Начинаем в багбаунти: что такое 1-day и как их использовать
Продолжаем разбираться в темах, с которыми сталкиваются исследователи в реальных багбаунти-программах. В новом выпуске говорим об уязвимостях 0-day и 1-day: чем они различаются, где искать 1-day, как применять их в багбаунти и почему этот подход до сих пор остается одним из самых эффективных. Ведущий — Олег Уланов aka brain. Гость — Михаил Ключников aka n1, Software Research Group Team Lead, PT SWARM. Внутри выпуска: жизненный цикл уязвимости; что такое 0-day и 1-day; как отслеживать и воспроизводить уязвимости; какие инструменты использовать при анализе уязвимостей; как репортить 1-day. 00:00 Приветствие 01:15 Знакомимся с n1 03:20 О чем поговорим 04:30 Жизненный цикл уязвимости 09:47 Мониторинг уязвимостей. Где? 20:13 Мониторинг уязвимостей. Что? 25:10 Воспроизведение уязвимости 56:58 Репортинг #кибербезопасность #багбаунти #уязвимость