Можно вообще из браузера (правда omemo).а что для хмпп протокола есть не столь популярное, умеющее в отр работать? )
Можно вообще из браузера (правда omemo).а что для хмпп протокола есть не столь популярное, умеющее в отр работать? )
а что для хмпп протокола есть не столь популярное, умеющее в отр работать? )
интересно ) расскажи побольше про shadow ) если что выкуплю RCE под Win, Linux (но не под pidgin) дороже чем Zerodium и "shadow"Zerodium это компания которая не просто покупает уязвимости, она покупает готовые эксплойты. Клиенты компании это структуры государства, с трех буквенными эмблемами, типа ФБР, АНБ, ЦРУ и тд. Эти эксплойты используются для спец. операций. Добавлю, что зиродиум не раскрывает уязвимости, вендорам. Да, какие-то эксплойты приобретенные ими сгорают, так как патчатся уязвимости, раскрытые другими исследователями, а некоторые хранятся годами и будут задействованы в спец.операциях. Зиродиум не единственная компания. И все эти компании основаны на такой штуке
И цена в 100к на самом деле маленькая. Тебе они да заплатят 100к, а клиенты их за этот эксплойт заплатят на порядок больше. К тому же сущетсвуют такие компании, у которых нет, адреса в интернете, они так же работают с государством. При этом платят на порядок больше чем зеродиум в 3 раза. О них нет не где информации. Там вот прям всё как у массонов. Одна из них "shadow"... И как правило самому на них не выйти, на такие компании, обычно они на тебя выходят, предлагают работу. Так вот эти компании по моему мнению наиболее опаснее. Так, как мы не видим, не знаем, что там происходит за кулисами. И какими эксплойтами пополняется их арсенал.
И самая главная мысль я думаю всем ясна, это первый звонок. Что сейчас у зиродиума появятся эксплойты под Jabber клиент pidgin. Будут деанонить и атаковать пользователей. Как говорится спрос рождает предложение. От сюда и запрос.
А ты какую контору представляешь? Представься. Или ты так, чисто из интереса покувырять экспы?интересно ) расскажи побольше про shadow ) если что выкуплю RCE под Win, Linux (но не под pidgin) дороже чем Zerodium и "shadow"![]()
А ты какую контору представляешь? Представься. Или ты так, чисто из интереса покувырять экспы?
не shadow![]()
былоЕще у них появилось "Tor De-anonymization" в Researches/Techniques. Вроде раньше не было, но это надо архив смотреть.
наверное имелась ввиду shadow brokers? я, ...конечно не знаю деталей, как и остальные, впрочем, но как маркетолог могу сказать, что никто не ограничится одним каналом: поиск по форумам авторов эксплойтов, зеродеев.интересно ) расскажи побольше про shadow )
то что авторы пиджина кладут с болтом на юзеров ни для кого не секрет, как и мозилла и прочее, спрос рождает предложениеИ самая главная мысль я думаю всем ясна, это первый звонок. Что сейчас у зиродиума появятся эксплойты под Jabber клиент pidgin. Будут деанонить и атаковать пользователей. Как говорится спрос рождает предложение. От сюда и запрос.
интересно ) расскажи побольше про shadow )
Там именно компания на ск я осведомлен. shadow brokers это apt.наверное имелась ввиду shadow brokers? я, ...конечно не знаю деталей, как и остальные, впрочем, но как маркетолог могу сказать, что никто не ограничится одним каналом: поиск по форумам авторов эксплойтов, зеродеев.
На национальные форумы (китай) либо трудно выйти, либо будут посылать или бояьтся(россия). Такие купипродайки постоянно спамят по личкам. понятно, кто-то все равно отзовется, но не так просто.
Я уверена, что часть "брокеров" маскируются под белые организации - всяких баунтеров, исследователей и пр. Это позволяет легально прокачивать профиль и получить еще один канал закупок. Относительно недорогой от этичных.
Как еще integra ищет зеродеи я не знаю=)
На самом деле, не так трудно, как кажется, маленько_упорства + щепотка_СИ + много_поисков_ключевых_слов_в_байду == You're welcome. тоесть ---->>> 欢迎你, а если Вам совсем повезло, то усышите такое - 你吃了吗?nǐ chī le ma? . На собственно опыте подмечно киты становтся сговорчивее, когда узнают что они общаются с русским. Есть подозрение ( и не пустое ) что легавые, также в курсе подобных особенностей СИ и юзают в продакшене, будте акуратнее друзья - не только тайские девушки имеют сюрприз.На национальные форумы (китай) либо трудно выйти
Как это считали?9. Больше всего уязвимостей находятся в Китае (россия на 2м месте)
КМК, имелось ввиду трудолюбие китайских ресёрчеров.Как это считали?
Все равно не понятно. По паблик полупокам китайцев судить о всем количестве обнаруженных (или используемых?) уязвимостей, на мой взгляд, некорректно. Хотя субъективно, я вижу больше от тайваньцев и американцев. А если взять условную стату h1, bugcrowd по странам, то там скорее всего на 1 месте будет США, хотя эта статистика тоже при пристальном рассмотрении может вызвать вопросы. Впрочем, это не так уж и интересно.КМК, имелось ввиду трудолюбие китайских ресёрчеров