metaclass: (Default)
metaclass ([personal profile] metaclass) wrote2008-03-31 10:44 am

Что-то я не понимаю

...

По условиям третьего этапа соревнования, участники могут осуществлять атаки на любые приложения сторонних разработчиков. За удачный взлом назначен приз в размере пяти тысяч долларов. В результате был сломан ноутбук с Microsoft Vista Ultimate с последней версией Adobe Flash, в которой обнаружилась ранее неизвестная уязвимость.

Вопрос: как можно за один день найти неизвестную ранее уязвимость и использовать ее для взлома? Подавать на вход приложениям битые файлы и прочие данные и добиваться чтобы они свалились, а затем под отладчиком смотреть где они валятся и использовать это место на предмет всовывания вредоносного кода?

[identity profile] demiurg.livejournal.com 2008-03-31 07:55 am (UTC)(link)
скорее всего, 0-day эксплойты, которые никогда нигде широко не публикуются, а придерживаются группами в инструментарии "для себя/для своих".

[identity profile] 1ceheart.livejournal.com 2008-03-31 11:29 am (UTC)(link)
Я думаю, у них тулзы специальные для этого есть. Типа как в DTM есть driver verifier (занимающийся в основном именно этим). AutoDV работает очень хорошо.