Encontrar 0days con herramientas de ingeniería inversa

Iniciado por protocultura22, 20 Febrero 2021, 20:05 PM

0 Miembros y 1 Visitante están viendo este tema.

protocultura22

Cómo puedo buscar buscar 0day usando herramientas de ingenefis inversa

Enviado desde mi M2004J19C mediante Tapatalk

Xyzed

No entiendo a que te refieres.
Un 0-day es una vulnerabilidad por así decirlo "nueva", qué aún no fue parchada.
Para descubrir una de estas vulnerabilidades, no existe un procedimiento marcado y detallado. Por lo tanto no comprendo tu pregunta.
¿Quieres un tutorial para encontrar un 0-day mediante ing. inversa? xDD.
...

MCKSys Argentina

Hola!

Si estás buscando algo como lo que dijo Xyzed, te dejo uno de mis últimos escritos acerca de un bug que hallé a mediados del año pasado (pero que se publicó este mes): https://www.coresecurity.com/core-labs/articles/analysis-cisco-anyconnect-posture-hostscan-local-privilege-escalation-cve-2021

Para encontrar ese bug usé IDA, x64DBG, Process Monitor, CFF Explorer y mi cerebro!

Saludos!
MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."