I professionisti del settore dispongono di VM o di varie workstation per eseguire gli exploit noti dopo che sono stati corretti o meno utili per l'apprendimento di quanto immagino?
Sto pensando, come puoi capire l'attacco di overflow del buffer, o un'altra vulnerabilità, per una tale applicazione se non l'hai mai fatto in prima persona?
Se questo non è il caso in che modo la conoscenza è efficacemente diffusa o appresa?
Inoltre, ci sono repository che sfruttano i dettagli dal punto A al punto B o ci si aspetta generalmente che riempia gli spazi vuoti?