Soft_Job 板


LINE

各位大大好 小弟是名怀抱着资安梦的韧体仔 最近在工作中发现一个目前尚未被揭露的系统底层资安漏洞 因希望有朝一日能转换跑道至资安领域 希望能将此次发现转化成小弟在资安领域的敲门砖 故发文询问各位大大意见 感谢各位大大,感激不尽 小弟对於资安的理解,对某些大大而言非常外行 如果以下内容有任何错误 或 令您啼笑皆非的想法 希望大大手下留情,别鞭得太重QQ =====资安漏洞===== 模组A 先前被通报存在 漏洞a (CVSS 7.5) 模组B 是为了解决 漏洞a 模组B 的原理是存取特定资料前,必须先输入密码以解锁存取保护 小弟发现 模组B 存在 漏洞b 利用 漏洞b,可以绕过密码验证,强行解锁并直接窜改管理者密码 =====影响层面===== 因为小弟成为韧体仔还不到半年 只知道好像很多底层参数需要管理者权限才能动 但具体可以达到什麽程度,小弟还没概念 目前实验发现可以开关某些 I/O port 跟 乱改参数导致系统 shut down 好像还可以偷塞东西进记忆体,然後引导系统去执行(还在研究怎麽弄) =====疑问===== Q1. 该如何最大限度的确保自己的Credit? 以小弟对资安事件揭露机制的认识 好像不会纪录发现者或第一个揭露者的资讯 虽然小弟的发现跟去年热门的"log4j"相比,明显微不足道 小弟想好好抓住此次机会,希望能作为进入资安领域的契机 目前还没有人揭露相关漏洞,担心拖太久会被人抢先一步 Q2. 该如何在面试时,呈现此次成果呢? 主要有两大顾虑:可信度 & 被告 首先是"可信度"问题 如果仅以上述"资安漏洞"的内容来描述小弟的发现 依照好友反馈,感觉很像是自己瞎掰的 再来是"被告"问题 为了避免让人觉得小弟在瞎掰的印象 势必得透漏部分细节 透漏得越多,被告的可能性越高 目前小弟打算录一小段实机演示影片 把过程中跟演示内容无关的部分上马赛克 希望大大们提点需要注意的部分 Q3. 如何避免面试官对小弟"诚信度"的疑虑? 具规模的公司,通常都会将"诚信度"纳入选才评分中 (还是这只是小弟的偏见?) 为了展示此次成果,无可避免地需要揭露一些外人难以得知的资讯 然而某某公司内部机密泄漏的新闻时有所闻 小弟担心在展示过程中没拿捏好尺度 会让面试官心生疑虑 这样就陷入了一个微妙的 trade off 说得详细具体,虽然可信度上升,但会导致个人诚信度下降 说得模糊笼统,让人感觉在瞎掰,直接出局 (让人感觉在瞎掰好像也会降低诚信度) Q4. 小弟与面试官的认知差距 人最害怕的莫过於 不自知 与 自我感觉良好 小弟担心前述所有的担忧只是自己的一厢情愿 说不定对面试官而言,小弟的成果微不足道,加不了多少分 可能面试官更看重的是近期版上热门的"刷题" 小弟想向有经验的大大请教 如果想进入资安领域,一般面试官最重视的项目有哪些? 想凭一个小发现来证明自己的对资安领域的向往或能力,是否太异想天开了? ========== 後续将依照各位大大的意见补充 再次感谢各位大大,谢谢 --



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 114.43.176.134 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Soft_Job/M.1665005971.A.AA8.html ※ 编辑: Voltaire3756 (114.43.176.134 台湾), 10/06/2022 05:41:51
1F:推 hoshinouta: 这很像有关 “零知识证明“, 但实作方式我也想问问看10/06 06:07
2F:→ hoshinouta: 大家10/06 06:07
3F:推 s0914714: 找open source hack阿10/06 07:30
4F:推 jason222333: 他们在乎你找到的方式是否对他们有用10/06 07:40
5F:→ kiki86151: 看漏洞b有没有办法提报CVE啊 通常会有acknowledgement10/06 14:08
Q4. 小弟与面试官的认知差距 人最害怕的莫过於 不自知 与 自我感觉良好 小弟担心前述所有的担忧只是自己的一厢情愿 说不定对面试官而言,小弟的成果微不足道,加不了多少分 可能面试官更看重的是近期版上热门的"刷题" 小弟想向有经验的大大请教 如果想进入资安领域,一般面试官最重视的项目有哪些? 想凭一个小发现来证明自己的对资安领域的向往或能力,是否太异想天开了? ========== 後续将依照各位大大的意见补充 再次感谢各位大大,谢谢 --



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 114.43.176.134 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Soft_Job/M.1665005971.A.AA8.html ※ 编辑: Voltaire3756 (114.43.176.134 台湾), 10/06/2022 05:41:51
6F:推 hoshinouta: 这很像有关 “零知识证明“, 但实作方式我也想问问看10/06 06:07
7F:→ hoshinouta: 大家10/06 06:07
8F:推 s0914714: 找open source hack阿10/06 07:30
9F:推 jason222333: 他们在乎你找到的方式是否对他们有用10/06 07:40
10F:→ kiki86151: 看漏洞b有没有办法提报CVE啊 通常会有acknowledgement10/06 14:08
11F:→ kiki86151: 挂名 入侵本来就是各种attack chain把所有的洞串起来10/06 14:08
12F:→ labbat: 能存取且知道所有I/O port地址空间,那资安就是笑话10/07 03:19
13F:→ B0988698088: 大概知道你在讲哪个漏洞了w 我先拿去投啦10/07 12:43
大大不要QQ给小弟一点活路…… ※ 编辑: Voltaire3756 (59.125.98.180 台湾), 10/07/2022 13:24:55
14F:→ chrischen: 内心小剧场太多了 先去通报比较实际 10/08 09:54
15F:嘘 pttano: 想太多了,台湾的资安公司本身就是个笑话 10/09 21:59
16F:→ pttano: 你讲这些,他们都听不懂,他们只会出报表 10/09 21:59
17F:推 kuochuwon: 以前听过pycast节目邀请quark engine团队来分享 10/09 22:45
18F:→ kuochuwon: 听过後应该会有些帮助: https://apple.co/3fUEHRd 10/09 22:45
19F:推 balcony5566: 推分享 05/04 20:51







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:Boy-Girl站内搜寻

TOP