CIPHER Cybersec
◆ እሺ ለምንድን ነው እያላችሁ ነበር አይደል ?
ወደ ረጅሙ ዝርዝር ሳንገባ ዋናውን እውነታ በጥቂቱ እንይ ።
ብዙዎቻችን አሁንም bug ሪፖርት ለማድረግ የምንከተለው old method ነው፡
➔ recon ➔ scan ➔ exploit ➔ maintaining access ➔ covering tracks...
በዚህ መንገድ pro ለመሆን እንጥራለን። ነገር ግን አሁን ባለው level አዲስ የbug bounty ፕሮግራም በወጣ በ30 ሰከንዶች ውስጥ አብዛኞቹ ወሳኝ ክፍተቶች report ተደርገው ያልቃሉ።
ምክንያቱም? modern automation ለፍጥነት እና ለብቃት ወሳኝ በመሆኑ ነው።
• hunters 24/7 አውቶማቲክ በሆነ መንገድ የሚሰሩ bug hunter bot ዎችን በማዘጋጀት በተለያዩ platforms ላይ ይለቋቸዋል። እናንተ ለፍታችሁ እና ደክማችሁ bug አግኝታችሁ report ስታደርጉ bot ቀድመዋችሁ report ስላደረጉ ብቻ ሪፖርታችሁ duplicate ይሆናል።
▪ main point - ይህ ማለት ግን ሁሉም ነገር በ bot ብቻ scan ይደረጋል ማለት አይደለም። more የሚሆነው የbug bounty ስራ አሁንም ቢሆን የሰው ልጅን deep analysis እና ትጋት የሚጠይቅ ነው። bot ብዙውን business logic VULN እና እንደ idor ያሉ ውስብስብ እና logic ያላቸውን vuln ማግኘት አይችልም
ઊcipher attacks
401 ·