tgindex
Bounty On Coffee

Bounty On Coffee

Статистика

Заметки по пентестам, bugbounty, разработке, менеджменту... ЛС: @r0hack Реклама: 15.000 руб Весь контент в канале исключительно с образовательной целью!

Последний пост
20 июл.
Последнее чтение
14:59
Постов за неделю
0
Всего постов
21
Тип
открытый
Язык
русский
Категория
Новости и СМИ (по похожим)
В каталоге с
13 авг.
Подписчики
4 716
+9 за 3 дн.
Сутки
+2
+0,04%
Неделя
 
Месяц
 
Просмотров на пост
3 205
21 постов
Вовлечённость
68,0%
к подписчикам
Постов в день
0,0
всего 21
Упоминаний
2
каналов
Охват размещения
оценка
1/24сутки в ленте
1 567
1/48двое суток
1 795
1/72трое суток
1 936

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 20 июл.1 7673610

    А вот так вот уже хорошо

  • 1 июл.2 8271621из vk_security

    🤩 Максимальные выплаты — за реальную защищенность пользователей Фокусируемся на том, что действительно важно — на приватности и безопасности пользовательских данных. 🔹С 1 июля мы меняем правила программы багбаунти: теперь не важно, какая именно бага найдена, важно — какой импакт она несет. Любые узявимости, которые позволяют получить доступ к данным пользователей будут оцениваться по новой шкале. 🔹 Например, в наших социальных сетях Account Takeover теперь будет оцениваться наравне с RCE. Также оцениваться будут репорты не только в наших социальных сервисах, но и в VK Cloud, VK Workspace и VK HR Tek. 🔹 За нарушение изоляции между проектами пользователей в VK Cloud можно получить до 1 000 000 ₽. В каких программах изменения? 🔹ВКонтакте 🔹Одноклассники 🔹VK Видео 🔹VK Workspace 🔹VK Cloud 🔹VK HR Tek Все существующие категории остаются в силе — мы дополняем программы новыми сценариями, чтобы сделать акцент на защите пользовательских данных. Спасибо каждому, кто помогает делать наши продукты безопаснее 💙 ⭐ Не забывайте и про Bounty Pass: с каждым новым оплачиваемым отчетом можно получить до +5% к каждому следующему вознаграждению. VK Security | Буст этому каналу! #bugbounty #bountypass

  • 1 июл.2 62641

    А вот так вот уже хорошо

  • 26 июн.3 3273019

    Несколько дней назад сдавал довольно критический недостаток, в ходе эксплуатации с моей стороны был деструктив, из-за чего один из сервисов прилёг. После нескольких дней изучения инцидента было вынесено решение ничего не выплачивать мне. По правилам багбаунти вендор имеет на это полное право! Но правильно ли так делать сразу при первом таком косяке? Учитывая, что за последние пару лет приносил много критов и хаев и сделал [продукт] безопаснее. В любом случае решать, конечно, вендору. Но почему я решил про это написать — не для того, чтобы пожаловаться, а потому что вспомнил историю из 2020 года на HackerOne. Это было с Readme (на тот момент новая программа), где у меня почти не было багов. И при таком косяке мне просто сделали предупреждение. Ограничивать выплаты не стали. Но я тогда только начинал, и вот очередной косяк. У меня на тот момент уже было 3 крита сданных, которые еще были в работе. Что сделал вендор, можно увидеть на скрине. Если в общем, то сказали: предупреждали, и при втором косяке уже должны забанить. И при этом они мне выплатили по всем 3 критам по максимальной границе.

  • 1 июн.3 4796471из pigPeter

    Один из «отцов» русскоязычного Bug Bounty залетел на подкаст и поделился своим опытом, подходами и стратегиями поиска уязвимостей. Поговорили про выбор целей, участие в hacking events, состояние bug bounty в СНГ и то, что на самом деле помогает находить хорошие баги годами, а не случайно время от времени. Уверен, что выпуск будет интересен и полезен как новичкам, так и опытным исследователям. Приятного просмотра 😉

  • 22 мая4 159268

    🐞 Мы официально подвели итоги, вот наш топ-10:  1️⃣thxStuck 2️⃣r0hack 3️⃣adsec2s  4️⃣rolegiv  5️⃣DiZZxExZuperi 6️⃣ghosthacker 7️⃣godfuzz3r 8️⃣zero-0x00 9️⃣K1nder 1️⃣0️⃣savAnna Поздравляем ребят и отправляемся все вместе отмечать успехи нашего сообщества!…

  • 22 мая3 5173912

    🐞 Мы официально подвели итоги, вот наш топ-10:  1️⃣thxStuck 2️⃣r0hack 3️⃣adsec2s  4️⃣rolegiv  5️⃣DiZZxExZuperi 6️⃣ghosthacker 7️⃣godfuzz3r 8️⃣zero-0x00 9️⃣K1nder 1️⃣0️⃣savAnna Поздравляем ребят и отправляемся все вместе отмечать успехи нашего сообщества!…

  • 22 мая2 6486

    видео или голосовое, без подписи

  • 22 мая2 6266

    видео или голосовое, без подписи

  • 22 мая2 5976

    видео или голосовое, без подписи

  • 22 мая2 503196из bizone_bugbounty

    🐞 Мы официально подвели итоги, вот наш топ-10:  1️⃣thxStuck 2️⃣r0hack 3️⃣adsec2s  4️⃣rolegiv  5️⃣DiZZxExZuperi 6️⃣ghosthacker 7️⃣godfuzz3r 8️⃣zero-0x00 9️⃣K1nder 1️⃣0️⃣savAnna Поздравляем ребят и отправляемся все вместе отмечать успехи нашего сообщества! Спасибо всем участникам, друзьям сообщества и вендорам за ивент. Фото и видео с мероприятия выложим чуть позже. Stay tuned 💙

  • 19 мая2 858469

    Positive Technologies · Standoff365 👎 Not recommend · @d3n13d «Пофиксили уязвимость, чтобы не платить баунти? Три месяца ждал разбор простейшего репорта по отравлению кеша (взяли в работу через пару дней, но потом ушли в игнор, допинал через поддержку с…

  • 19 мая3 1023313

    Positive Technologies · Standoff365 👎 Not recommend · @d3n13d «Пофиксили уязвимость, чтобы не платить баунти? Три месяца ждал разбор простейшего репорта по отравлению кеша (взяли в работу через пару дней, но потом ушли в игнор, допинал через поддержку с…

  • 19 мая3 0266840из hackadvisor

    Positive Technologies · Standoff365 👎 Not recommend · @d3n13d «Пофиксили уязвимость, чтобы не платить баунти? Три месяца ждал разбор простейшего репорта по отравлению кеша (взяли в работу через пару дней, но потом ушли в игнор, допинал через поддержку с 3 раза). По итогу уязвимость они пофиксили (есть два скринкаста в репорте - видно, что поведение изменилось; есть скринкаст, что раньше стреляло), а в репорте ответили, что ничего не воспроизводится, и закинули его в "отклонён" как мусор. На вопрос из разряда "что за прикол, вы пофиксили, вот пруфы" триажер ответил, что "Никакие дополнительные изменения не вносились в работу сайта компании.". Раскрыть отчёт тоже не дали - "Мы не даем согласие на раскрытие деталей данного отчета.". Не рекомендую эту программу и компанию.» Read full review on HackAdvisor →

  • 1 мая3 575296

    В самом первом Hacks (не прозвали 😒) и в Ahmedabad не участвовал https://hacks.standoff365.com/

  • 19 апр.4 65116

    видео или голосовое, без подписи

  • 19 апр.4 41717

    видео или голосовое, без подписи

  • 19 апр.3 60016

    видео или голосовое, без подписи

  • 19 апр.3 52116

    видео или голосовое, без подписи

  • 19 апр.3 2674116

    Финал Standoff Hacks. Шанхай, день второй 🇨🇳 GG. Доиграли до конца. Топ-3: 🥇 r0hack — MVP Standoff Hacks 🥈 freeman 🥉 BlackFan MVP по программам: 🏆 BlackFan — Т-Банк 🏆 brain — VK 🏆 hussein98d — «Инфосистемы Джет» 🏆 Antart — Битрикс24 30 топовых багхантеров 350+ отчетов 23+ млн ₽ баунти Две недели интенсивной работы: сотни отчетов, плотный триаж и реальные результаты. Спасибо всем исследователям, кто держал темп до финала. Это и есть настоящий Hacks. Новый Standoff Hacks через… скоро 👀

Bounty On Coffee — tgindex