wwwyap2kde
Goto Top

Erstes Windows Vista Exploit

Hallo an alle Mitglieder dieses Forum,

Unser Firma hat das erste Windows Vista Exploit gefunden und pupblik gemacht.

Wir sind ein sehr junges Unternehmen, bestehen aus Studenten und möchten uns etablieren im Bereich IT-Security.

Unser Geschäftsmodell ist es Zero-Day Exploit an ander IT-Sicherheitsfirmen
zu verkaufen.

Wir haben unser Seite (siehe Profil) seit ca. 2 Wochen online.
Und bieten bis jetz 3 Zero-Day Exploits an und ein viertes wir vorraussichtlich nächste
Woche erscheinen.

Derzeit versucht unser Salesteam, in dem ich die Leitung hab, unser Exploit IT-Sicherheitsfirmen
per e-Mail anzubieten. Wir dachten uns zu Anfang das sie uns bestimmt die Tür einrennen,
da Zero-Day Exploit ja noch nicht veröffentliche Sicherheitslücken sind.
Aber die Resonanz ist nicht so hoch wie wir uns das wünschen.

Hat jemand hier aus dem Forum ein Tip für uns oder arbeitet zufällig in einer IT-Security Firma? Wie wir uns mehr gehör bei den IT-Firmen verschaffen können?
Wir möchten unser Exploits nicht an Hacker verkaufen.

Alles über unser Exploits und über das erste bekannte Windows Vista Exploit auf unsere
Homepage: (siehe Profil)

Vielen Danke für eure Zeit.

Content-Key: 54961

Url: https://administrator.de/contentid/54961

Printed on: April 19, 2024 at 17:04 o'clock

Mitglied: 45426
45426 Mar 24, 2007 at 18:39:55 (UTC)
Goto Top
Was wären Foren ohne diese Schmarotzer, die zwar beim Anmelden die Regeln akzeptieren, aber trotzdem gleich mit ihrem ersten Beitrag dagegen verstoßen, indem sie ihren Werbespam verbreiten müssen.

Vielleicht sollte sich die Redaktion mal überlegen, für solche Fälle Rechnungen zu verschicken.

Ich liebe Spammer. Der Teufel soll sie holen.

"puplik gemacht". Sicher haben sie in der Gegend rumgepupst.
Member: brammer
brammer Mar 24, 2007 at 18:44:07 (UTC)
Goto Top
Nabend,

ich glaub mich tritt ein Pferd...
zero day exploits zum verkaufen?
Wie wäre es mit ebay ?
aber bitte nicht auf dieser Plattform!

b.t.w WO ist der ADMNISTRATOR???
Member: Dani
Dani Mar 24, 2007 at 19:03:53 (UTC)
Goto Top
G' Abend zusammen,
so...also jetzt erst mal ganz langsam mit den Pferden. Der Admin ist hier nicht ständig online und wartet nur auf sowas. Schließlich ist es Wochenende und möchte sich auch mal entspannen. Aber ich habe ihn über die Lage hier in Kenntnis gesetzt.


Grüße
Dani
Member: MagicM
MagicM Mar 24, 2007 at 19:19:46 (UTC)
Goto Top
Unser Geschäftsmodell ist es Zero-Day
Exploit an ander IT-Sicherheitsfirmen
zu verkaufen.

Das ist ja wohl mehr als unverschämt! Habt ihr eigentlich noch alle Schweine im Rennen? Echt unglaublich...

Besorgt euch erstmal lieber mal nen vernünftigen Rechtsanwalt. Auf eurer HP steht ja noch nicht mal ein Impressum!
Member: brammer
brammer Mar 24, 2007 at 19:29:44 (UTC)
Goto Top
nabend Dani,

dem Admin sei sein Wochenende gegönnt, aber dieser Beitrag ist ja wohl wirklich ein bisschen dick!
brammer
Member: Ultraschnecke
Ultraschnecke Mar 24, 2007 at 19:30:09 (UTC)
Goto Top
Wir sind ein junges Unternehmen und pupsen im Internet herum. Wir verkaufen Zero-Day-Abmahnungen im IT-Bereich.

Wen müssen wir anpupsen um ein richtig großer Pups zu werden?

Wir verkaufen unsere Pupse zu extrem günstigen Konditionen.
Unsere Referenzen:
-Abmahnungen wegen fehlendem Impressum...

Schönen Pups noch...
Mitglied: 16568
16568 Mar 24, 2007 at 20:23:54 (UTC)
Goto Top
Wollen wir doch eines mal klarstellen:

Ihr seid eben nicht die ersten, die das öffentlich geschafft haben, hierzu sei für Euch Anfänger in der Branche doch einmal auf die Hacker-Konferenz hingewiesen...

Zweitens:
Auch ich beschäftige mich beruflich mit dem Thema Sicherheit, und wenn ich Euch sage, daß mein Exploit seit der ersten Beta funktioniert, so bin ich mir sicher, war ich noch immer vor Euch am Basteln...

Und für alle anderen, die sich hier so maßlos aufregen:

Es ist in der Tat so, daß Exploits gehandelt werden.
Je nach Wertigkeit gibt es hierfür richtig Geld!

Aber:
Auch ich verabscheue diese plumpe Art von Werbung.
Ein dezenter Hinweis auf eine Privatnachricht bei Interesse hätte gereicht.


Lonesome Walker
PS:
Ich denke, ich sollte wieder einen Artikel über Werbungs-Schmarotzer in meinem Blog schreiben...
Member: gnarff
gnarff Mar 24, 2007 at 21:01:07 (UTC)
Goto Top
@yap2ketc.

1. Ihr seid definitiv NICHT die Ersten, die ein 0-Day Windows Vista-Exploit veroeffentlicht haben.

2. Euer Server ist down.

3. Euren Geschaeftsansatz, 0-days zu verkaufen, kann ich nicht mittragen, da ich ein strikter Gegner der Kommerzialisierung von Exploits bin. Die Idee ist ueberdies auch nicht neu.
Dass euch niemand "die Tuer einrennt", liegt daran, dass euch niemand kennt, Ihr uber keine direkten Firmenkontakte verfuegt und eurer Unternehmensidee offensichlich auch kein greifbares Marketingkonzept zu Grunde liegt.

4. Damit man euch kennt oder die Chance hat euch ueberhaupt wahrzunehmen, solltet ihr zunaechst anfangen, eure Exploits ueber Bugtraq gratis zu verbreiten.

5. Ich habe eine IT-Security Firma und wuerde euch eure 0-Days, oder was auch immer, nicht abkaufen, schlichtweg einfach und ergreifend, weil ich sie nicht brauche. Wir bedienen uns aus den frei zugaenglichen Quellen oder machen das selbst.
Wenn Du also Exploits verkaufen willst, musst Du den betroffenen Vendor kontaktieren und Ihm das gute Stueck anbieten.

6. Da euch niemand kennt und Ihr also ueber keine direkten Vendor-Kontakte verfuegt, funktioniert das nicht und Ihr werdet also auch weiterhin kein Exploit verkaufen koennen.

7. Ich kann Dir sagen, falls Du es so moechtest, wer Dir deinen Exploit abkauft [eine US-Firma, die mit Exploits handelt]. Du kannst zwischen 800 und 2000$ als Bezahlung dafuer erwarten, den Preis [Wert des Exploits] legen die Jungs nach einer Pruefung fest, Du wirst innerhalb von 3 Tagen ausgezahlt....

saludos
gnarff
Member: wwwyap2kde
wwwyap2kde Mar 24, 2007 at 21:04:39 (UTC)
Goto Top
Hi face-smile
Also, derart große Ablehnung hab ich nicht erwarte und dann auch noch auf so kindische Art. Deswegen geh ich nicht im einzelnen auf eure Art von Beschimpfung ein.

Vielleicht hätt ich die Seite nicht erwähnen sollen, ok das seh ich ein, denn wir möchte nicht Werben über dieses Forum.

Ich möchte ja euch eher um Rat fragen, als euch unsere Zero-Day Exploits zu verkaufen.

Wie Lonesome Walker das richtig festgestellt hat werden Zero-Days verkauft.
Und das möchten wir tun. Nicht speziell an euch, wie in meinem ersten Post auch herrauszulesen ist. Sondern an Sicherheits Firmen.

Wir habn echt kein Problem dies Exploits an Hacker zuverkaufen, da unser Mailfach überquillt
von anfragen! ABER das wollen wir nicht! Wir wollen zu den Guten gehören, die das Richtige mit solchen Sicherheitslücken machen und sie an Sicherheitsfirmen verkaufen.

Ist das den moralisch falsch in euren Augen?

Ich habe die www adressse von uns weggemacht, weil ich hier nicht Werben sondern um Rat fragen möchte.

MfG


EDIT:

Danke gnarff, eine derartige informative und erliche Antwort habe ich mir erhofft hier zu finden.

Zu deine(n)r Kritik/Vorschlägen

1. gut das von einem andern hab ich noch nicht gehört, aber immerhin sind wir ein der ersten.

2. wir überarbeiten die Seite.

3. gut das mit dem kommerzialisiern ist Ansichtsache, ich weis aber viel Anbiete gibt es nicht
gerade. Ja, wie gesagt wir sind neu und irgendwann muss man Anfangen, hast du sicher auch mal mit deiner IT-S.Firma

4. das haben wir auch gemacht, wenn du mal auf unsere Seite schaust, stehn die ganzen Referenzen die wir gratis gepostet haben.

5. Wie du brauchst die nicht? Willst du die Server deiner Kunden nicht so sichermachen wie irgendnöglich? Willst du deiner Konkurez nicht ein schritt vorraussein?
Um dem Vendor das zuverkaufen sind wir zu unbekannt, aber wir ziehn es in erwägung uns
bald mit denen in Verbindung zusetzen.

6. s. 5

7. idefenxxxx wollen wirs nicht verkaufen. Wir möchten unser eigenes Ding machen, später auch selber Exploits kaufen.


Vielen dank für deine Kritik über weitere anregungn würde ich mich sehr freuen.

Mit freundlichen Grüßen yap2k
Member: gnarff
gnarff Mar 24, 2007 at 21:41:25 (UTC)
Goto Top

5. Wie du brauchst die nicht? Willst du die
Server deiner Kunden nicht so sichermachen
wie irgendnöglich? Willst du deiner
Konkurez nicht ein schritt vorraussein?
Um dem Vendor das zuverkaufen sind wir zu
unbekannt, aber wir ziehn es in erwägung
uns
bald mit denen in Verbindung zusetzen.

Natuerlich wollen wir die Netzwerke unserer Kunden so sicher wie irgend moeglich machen aber dazu brauchen wir uns keine Exploits zu kaufen; wie ich schon vorher ausgefuehrt hatte, wir benutzen Die, die es schon gibt oder schreiben Eigene. Ich darf dich daran erinnern, dass das Reverse Engineering ebenfalls zu einem Audit gehoeren kann um dadurch Schwachstellen z.B. in einer Applikation ausfindig zu machen.

saludos
gnarff