Soft_Job 板


LINE

各位大大好 小弟是名懷抱著資安夢的韌體仔 最近在工作中發現一個目前尚未被揭露的系統底層資安漏洞 因希望有朝一日能轉換跑道至資安領域 希望能將此次發現轉化成小弟在資安領域的敲門磚 故發文詢問各位大大意見 感謝各位大大,感激不盡 小弟對於資安的理解,對某些大大而言非常外行 如果以下內容有任何錯誤 或 令您啼笑皆非的想法 希望大大手下留情,別鞭得太重QQ =====資安漏洞===== 模組A 先前被通報存在 漏洞a (CVSS 7.5) 模組B 是為了解決 漏洞a 模組B 的原理是存取特定資料前,必須先輸入密碼以解鎖存取保護 小弟發現 模組B 存在 漏洞b 利用 漏洞b,可以繞過密碼驗證,強行解鎖並直接竄改管理者密碼 =====影響層面===== 因為小弟成為韌體仔還不到半年 只知道好像很多底層參數需要管理者權限才能動 但具體可以達到什麼程度,小弟還沒概念 目前實驗發現可以開關某些 I/O port 跟 亂改參數導致系統 shut down 好像還可以偷塞東西進記憶體,然後引導系統去執行(還在研究怎麼弄) =====疑問===== Q1. 該如何最大限度的確保自己的Credit? 以小弟對資安事件揭露機制的認識 好像不會紀錄發現者或第一個揭露者的資訊 雖然小弟的發現跟去年熱門的"log4j"相比,明顯微不足道 小弟想好好抓住此次機會,希望能作為進入資安領域的契機 目前還沒有人揭露相關漏洞,擔心拖太久會被人搶先一步 Q2. 該如何在面試時,呈現此次成果呢? 主要有兩大顧慮:可信度 & 被告 首先是"可信度"問題 如果僅以上述"資安漏洞"的內容來描述小弟的發現 依照好友反饋,感覺很像是自己瞎掰的 再來是"被告"問題 為了避免讓人覺得小弟在瞎掰的印象 勢必得透漏部分細節 透漏得越多,被告的可能性越高 目前小弟打算錄一小段實機演示影片 把過程中跟演示內容無關的部分上馬賽克 希望大大們提點需要注意的部分 Q3. 如何避免面試官對小弟"誠信度"的疑慮? 具規模的公司,通常都會將"誠信度"納入選才評分中 (還是這只是小弟的偏見?) 為了展示此次成果,無可避免地需要揭露一些外人難以得知的資訊 然而某某公司內部機密洩漏的新聞時有所聞 小弟擔心在展示過程中沒拿捏好尺度 會讓面試官心生疑慮 這樣就陷入了一個微妙的 trade off 說得詳細具體,雖然可信度上升,但會導致個人誠信度下降 說得模糊籠統,讓人感覺在瞎掰,直接出局 (讓人感覺在瞎掰好像也會降低誠信度) Q4. 小弟與面試官的認知差距 人最害怕的莫過於 不自知 與 自我感覺良好 小弟擔心前述所有的擔憂只是自己的一廂情願 說不定對面試官而言,小弟的成果微不足道,加不了多少分 可能面試官更看重的是近期版上熱門的"刷題" 小弟想向有經驗的大大請教 如果想進入資安領域,一般面試官最重視的項目有哪些? 想憑一個小發現來證明自己的對資安領域的嚮往或能力,是否太異想天開了? ========== 後續將依照各位大大的意見補充 再次感謝各位大大,謝謝 --
QR Code



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.43.176.134 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/Soft_Job/M.1665005971.A.AA8.html ※ 編輯: Voltaire3756 (114.43.176.134 臺灣), 10/06/2022 05:41:51
1F:推 hoshinouta: 這很像有關 “零知識證明“, 但實作方式我也想問問看10/06 06:07
2F:→ hoshinouta: 大家10/06 06:07
3F:推 s0914714: 找open source hack阿10/06 07:30
4F:推 jason222333: 他們在乎你找到的方式是否對他們有用10/06 07:40
5F:→ kiki86151: 看漏洞b有沒有辦法提報CVE啊 通常會有acknowledgement10/06 14:08
Q4. 小弟與面試官的認知差距 人最害怕的莫過於 不自知 與 自我感覺良好 小弟擔心前述所有的擔憂只是自己的一廂情願 說不定對面試官而言,小弟的成果微不足道,加不了多少分 可能面試官更看重的是近期版上熱門的"刷題" 小弟想向有經驗的大大請教 如果想進入資安領域,一般面試官最重視的項目有哪些? 想憑一個小發現來證明自己的對資安領域的嚮往或能力,是否太異想天開了? ========== 後續將依照各位大大的意見補充 再次感謝各位大大,謝謝 --
QR Code



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.43.176.134 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/Soft_Job/M.1665005971.A.AA8.html ※ 編輯: Voltaire3756 (114.43.176.134 臺灣), 10/06/2022 05:41:51
6F:推 hoshinouta: 這很像有關 “零知識證明“, 但實作方式我也想問問看10/06 06:07
7F:→ hoshinouta: 大家10/06 06:07
8F:推 s0914714: 找open source hack阿10/06 07:30
9F:推 jason222333: 他們在乎你找到的方式是否對他們有用10/06 07:40
10F:→ kiki86151: 看漏洞b有沒有辦法提報CVE啊 通常會有acknowledgement10/06 14:08
11F:→ kiki86151: 掛名 入侵本來就是各種attack chain把所有的洞串起來10/06 14:08
12F:→ labbat: 能存取且知道所有I/O port地址空間,那資安就是笑話10/07 03:19
13F:→ B0988698088: 大概知道你在講哪個漏洞了w 我先拿去投啦10/07 12:43
大大不要QQ給小弟一點活路…… ※ 編輯: Voltaire3756 (59.125.98.180 臺灣), 10/07/2022 13:24:55
14F:→ chrischen: 內心小劇場太多了 先去通報比較實際 10/08 09:54
15F:噓 pttano: 想太多了,台灣的資安公司本身就是個笑話 10/09 21:59
16F:→ pttano: 你講這些,他們都聽不懂,他們只會出報表 10/09 21:59
17F:推 kuochuwon: 以前聽過pycast節目邀請quark engine團隊來分享 10/09 22:45
18F:→ kuochuwon: 聽過後應該會有些幫助: https://apple.co/3fUEHRd 10/09 22:45
19F:推 balcony5566: 推分享 05/04 20:51







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:BuyTogether站內搜尋

TOP