fa
Feedback
OPERATION ZERO RU

OPERATION ZERO RU

رفتن به کانال در Telegram

Единственная в России платформа уязвимостей нулевого дня. Веб-сайт: https://opzero.ru Канал на русском: @opzero_ru Канал на английском: @opzero_en

نمایش بیشتر
208
مشترکین
اطلاعاتی وجود ندارد24 ساعت
اطلاعاتی وجود ندارد7 روز
اطلاعاتی وجود ندارد30 روز

در حال بارگیری داده...

کانال‌های مشابه
هیچ داده‌ای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
مارس '25
مارس '25
+28
در 0 کانال‌ها
فوریه '250
در 0 کانال‌ها
Get PRO
ژانویه '250
در 0 کانال‌ها
Get PRO
دسامبر '24
+24
در 0 کانال‌ها
Get PRO
نوامبر '240
در 0 کانال‌ها
Get PRO
اکتبر '24
+156
در 0 کانال‌ها
پست‌های کانال
Ищем: — Safari SBX для iOS — до $350,000 — Chrome RCE для Android — до $350,000 — Chrome RCE+SBX для Windows — до $700,000 Отправляйте ваши заявки через форму: https://opzero.ru/submit/

2
Вакансия Windows Security Researcher Мы ищем специалистов уровня Senior с большим опытом реверс-инжиниринга ядра Windows и написания рабочих эксплоитов. Условия такие же, как и в предыдущих вакансиях, поэтому приводим лишь требования к соискателям. Требования: • Подтвержденный опыт написания эксплоитов или поиска критических уязвимостей (удалённое исполнение кода, повышение привилегий, выход из песочницы, обход защитных механизмов — RCE, LPE, SBX, mitigation bypasses) в Windows. • Понимание архитектуры и внутреннего устройства ядра Windows, механизмов взаимодействия режима пользователя с режимом ядра, опыт исследования недокументированных компонентов. • Опыт написания драйверов режима ядра. • Знание актуальных на данный момент классов уязвимостей и защитных механизмов (mitigations). • Владение техническими инструментами, такими как C/C++, ассемблер x86, WinDbg, x64dbg, HyperDbg, Ghidra, IDA Pro, WinAFL и т.п. • Будет вашим преимуществом: опыт работы с сетевым стеком и службами (TCP/IP, RDP, SMB, HTTP и т.п.), опыт эксплуатации RCE в ядре (EternalBlue, BlueKeep, EvilESP и пр.), опыт исследования Hyper-V, UEFI, SMM, Intel ME, PatchGuard, руткитов и буткитов. • Английский язык на уровне чтения технической документации. • Гражданство Российской Федерации. Присылайте ваши резюме по контактам, указанным на сайте: https://opzero.ru/contact/
537
3
Вакансия Browser Security Researcher OPERATION ZERO ищет профессионального разработчика эксплоитов в команду по исследованию браузеров. Обязанности: • Выполнять задачи по исследованию безопасности одного из популярных браузеров, проверять имеющиеся уязвимости и proof-of-concepts на эксплуатируемость, писать рабочие эксплоиты, объединять эксплоиты в цепочки. • Участвовать в процессе тестирования готовых эксплоитов, модифицировать и обновлять их при выходе новых версий ПО. • Предлагать команде свои идеи и участвовать в обсуждениях по вопросам новых разработок и исследований. Ключевые требования: • Способность быстро обучаться, анализировать большие объемы разрозненной информации и синтезировать их в конкретное знание, владение системным мышлением. • Умение работать и принимать решения в условиях ограниченной информации, отсутствие страха постановки гипотез, их проверки, отказа от нерабочих идей. • Способность фокусироваться на задачах, требующих большого количества времени для их решения вплоть до нескольких месяцев. Способность сохранять продуктивность и не опускать руки, когда задача кажется невыполнимой. Требования: • Подтвержденный опыт написания эксплоитов для критических уязвимостей (удалённое исполнение кода, выход из песочницы, обход защитных механизмов) в одном из популярных браузеров (Chrome, Safari, Firefox, Samsung Internet, Edge) в течение последнего года. • Понимание архитектуры современных браузеров, умение работать с одним из движков JavaScript (V8, WebKit, SpiderMonkey), JIT, DOM, WebAssembly, CSP, CORS. • Знание актуальных на данный момент классов уязвимостей и защитных механизмов браузеров, таких как PAC, JITCage, V8 Sandbox. • Владение техническими инструментами, такими как C/C++, JavaScript, WASM, GDB, LLDB, WinDbg. • Будет вашим преимуществом: умение искать уязвимости в браузерах, знание языков Java и Objective-C, опыт эксплуатации WebGL и ANGLE, опыт работы с Frida, Valgrind, Angr, опубликованные исследования по эксплуатации браузеров. • Английский язык на уровне чтения технической документации. • Гражданство Российской Федерации. Мы предлагаем: • Заработную плату от 450 т.р. до 900 т.р. в месяц в зависимости от вашей квалификации, а также премии за каждый разработанный эксплоит. • Полностью удалённый формат работы и гибкий график. • Оформление по ТК РФ. • Профессиональное развитие и возможности карьерного роста в одной из самых технически сложных областей информационной безопасности.
692
4
Вакансия Android Security Researcher OPERATION ZERO ищет профессионального разработчика эксплоитов в команду по исследованию Android. Обязанности: • Выполнять задачи, ставящиеся перед командой, включая исследование ядра Android, реверс-инжиниринг компонентов с закрытым исходным кодом, отладку смартфонов, проверку имеющихся уязвимостей и proof-of-concepts на эксплуатируемость, написание рабочих эксплоитов, объединение эксплоитов в цепочки. • Участвовать в процессе тестирования эксплоитов, модифицировать и обновлять их при выходе новых версий ПО. • Предлагать команде свои идеи и принимать участие в обсуждениях по вопросам новых разработок и исследований. Ключевые требования: • Способность быстро обучаться, анализировать большие объемы разрозненной информации и синтезировать их в конкретное знание, владение системным мышлением. • Умение работать и принимать решения в условиях ограниченной информации, отсутствие страха постановки гипотез, их проверки, отказа от нерабочих идей. • Способность фокусироваться на задачах, требующих большого количества времени для их решения вплоть до нескольких месяцев. Способность сохранять продуктивность и не опускать руки, когда задача кажется невыполнимой. Требования: • Подтвержденный опыт написания эксплоитов для критических уязвимостей (удалённое исполнение кода, повышение привилегий) в ядре Android в течение последнего года. • Понимание архитектуры и внутреннего устройства ядер Android и Linux. • Знание актуальных на данный момент классов уязвимостей и защитных механизмов (mitigations). • Владение техническими инструментами, такими как C/C++, ассемблер ARM, Java, отладчик Android, Ghidra, IDA Pro и т.п. • Умение искать уязвимости в ПО и знание Kotlin и JavaScript будут вашим преимуществом. • Английский язык на уровне чтения технической документации. • Гражданство и проживание в России. Мы предлагаем: • Заработную плату от 450 т.р. до 900 т.р. в месяц в зависимости от вашей квалификации, а также премии за каждый разработанный эксплоит. • Полностью удалённый формат работы и гибкий график. • Оформление по ТК РФ. • Профессиональное развитие и возможности карьерного роста в одной из самых технически сложных областей информационной безопасности. Отправляйте ваши резюме по контактам, указанным на нашем сайте.
869
5
Когда у разработчика есть эксплоит, но нет устройств последних версий для тестирования, мы приобретаем их за наш счёт и отдаём исследователю бесплатно. Точнее, мы просто переводим вам деньги, на которые вы сами покупаете девайсы, например, телефоны, ноутбуки, роутеры и т.д. Цена устройств значения не имеет, это могут быть как дешёвые смартфоны, так и макбуки с топовыми конфигурациями. Условие: мы должны быть уверены в том, что ваш зиродей действительно существует и работает. Если исследователь уже продавал свои эксплоиты, OPERATION ZERO помогает ему с устройствами без условий.
753