Discussione Pareri 0dayToday

Stato
Discussione chiusa ad ulteriori risposte.

lolollo2222

Utente Bronze
11 Novembre 2022
25
14
3
20
Salve a tutti, leggendo su internet e cercando di capire come operano i black hat o almeno la maggioranza di loro mi sono imbattuto in un sito interessante, chiamato 0dayToday vendono exploit tramite bitcoin ma ce ne sono anche di gratuiti, avete mai studiato/utilizzato alcuni di questi ho il sospetto che siano scam, uno ad esempio era in grado di bypassare il recupero password di instagram l'exploit è conosciuto nel senso che è un classico il link malvagio di reimpostazione password, ammesso che il server sia vulnerabile, ma possibile che l'exploit di un sito come instagram sia in vendita e nessuno lo abbia ancora patchato leggendo i commenti sta li da un po...
 
I tuoi sospetti sono legittimi, infatti è uno scam ben impacchettato. Quelli "free" sono exploit presi da rapid7 e da blog di ricercatori (e sono n-day, è un pezzo che sono conosciuti). Quelli a pagamento, che poi sono i più interessanti, semplicemente non esistono. Inutile che cerchi più a fondo: nessuno vende 0day online a sconosciuti, nemmeno per svariati btc.
 
  • Mi piace
Reazioni: lolollo2222
Salve a tutti, leggendo su internet e cercando di capire come operano i black hat o almeno la maggioranza di loro mi sono imbattuto in un sito interessante, chiamato 0dayToday vendono exploit tramite bitcoin ma ce ne sono anche di gratuiti, avete mai studiato/utilizzato alcuni di questi ho il sospetto che siano scam, uno ad esempio era in grado di bypassare il recupero password di instagram l'exploit è conosciuto nel senso che è un classico il link malvagio di reimpostazione password, ammesso che il server sia vulnerabile, ma possibile che l'exploit di un sito come instagram sia in vendita e nessuno lo abbia ancora patchato leggendo i commenti sta li da un po...
Sono fuffe, in realtà potrebbero non sapere nemmeno cos'è un fuzzer. Poi un "black hat" è un informatico completamente privo di scrupoli, perché dovrebbe venderti veramente un codice exploit quando può tranquillamente truffarti?
 
  • Mi piace
Reazioni: lolollo2222
Stato
Discussione chiusa ad ulteriori risposte.