- Последний пост
- 24 апр.
- Последнее чтение
- 03:50
- Постов за неделю
- 0
- Всего постов
- 20
- Тип
- открытый
- Язык
- русский
- В каталоге с
- 15 авг.
- 1/24сутки в ленте
- —
- 1/48двое суток
- —
- 1/72трое суток
- —
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Это мы на Хакс, щас дома уже 👍 Standoff Hacks завершился, но его вайб будет с нами долго. Делимся с вами видосом со второго дня, чтобы и вы могли почувствовать атмосферу драйва и комьюнити! Увидимся на следующих Hacks уже в новом месте, но с таким же заряженным настроем 🔜
без подписи
без подписи
без подписи
без подписи
Финал Standoff Hacks. Шанхай, день второй 🇨🇳 GG. Доиграли до конца. Топ-3: 🥇 r0hack — MVP Standoff Hacks 🥈 freeman 🥉 BlackFan MVP по программам: 🏆 BlackFan — Т-Банк 🏆 brain — VK 🏆 hussein98d — «Инфосистемы Джет» 🏆 Antart — Битрикс24 30 топовых багхантеров 350+ отчетов 23+ млн ₽ баунти Две недели интенсивной работы: сотни отчетов, плотный триаж и реальные результаты. Спасибо всем исследователям, кто держал темп до финала. Это и есть настоящий Hacks. Новый Standoff Hacks через… скоро 👀
Standoff Hacks | Шанхай | День 1 🇨🇳 Делимся вайбом вчерашнего дня. Все на месте. Перед финалом — разогрев в шанхайском Диснейленде, а затем ламповый ужин в хотпоте 🎢
Всем хело) Рубрика «Начинаем в багбаунти» как вы могли заметить - возобновила активность. Это произошло благодаря целенаправленным усилиям вполне конкретных людей;) На мой взгляд, сейчас тот поинт, когда крайне важно не сделать рубрику проходной, но сделать ее прикладной к нашей деятельности. А поэтому важно мнение каждого из вас: — что оказалось наиболее интересным из выпусков; — какие темы стоит разобрать следующими; — чьё выступление в качестве спикера было бы ценным. Наше комьюнити ИБ объединяет специалистов самого разного профиля, уровня, взглядов (кстати, отнюдь не все из них безопасники в основной своей деятельности). И именно ваши идеи могут стать основой для контента, который выйдет за рамки стандартных форматов и окажется действительно полезным для сообщества. С точки зрения задач, для меня рубрика на данный момент строится на двух параллельных векторах: 1) Для специалистов с опытом — формат подкаста, который даёт повод для профессиональной дискуссии и анализа сложных тем. Опять же, если вы хотите увидеть классический холивар о том как один вендор платит за XSS 10к деревянных, а другой вендор 900к/наносек (или может холивар на тему классификации XSS - по митре или по оваспу?) или другой нестандартный формат - вы знаете куда написать, мы переварим, обсудим, пошумим) 2) Для тех, кто находится в начале пути рубрика — инструмент для повышения качества отчётов, отработки навыков и формирования системного понимания уязвимостей: от их природы до эволюции классов уязвимостей в целом (а когда-то мы имхо коснемся и их смерти). Отдельно хочу поблагодарить Рому и Диму за участие в первых двух выпусках. Их вклад за рамками формального выступления — подготовка материала потребовала глубокой структуризации личного опыта, накопленного за годы работы в багбаунти, анализе защищённости и пентестах. Представьте, что каждый участник понимает, что рассказанное в выпуске поднимает уровень конкуренции, а особенно сильно из-за того, что касается интересной для спикера тематики. В результате их труда - каждый слушатель получает не просто набор технических приёмов, а необходимое и достаточное основание для дальнейшего развития. Кстати, если у вас есть желании поучаствовать в рубрике как спикер и особенно если вы относитесь к завсегдатаем нашего коммьюнити, присоединяйтесь;) P.S. На самом деле пишу это в состоянии некоторой бомбежки из-за того, что начинает происходить с ИИ в нашей сфере, поэтому вполне возможно, что когда догорю сюда выплывет очередной ковер мыслей на эту тематику. Кстати, многоуважаемый представитель одного вендора уже даже целый канал завел, где делится наболевшим на эту тематику @another_side_bb. P.S.S. Ну и если вдруг вы пропустили, то не лишним будет фоном включить и послушать: https://www.youtube.com/@standoff365 Make Standoff365 Great Again
С наступающим Новым годом! 🎄 Уходящий год был крутым: вы получали много баунти, участвовали в битвах, ломали полигон, посещали наши ивенты, генерили много разного контента и придумывали мемы. Желаем вам доброго, теплого праздника — с близкими, уютом и мандаринами, а Новый год пусть принесет много интересных тасков и достойных баунти. Лучше всего с Новым годом вас поздравят представители комьюнити Standoff 365. Что они приготовили для вас — смотрите в видосе. Обещаем, там только крутые и искренние поздравления ☺️ Спасибо, что были с нами весь год. Встретимся в 2026-м с новыми силами, свежими идеями и готовностью к новым вызовам! С праздником 🎆
без подписи
без подписи
без подписи
без подписи
Вообще, хочу сказать, что за последний месяц прям очень много было тусовок, не припомню, чтобы раньше за такой короткий отрезок времени багхантеры запоминали кто и как выглядит:) ZeroNights, где у ребят из ВК было награждение за топ 2025, там, кстати, я занял 1 место:) 🥇 TBounty - потом была очная встреча на ивенте от ТБанка, там я, к сожалению, ничего не занял, но 4 квартал...Выжить бы) Но пару валидных багов залил)))💲 WB CyberSec - на самом деле я не очень активно (мягко говоря) ломаю WB, но классно, что удалось поймать возможность снова всех увидеть и со всеми пообщаться💜 И, наконец, завершающее и самое легендарное для меня в этом году по мероприятиям - награждение Standoff. По итогам года я занял уверенное 1 🥇 место по баллам Bug Bounty. Сказать сколько вечеров и бессонных ночей ради этого было проведено в бурпе и тулзах - соврать, поэтому, считаю, что слова тут излишни👽 Кстати, тут еще 200-й принятый отчет на Standoff появился) Еще увидимся, но уже, скорее всего, в следующем году;)
без подписи
Встречаем 25 лучших исследователей на Standoff Hackbase и Standoff Bug Bounty 🏆 Целый год хардкора и выхода на критические уровни — все ради того, чтобы поднять планку безопасности. Спасибо ребятам за каждую найденную уязвимость, за скил и преданность делу. Никогда не сдавайся, иди до конца и покоряй топ 😎
Кстати, недавно мой "спорный" отчет за ноябрь 2024 в итоге приняли:D Коротко о драме: — баг прозрачный и критичный с красивым воркэраундом, но вендор закрывает как «инфо» и уходит в игнор; — я безответно возражаю, потом забываю про отчет (на время Ozon Priv8 ивента), затем решаю бороться; — долгое молчание, ping-pong с представителями платформы, отчет на особом контроле; — и недавно вендор возвращается и просит создать копию отчета для награды 🎉 Инвестиция, получается...)) Кстати, это один из немногих отчетов, где мне приходилось обращаться к платформе, обычно все решается на уровне дебатов в комментариях к отчету А вывод какой? Свое мнение стоит отстаивать и площадка обязательно поможет, если баг действительно баг, влияет на безопасность и его эксплуатация возможна👾
Всем привет! У меня отличная новость и я хочу ей поделиться — недавно я побил свой личный рекорд по выплатам в Bug Bounty благодаря команде VK 🚀 И я крайне доволен работой с ребятами из VK и вот почему: 1. Качество триажа. Всё быстро и объективно: даже недавний спорный крит пересмотрели после моих аргументов и выплату подняли в 2 раза. 2. Работа с сообществом. В прошлом году были крутые приватные тусовки, а в этом я выиграл на ивенте, съездил в Санкт-Петербург за счёт VK и впервые побывал на VK Fest с вездеходкой. Это было незабываемо🔥 3. Bounty Pass. Сначала сомневался, но когда видишь удвоенную табличную выплату хочется искать баги только у VK🤓 И вот после очередного крита мои 2.4 млн выросли до выплаты в более чем 4 млн. рублей! Очень рад, что есть возможность ломать и получать больше за предыдущие заслуги❤️ P.S. Пошел ломать дальше)
В общем, амбассадор! Буду и дальше писать о ББ, рассказывать о кейсах, делиться опытом и помогать новичкам, может кому-то и из бывалых будет что-то интересно/полезно Вообще, планировалось выпустить 2 поста за 2 недели, но первый я пока не написал, хотя там прикольный кейс, когда я вывел баг из информатива в принятые, а второй на согласовании! Так что скоро что-то будет👾
Use your brain pinned «Всем привет! Тут можно задать вопрос мне и я попробую на него ответить, а если вопрос будет актуальный для массового пользователя и объемный, то я создам целый пост посвященный ответу:) Делаю это по той причине, что многие из Вас приходят ко мне в личку…»