首页
社区
课程
招聘
[讨论]红队中二进制漏洞选手
2022-10-10 01:06 19460

[讨论]红队中二进制漏洞选手

2022-10-10 01:06
19460

我经常看到红队招聘中有找二进制漏洞方向的,其产出是exp,一般的有浏览器,office, win内核,网络设备的挖掘,nday 利用开发等,
看到一个盆友之前也在红队,但干活除了漏洞以外,也要搞免杀,shellcode 之类,就人数而言,可能就1,2个

 

为此我想问下,各位在红队搞二进制漏洞挖掘/利用的大佬,你们那边是啥情况啊?在那边搞漏洞的实际感觉是如何的呢


[培训]二进制漏洞攻防(第3期);满10人开班;模糊测试与工具使用二次开发;网络协议漏洞挖掘;Linux内核漏洞挖掘与利用;AOSP漏洞挖掘与利用;代码审计。

收藏
点赞0
打赏
分享
最新回复 (4)
雪    币: 3144
活跃值: (1624)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
shun其自然 2022-10-10 01:21
2
0
送你一首歌,孤独的夜,黎明的曙光
雪    币: 9337
活跃值: (3266)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
Lightal 2 2022-10-10 09:43
3
0
iot兼职网络设备挖洞,目前只需要做二进制的漏洞挖掘,漏洞链里涉及PHP这些的洞都是其他同事审出来的,我们这边免杀这些有专门的大佬在搞,红队的同学也有兼顾这方面的,我躺好就行了
雪    币: 12052
活跃值: (15379)
能力值: ( LV12,RANK:240 )
在线值:
发帖
回帖
粉丝
pureGavin 2 2022-10-10 09:56
4
1
建议你远离二进制,除非你强如古河之辈,否则你就是鸡肋,裁员永远有你
雪    币: 608
活跃值: (3599)
能力值: ( LV12,RANK:200 )
在线值:
发帖
回帖
粉丝
光刃 3 2023-10-14 10:20
5
0
别听楼上的。
二进制有啥难的?有手就行。
挖掘会用软件就行,
漏洞分析 和能力也没太大关系,一个态度的事情。
花时间基本就有成果的,只是多少的问题。
如果你大学能认真听课,基本自学几个月也就入门了。
游客
登录 | 注册 方可回帖
返回