ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

BlueHat 2023: Why I Write My Own Security Tooling with James Forshaw

Автор: Microsoft Security Response Center (MSRC)

Загружено: 2023-03-02

Просмотров: 2453

Описание: It's easy to be impatient when doing security research, you want bugs now! But where to start? Is there source code to review? Do you have binaries to disassemble? James Forshaw suggests you should start by writing some domain specific tooling. There are many advantages to writing your own tooling for a research project. For example, it'll help you better understand the technologies you're investigating which in turn helps you find more interesting vulnerabilities.

In this talk, James discusses the many benefits of writing your own tooling even if it delays that first, amazing find. He’ll show examples of tools he’s written to aid in his Windows research career and take a peek at some bugs he wouldn't have found without them. Finally, James makes the case for why writing your own tools will make you a better researcher.

About James Forshaw:
James is a security researcher in Google’s Project Zero. He has been involved with computer hardware and software security for over 10 years looking at a range of different platforms and applications. With a great interest in logical vulnerabilities he’s been listed as the #1 researcher for MSRC, as well as being a Pwn2Own and Microsoft Mitigation Bypass bounty winner. He has spoken at a number of security conferences including Black Hat USA, CanSecWest, Bluehat, HITB, and Infiltrate. He’s also the author of the book “Attacking Network Protocols” available from NoStarch Press.

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
BlueHat 2023: Why I Write My Own Security Tooling with James Forshaw

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

AI ruined bug bounties

AI ruined bug bounties

BlueHat 2023: From the Trenches: Working with MSFT as a Researcher with Dr Nestori Syynimaa

BlueHat 2023: From the Trenches: Working with MSFT as a Researcher with Dr Nestori Syynimaa

Брайан Гуд представляет доклад «Искусственный интеллект в действии: как компания State Farm перео...

Брайан Гуд представляет доклад «Искусственный интеллект в действии: как компания State Farm перео...

BlueHat Asia: Масштабные случаи удаленного выполнения кода между арендаторами: Взлом Azure и посл...

BlueHat Asia: Масштабные случаи удаленного выполнения кода между арендаторами: Взлом Azure и посл...

Physics Simulation Just Crossed A Line

Physics Simulation Just Crossed A Line

Technologieplauscherl 90

Technologieplauscherl 90

BlueHat 2023 Lightning Talk: MSTICPy

BlueHat 2023 Lightning Talk: MSTICPy

Security Chats: Defending Agentic AI with Deterministic Guardrails

Security Chats: Defending Agentic AI with Deterministic Guardrails

MSRC bug bounty tips: Scope, communication, and recognition

MSRC bug bounty tips: Scope, communication, and recognition

[Class 2] VS Code + Variables + Data Types + Command Line/Terminal

[Class 2] VS Code + Variables + Data Types + Command Line/Terminal

First Biomimetic AI Robot From China Looks Shockingly Human

First Biomimetic AI Robot From China Looks Shockingly Human

Движение к цели короткими шагами

Движение к цели короткими шагами

BlueHat Asia: Использование уязвимостей конвейера: реальные уязвимости CI/CD и способы их защиты.

BlueHat Asia: Использование уязвимостей конвейера: реальные уязвимости CI/CD и способы их защиты.

BlueHat Asia: От антипаттернов к обеспечению надежности: Раскрытие потенциала поиска вариантов

BlueHat Asia: От антипаттернов к обеспечению надежности: Раскрытие потенциала поиска вариантов

Security Chats: High-Impact AI & Office Research

Security Chats: High-Impact AI & Office Research

BlueHat Asia 2025: Исправление ошибок без самого исправления: Безопасность во время выполнения с ...

BlueHat Asia 2025: Исправление ошибок без самого исправления: Безопасность во время выполнения с ...

The $285 Billion Crash Wall Street Won't Explain Honestly. Here's What Everyone Missed.

The $285 Billion Crash Wall Street Won't Explain Honestly. Here's What Everyone Missed.

BlueHat Asia: Augmented disruption using graph-based scoring

BlueHat Asia: Augmented disruption using graph-based scoring

Робототехническая революция стала реальностью: почему Boston Dynamics и Figure вот-вот изменят всё.

Робототехническая революция стала реальностью: почему Boston Dynamics и Figure вот-вот изменят всё.

Doda - Pamiętnik (Official Video)

Doda - Pamiętnik (Official Video)

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]