首页
社区
课程
招聘
[讨论]红队中二进制漏洞选手
发表于: 2022-10-10 01:06 20751

[讨论]红队中二进制漏洞选手

2022-10-10 01:06
20751

我经常看到红队招聘中有找二进制漏洞方向的,其产出是exp,一般的有浏览器,office, win内核,网络设备的挖掘,nday 利用开发等,
看到一个盆友之前也在红队,但干活除了漏洞以外,也要搞免杀,shellcode 之类,就人数而言,可能就1,2个

 

为此我想问下,各位在红队搞二进制漏洞挖掘/利用的大佬,你们那边是啥情况啊?在那边搞漏洞的实际感觉是如何的呢


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 3144
活跃值: (1624)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
送你一首歌,孤独的夜,黎明的曙光
2022-10-10 01:21
0
雪    币: 6871
活跃值: (3826)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
iot兼职网络设备挖洞,目前只需要做二进制的漏洞挖掘,漏洞链里涉及PHP这些的洞都是其他同事审出来的,我们这边免杀这些有专门的大佬在搞,红队的同学也有兼顾这方面的,我躺好就行了
2022-10-10 09:43
0
雪    币: 14488
活跃值: (17488)
能力值: ( LV12,RANK:290 )
在线值:
发帖
回帖
粉丝
4
建议你远离二进制,除非你强如古河之辈,否则你就是鸡肋,裁员永远有你
2022-10-10 09:56
1
雪    币: 612
活跃值: (3784)
能力值: ( LV12,RANK:200 )
在线值:
发帖
回帖
粉丝
5
别听楼上的。
二进制有啥难的?有手就行。
挖掘会用软件就行,
漏洞分析 和能力也没太大关系,一个态度的事情。
花时间基本就有成果的,只是多少的问题。
如果你大学能认真听课,基本自学几个月也就入门了。
2023-10-14 10:20
0
游客
登录 | 注册 方可回帖
返回
//