01/10/2018, 16:27
Săn lỗ hổng bảo mật có phải là làm pentest không ạ?
Tình cờ em đọc lại mấy bài báo nói về săn lỗ hổng bảo mật nên em muốn hỏi để có thể săn lỗ hổng trên web,hệ thống thì các chuyên gia bảo mật họ làm những công việc gì ạ ? em chỉ biết mỗi pentest là kiểm thử, còn không biết có thêm những công việc nào để khai thác lỗ hổng không ạ.
Bài liên quan
Lỗ hỏng ứng dụng và system thì vể mảng pwnable. Cơ bản là Security Researcher ngồi fuzzing các hàm trong module của các ứng dụng nổi tiếng như (Windows OS, Linux OS, Microsoft Office, Adobe, Foxit, Android, …) khi tìm được bug thì viết exploit cho bug đó xem khai khác được không nếu đươc thì coi khai khác đến đâu và công việc làm cho viettel, pwc, ecq. Còn mảng web thì chủ yếu pentest (chắc cái này bác cũng biết rồi). Biết cả pwn và web thì làm hacker được rồi
Không rõ bạn đang muốn hỏi về Bug Bounty hay Security Researcher.
Và mình ko làm về bảo mật nhưng có tìm hiểu (do trước thích làm Nắc cờ ấy mà). Nên có thể nội dung ở trên không chính xác 100% với những người trong ngành. Do đó có gì sai mong được góp ý
Mình cũng đã từng đi làm về Security Researcher về mảng exploit (pwnable). Nói chung mảng này rất khó và nếu muốn giỏi thì phải có tư duy cao và chịu áp lực tốt còn không thì không thể trụ nổi.
Anh có còn làm về mảng đó không ạ? Em đang là sv năm 2 học an toàn. Vẫn còn đang loay hoay không biết nên theo an toàn k? Hay theo code? Mà an toàn thì cũng k biết theo được mảng nào?