Поиск уязвимостей в программном обеспечении

Мне интересно знать методы, которые использовались для обнаружения уязвимостей. Я знаю теорию о переполнении буфера, эксплойтах форматной строки и т. Д., Я также написал некоторые из них. Но я до сих пор не понимаю, как найти уязвимость эффективным способом.

Я не ищу волшебную палочку, я ищу только самые распространенные техники, я думаю, что просмотр всего источника - это эпическая работа для какого-то проекта, признающего, что у вас есть доступ к источнику. Попытка сделать фаззинг на входе вручную тоже не так удобна. Так что мне интересно, какой инструмент поможет.

Например,

Я не понимаю, как команда разработчиков может так быстро находить уязвимости в iPhone с джейлбрейком. m интересно знать методы, которые используются для обнаружения уязвимостей. Я знаю теорию о переполнении буфера, эксплойтах форматной строки и т. Д., Я также написал некоторые из них. Но я до сих пор не понимаю, как найти уязвимость эффективным способом.

Я не ищу волшебную палочку, я ищу только самые распространенные техники, я думаю, что просмотр всего источника - это эпическая работа для какого-то проекта, признающего, что у вас есть доступ к источнику. Попытка сделать фаззинг на входе вручную тоже не так удобна. Так что мне интересно, какой инструмент поможет.

Например,

Я не понимаю, как команда разработчиков может так быстро находить уязвимости в iPhone с джейлбрейком. m интересно знать методы, которые используются для обнаружения уязвимостей. Я знаю теорию о переполнении буфера, эксплойтах форматной строки и т. Д., Я также написал некоторые из них. Но я до сих пор не понимаю, как найти уязвимость эффективным способом.

Я не ищу волшебную палочку, я ищу только самые распространенные техники, я думаю, что просмотр всего источника - это эпическая работа для какого-то проекта, признающего, что у вас есть доступ к источнику. Попытка сделать фаззинг на входе вручную тоже не так удобна. Так что мне интересно, какой инструмент поможет.

Например,

Я не понимаю, как команда разработчиков может так быстро находить уязвимости в iPhone с джейлбрейком. Я тоже написал некоторые из них. Но я до сих пор не понимаю, как найти уязвимость эффективным способом.

Я не ищу волшебную палочку, я ищу только самые распространенные техники, я думаю, что просмотр всего источника - это эпическая работа для какого-то проекта, признающего, что у вас есть доступ к источнику. Попытка сделать фаззинг на входе вручную тоже не так удобна. Так что мне интересно, какой инструмент поможет.

Например,

Я не понимаю, как команда разработчиков может так быстро находить уязвимости в iPhone с джейлбрейком. Я тоже написал некоторые из них. Но я до сих пор не понимаю, как найти уязвимость эффективным способом.

Я не ищу волшебную палочку, я ищу только самые распространенные техники, я думаю, что просмотр всего источника - это эпическая работа для какого-то проекта, признающего, что у вас есть доступ к источнику. Попытка сделать фаззинг на входе вручную тоже не так удобна. Так что мне интересно, какой инструмент поможет.

Например,

Я не понимаю, как команда разработчиков может так быстро находить уязвимости в iPhone с джейлбрейком. Я думаю, что просмотр всего источника - это эпическая работа для какого-то проекта, признающего, что у вас есть доступ к источнику. Попытка сделать фаззинг на входе вручную тоже не так удобна. Так что мне интересно, какой инструмент поможет.

Например,

Я не понимаю, как команда разработчиков может так быстро находить уязвимости в iPhone с джейлбрейком. Я думаю, что просмотр всего источника - это эпическая работа для какого-то проекта, признающего, что у вас есть доступ к источнику. Попытка сделать фаззинг на входе вручную тоже не так удобна. Так что мне интересно, какой инструмент поможет.

Например,

Я не понимаю, как команда разработчиков может так быстро находить уязвимости в iPhone с джейлбрейком. У них нет исходного кода, они не могут выполнять программы и, поскольку существует небольшое количество стандартных программ, я не ожидаю большого количества дыр в безопасности. Итак, как найти такую ​​уязвимость так быстро?

Заранее благодарю.

18
задан Nate 27 September 2010 в 22:32
поделиться