Исследование vs. Пентест

Исследование vs. Пентест
"И все-таки ресеч от пентеста отличается", - подумал я в момент дописывания фаззера при подготовке к конференции,  хотя прежде писал и говорил по-другому. Вот если бы я пентестил, то меня устроил бы первый найденный юникодный символ по-разному понимаемый Hibernate-ом и MSSQL-ем, но у меня ресеч, - поэтому я не вставил в код фаззера Perl-овый last и нашел не один, а все юникодные символы, обладающие нужным мне свойством.

Применив к этой частности индукцию несложно понять разницу в общем смысле.
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

ТВОЕ «МНЕ ПОМОГЛО» — ЭТО ДИАГНОЗ

Миру плевать на то, во что ты веришь. Твой личный опыт — это статистическая погрешность и ошибка выжившего. Пока ты лечишься подорожником и верой, умные люди смотрят на двойные слепые плацебо-контролируемые исследования. Узнай, почему быть циничным занудой выгоднее, чем восторженным идиотом.

Сергей Солдатов

REPLY-TO-ALL is a double language blog (English/Russian) run by three information security practitioners. Want to discuss information security problems? This is the place.