
База знаний об эксплойт-митигациях, доступных в различных операционных системах, архитектурах, приложениях и версиях.
Цель — перечислить меры защиты от эксплуатации, добавленные с течением времени в различных операционных системах, программах, библиотеках или оборудовании. Это удобно для определения, насколько легко эксплуатировать данную уязвимость в зависимости от имеющихся мер защиты.
Пример:

В настоящее время мы поддерживаем следующие операционные системы:
и следующие программы:
и следующие библиотеки:
и следующее оборудование:
Стало сложно отслеживать, когда определенные меры защиты добавляются в обновление и/или переносятся на некоторые старые версии различного программного и аппаратного обеспечения.
Иногда онлайн-контент устаревает из-за изменений в мерах защиты, и за ним трудно успевать. Кроме того, легко забыть через короткое время, если вы не работаете с конкретным программным/аппаратным обеспечением.
Мы заполняем этот пробел, отслеживая все меры защиты в сводных таблицах, содержащих их названия, и давая ссылки на онлайн-источники для получения технической информации о них.
Предоставленная информация на протяжении нескольких лет демонстрирует свою полезность для разработчиков эксплойтов.
Это распространенный вопрос, который может возникнуть у любого разработчика эксплойтов при попытке создать эксплойт для конкретной цели.
Например, предположим, вы хотите эксплуатировать драйвер ядра Windows на Windows 7 x64, содержащий ошибку разыменования нулевого указателя в ядре. Является ли он эксплуатируемым?
Проверив нашу таблицу, мы видим, что «защита нулевой страницы» была введена в «Windows 8 32-бит/64-бит и перенесена на Vista+ 64-бит». Теперь мы знаем, что это зависит от того, обновлен ли наш целевой Windows 7 x64; точнее, мы можем сосредоточиться на выяснении того, какое обновление KB вводит эту защиту, и проверить нашу цель на наличие этого обновления KB!
Мы принимаем pull request'ы, так что не стесняйтесь :)
У нас есть и другие цели в нашем приватном конвейере, так что обращайтесь, если вас интересует что-то конкретное :)