زمانی شکار zero-dayها فقط کار دولت ها و چند پژوهشگر مستقل بود.
اما امروز به یک بازار عظیم و پررقابت تبدیل شده. هر روز تعداد آسیبپذیری های 0Day کشفشده و مورد exploit قرار میگیرد و vulnerability research حالا یکی از کلیدی ترین مهارت ها در امنیت سایبری است.
برای تازه وارد ها در offensive security، این کار تقریباً جادویی به نظر می رسد.
فراتر از تست نفوذ معمولی (black-box) یا هک وب، وارد عمق memory corruption، assembly code و dynamic instrumentation می شوی.
مشکل اصلی؟ بیشتر writeupها فقط میگویند «این آسیبپذیری چی بود»، اما چگونه کشفش کردند را توضیح نمیدهند.
تحقیق آسیبپذیری حوزه بسیار وسیعی است؛ هم سختافزار را شامل می شود و هم نرمافزار. به همین دلیل روش پیدا کردن هر آسیبپذیری کاملاً متفاوت است.
نکته طلایی: قبل از انتخاب هر تکنیک خاص، باید استراتژی کلی داشته باشی.
در اینجا با دنیای vulnerability research آشنا میشوی:
• اصول حرفهای گزارش دهی آسیبپذیری ها
• ا vulnerability research دقیقاً چیست و چه چیزی نیست
• سه حوزه اصلی: Code Review، Reverse Engineering و Fuzzing
همچنین یاد می گیری با معیارهای ساده، هدف های جذاب و ارزشمند برای تحقیق خودت پیدا کنی.
چون تا وقتی ندونی دقیقاً دنبال چه چیزی بگردی، کشف یک آسیب پذیری واقعی تقریباً غیرممکن است.
جمعبندی:
تحقیق اسیب پذیری Vulnerability Research فقط دانش فنی نیست؛ یک ذهنیت است: ذهنیت «یادگیری چگونگی یادگیری».
این پست رو ذخیره کن و برای دوستانت که تو امنیت کار میکنند بفرست. شاید جرقهای در ذهن یکی از شما زده بشه!
بخش اول
@pfksecurity