Исследование vs. Пентест

Исследование vs. Пентест
"И все-таки ресеч от пентеста отличается", - подумал я в момент дописывания фаззера при подготовке к конференции ,  хотя прежде писал  и говорил  по-другому. Вот если бы я пентестил, то меня устроил бы первый найденный юникодный символ по-разному понимаемый Hibernate-ом и MSSQL-ем , но у меня ресеч, - поэтому я не вставил в код фаззера Perl-овый last  и нашел не один, а все юникодные символы, обладающие нужным мне свойством.

Применив к этой частности индукцию  несложно понять разницу в общем смысле.
Alt text

Ваша приватность умирает красиво, но мы можем спасти её.

Присоединяйтесь к нам!

Сергей Солдатов

REPLY-TO-ALL is a double language blog (English/Russian) run by three information security practitioners. Want to discuss information security problems? This is the place.