Начинаем в багбаунти: что такое 1-day и как их использовать
Standoff 365
0:00 / 0:00
Начинаем в багбаунти: что такое 1-day и как их использовать
1 190 просмотров · 1 мес. назад
Standoff 365
5,87 тыс. подписчиков
1 190 просмотров · 1 мес. назад
Продолжаем разбираться в темах, с которыми сталкиваются исследователи в реальных багбаунти-программах.
В новом выпуске говорим об уязвимостях 0-day и 1-day: чем они различаются, где искать 1-day, как применять их в багбаунти и почему этот подход до сих пор остается одним из самых эффективных.
Ведущий — Олег Уланов aka brain.
Гость — Михаил Ключников aka n1, Software Research Group Team Lead, PT SWARM.
Внутри выпуска:
— жизненный цикл уязвимости;
— что такое 0-day и 1-day;
— как отслеживать и воспроизводить уязвимости;
— какие инструменты использовать при анализе уязвимостей;
— как репортить 1-day.
Тайм-коды:
00:00 Приветствие
01:15 Знакомимся с n1
03:20 О чем поговорим
04:30 Жизненный цикл уязвимости
09:47 Мониторинг уязвимостей. Где?
20:13 Мониторинг уязвимостей. Что?
25:10 Воспроизведение уязвимости
56:58 Репортинг
#кибербезопасность #багбаунти #уязвимость