首页
社区
课程
招聘
未解决 [讨论]有几个问题想问下,有点好奇
发表于: 2020-3-23 11:14 2348

未解决 [讨论]有几个问题想问下,有点好奇

2020-3-23 11:14
2348
1、发现看雪的文章更多的是学术性的,和一些病毒、木马、漏洞的分析文章,好像很少有实战性的二进制漏洞的挖掘文章,反观搞web的,动不动就发个日站过程。
2、bestorm这款fuzz商业软件,感觉屌屌的啊,支持协议多,文件格式多,咋没人pojie呢?



[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 18
活跃值: (1064)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
2
楼主应该不知道把,挖漏洞技术都是藏着的,大佬们不愿意分享.
2020-3-23 11:37
0
雪    币: 15710
活跃值: (19018)
能力值: ( LV12,RANK:300 )
在线值:
发帖
回帖
粉丝
3
漏洞利用多了,就知道哪些关键地方容易出现漏洞了,这是在和liveoverflow的聊天过程当中我得到的结论
2020-3-23 11:59
0
雪    币: 137
活跃值: (138)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
猪会被杀掉 楼主应该不知道把,挖漏洞技术都是藏着的,大佬们不愿意分享[em_10].
影响大的可以理解,影响小的还是可以拿出来交流的么
2020-3-23 12:00
0
雪    币: 137
活跃值: (138)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
pureGavin 漏洞利用多了,就知道哪些关键地方容易出现漏洞了,这是在和liveoverflow的聊天过程当中我得到的结论
受教了
2020-3-23 12:02
0
雪    币: 9934
活跃值: (2554)
能力值: ( LV6,RANK:87 )
在线值:
发帖
回帖
粉丝
6
论坛里还是“逆算法”这一类的文章多。web和挖洞少
2020-3-23 12:04
0
雪    币: 15710
活跃值: (19018)
能力值: ( LV12,RANK:300 )
在线值:
发帖
回帖
粉丝
7
如果LZ非要执着于挖漏洞的过程(想要一口吃成个胖子)的话。。。
这是我特意为你找的
上传的附件:
2020-3-23 13:46
0
雪    币: 137
活跃值: (138)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
pureGavin 如果LZ非要执着于挖漏洞的过程(想要一口吃成个胖子)的话。。。这是我特意为你找的
这本书我有,不过还是感谢。
2020-3-23 14:30
0
雪    币: 139
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
9
首先回答第一个问题:
        实战二进制漏洞挖掘是一个从0到1的过程,相对难度较大----从崩溃到分析崩溃成因,以及是否可被利用,可能需要几十到几百次调试。而好多漏洞分析的文章是0.8到1的过程,因为漏洞位置,漏洞成因都已知,只是把漏洞复现出来,相对简单,所以这类文章相对较多。web就不提了。
第二个问题:
        你所谓的bestorm这类fuzzer使用了protocol automation discovery技术,特点是易用,但易用性不等于挖洞产出率高。这么多开源的好Fuzzer,为什么跟它过不去呢?
2020-3-27 11:18
1
雪    币: 137
活跃值: (138)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
wreck1t 首先回答第一个问题: 实战二进制漏洞挖掘是一个从0到1的过程,相对难度较大----从崩溃到分析崩溃成因,以及是否可被利用,可能需要几十到几百次调试。而好多漏洞分析的文章是0.8到1的 ...
感谢回复
2020-3-27 20:31
0
游客
登录 | 注册 方可回帖
返回