Kann mir mal jemand sagen wie man eigentlich sicherheitslücken aufspürt?
_____________________________________________
Und ist jemand von euch im ccc?
mfG
programmer
_____________________________________________
Und ist jemand von euch im ccc?
mfG
programmer
ich würde mal sagen im quellcode...
schau dir mal z.b. linus quellcode an
schau dir mal z.b. linus quellcode an
Öffentlich kommst du kaum an solche Lücken ran, sie sind auch gar nicht einfach auzuspüren und auszunutzen. Da musst du dich schon im Programmieren und Quellcode lesen gut auskennen.
Geh doch auf die ccc-hp wenn du mitglieder aufspühren willst ;)
Geh doch auf die ccc-hp wenn du mitglieder aufspühren willst ;)
Um Sicherheitslücken aufspüren zu können, solltest Du sehr gute Programmierkentnisse oder Hardwarekentnisse haben!
Ich selbst habe auch schon einige Lücken in diversen Programmen, Sprachen und Protokollen gefunden und das nur, weil ich die genauen Definitionen der Sprachen/Protokolle voher einstudiert habe.
Ich selbst habe auch schon einige Lücken in diversen Programmen, Sprachen und Protokollen gefunden und das nur, weil ich die genauen Definitionen der Sprachen/Protokolle voher einstudiert habe.
http://www.ccc.de/
der Chaos Computer Club
der Chaos Computer Club
Warum unbedingt C++
wie findet man dadurch die lücke ?
Sieht man den Quelltext?
Aber ich dachte man kann kein compliertes Programm mehr in Quelltext umwandeln?
wie findet man dadurch die lücke ?
Sieht man den Quelltext?
Aber ich dachte man kann kein compliertes Programm mehr in Quelltext umwandeln?
Du sollst ja mit C(++) auch nicht die Fehler suchen, sondern ein entsprechendes Programm dazu schreiben, welches den Fehler ausfindig macht. Die meisten Fehler (Exploits) findet man ohne Zusatzsoftware wenn Du Disassamblen willst, nimm WinDasm32.
Logge dich ein um einen Beitrag zu schreiben.