Por un tiempo he jugado con la reproducción de vulnerabilidades reportadas en sitios web como Exploit-DB (EDB) como una experiencia de aprendizaje. Sin embargo, a menudo encuentro casos en los que simplemente no puedo ponerme a trabajar. En estas situaciones, no estoy seguro de si simplemente no tengo suficiente experiencia y me falta algo de experiencia técnica, o si el periodista perdió información, o lo que sea.
- ¿Conoce algún documento técnico o blog que mencione la dificultad de reproducir vulnerabilidades?
- ¿Conoce algún documento técnico o blog que enseñe cómo solucionar problemas (o qué comprobar al menos) cuando un caso no funciona?
EDITAR: Estoy buscando leer sobre las experiencias de otros y relacionarlas con las mías. Quería escribir un ensayo sobre este tema para una clase. Así que estoy buscando referencias de otras personas que han expresado su incomodidad en la reproducción de vulnerabilidades. Si esto importa, principalmente trabajo con vulnerabilidades de errores de memoria.