• XSS.stack #1 – первый литературный журнал от юзеров форума

Покупка / продажа 0day/Nday

В этой теме можно использовать автоматический гарант!

500mhz

(L1) cache
Пользователь
Регистрация
29.04.2008
Сообщения
523
Реакции
455
Господа девелоперы и брокеры!
- Постоянно покупаю различные 0day/Nday.
- Финансы есть, проверку товара провожу быстро.
- Полная анонимность и конфиденциальность.
- Работаю строго через гарант.
- Никакой предоплаты.
- Гарант за мой счет.

В отдельных случаях возможен обмен вашего 0day на имеющиеся у меня 0day, или продажа моих.
Первый контакт через личку, далее исключительно jabber+ otr.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Господа!
Во избежании лишних вопросов.
0day (LPE, RCE итд) не может стоить 1000 баксов.
А сколько нынче что стоит? ну так на вскидку)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
rce в популярном продукте могут стоить десятки и сотни килобаксов
Не смеши про десятки. Лично видел брокера сплойтов, который продавал 0day RCE+LPE пол года назад за 300к$ где-то под сраный Internet Explorer
 
Не смеши про десятки. Лично видел брокера сплойтов, который продавал 0day RCE+LPE пол года назад за 300к$ где-то под сраный Internet Explorer
Десятки может стоить RCE в вебапликухах
 
Пожалуйста, обратите внимание, что пользователь заблокирован
а lpe сколько стоит? под все вин с winxp?
20k-100k$. Цена же еще зависит не только от класса уязвимости, а еще от надежности эксплойта и того где дыра. Какой нибудь низкокачественный юзермод сплойт типа тех что от Sandboxescaper 0дей и 10к$ стоить не будет, а ядерный сплойт в Win32k.sys с обходом SMEP и исполнением шеллкода в ядре (да, это все еще LPE) может стоит под 100к
 
20k-100k$. Цена же еще зависит не только от класса уязвимости, а еще от надежности эксплойта и того где дыра. Какой нибудь низкокачественный юзермод сплойт типа тех что от Sandboxescaper 0дей и 10к$ стоить не будет, а ядерный сплойт в Win32k.sys с обходом SMEP и исполнением шеллкода в ядре (да, это все еще LPE) может стоит под 100к
Win32k.sys не лучший вариант, в некоторых браузерах не отработает )
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Win32k.sys не лучший вариант, в некоторых браузерах не отработает )
Это если про выход из песочницы? А можно подробнее? Проблемы будут при network-service, но браузеры то что? Я так подозреваю они делают что-то с _PEB!KernelCallbackTable ? есть где почитать про митигации? Интересно стало
 
Последнее редактирование:
Это если про выход из песочницы? А можно подробнее? Проблемы будут при network-service, но браузеры то что? Я так подозреваю они делают что-то с _PEB!KernelCallbackTable ? есть где почитать про митигации? Интересно стало
Не самое свежее, но пойдет.
 


Напишите ответ...
Верх