где? 20:13 Мониторинг уязвимостей. Что? 25:10 Воспроизведение уязвимости 56:58 Репортинг #кибербезопасность #багбаунти #уязвимость