hay alguna pagina donde se reporten nuevas vulnerabilidades?
yo visito seguido estas (las conocidas) :):
www.exploit-db.com
www.cvedetails.com/
www.securityfocus.com/
Puedes mandar mail a http://seclists.org/fulldisclosure/ (http://seclists.org/fulldisclosure/)
Por supuesto, como lo dice el nombre, haces full disclosure.
Sinó, deberás contactar con el vendor que tiene la vuln.
Saludos!
Cita de: ancasu en 11 Diciembre 2016, 00:15 AM
yo visito seguido estas (las conocidas) :):
www.exploit-db.com
www.cvedetails.com/
www.securityfocus.com/
veo que son exploits, alo que me refiero es una pagina donde te explique donde esta la vulnerabilidad y como es explotable no se si sabéis a lo que me refiero pero de todas formas muchísimas gracias.
Revísalas bien, generalmente en estas páginas te indican donde está el fallo de seguridad, el alcance, el procedimiento que debes seguir y si tiene disponible un Exploit.
Por ejemplo mira aquí: https://www.exploit-db.com/exploits/15989/
Es con gusto, espero te sirva :D.
http://unaaldia.hispasec.com/
Mira, ya pasó mucho tiempo, pero por las dudas...
Las últimas últimas recién sacadas del horno es poco probable que las encuentres acá y GRATIS...
Hay exploit de hasta 100 mil dólares en la deep web... Para practicar o para hacer maldades, busca en youtube como crear uno y listo... Pero lo mejor como en todo el mundo se paga.
un saludo :)