Пожалуйста, обратите внимание, что пользователь заблокирован
Всех приветствую. Пару раз видел на форуме совет "возьми уязвимость с exploit и крути". Хотелось бы подробнее узнать, как проводить такую работу. Поделитесь опытом?
Это я и хотел узнать). Я слышал о практике, где берем уязвимость определённую и отыскиваете такие сайты. Но немного непонятно, что и к чему. Видимо, я неверно понимаю это.Может быть формулировка была чуть другая?
Сначала найди/обнаруж уязвимость, а уж потом ищи под нее эксполит, перебирай разные варианты. С первой попытки, особенно, если ты новичек, может и ничего не сработать.
в части PoC-эксплоитов для веб-приложений ресерчер указывает дорки, по которым можно найти уязвимые сайты, просто посильнее напрягись и изучи уже готовые эксплоиты. сайт сам знаешь, там и смотриЭто я и хотел узнать). Я слышал о практике, где берем уязвимость определённую и отыскиваете такие сайты. Но немного непонятно, что и к чему. Видимо, я неверно понимаю это.
Благодарю. Есть еще вот такой вопросв части PoC-эксплоитов для веб-приложений ресерчер указывает дорки, по которым можно найти уязвимые сайты, просто посильнее напрягись и изучи уже готовые эксплоиты. сайт сам знаешь, там и смотри
Скорее всего, это будет обновлённая версия с исправлениями 1.2.3Благодарю. Есть еще вот такой вопрос
Представим, что нашли уязвимость в расширении/приложении для сайта в версии 1.2.2.
Разработчики как поступают? Фиксят 1.2.2 или выпускают чистую 2.2.2 ? Соответственно, сайты имеющие версию 1.2.2 уязвимы?