En même temps faut aussi etre realiste, un BO ou un integer overflow c'est trouvable, Y'a pas mal de faille qui sont beaucoup plus difficilement identifiable mais surtout exploitable.
De même, il y a une difference entre cracker un soft (faire sauter une protection => tu sais ce que tu cherches) et t'amuser a identifier si faille il y a. Enfin si tu as des refs.
Par ce qu'a ce titre je te resors 3/4 interview d'isecurelabs histoire de rigoler un coup.
[^] # Re: Comment vraiment démocratiser linux ?
Posté par ckyl . En réponse au journal Comment vraiment démocratiser linux ?. Évalué à 1.
http://lists.freebsd.org/pipermail/freebsd-hackers/2004-April/00655(...)
En même temps faut aussi etre realiste, un BO ou un integer overflow c'est trouvable, Y'a pas mal de faille qui sont beaucoup plus difficilement identifiable mais surtout exploitable.
De même, il y a une difference entre cracker un soft (faire sauter une protection => tu sais ce que tu cherches) et t'amuser a identifier si faille il y a. Enfin si tu as des refs.
Par ce qu'a ce titre je te resors 3/4 interview d'isecurelabs histoire de rigoler un coup.