Bounty On Coffee
4.43K subscribers
167 photos
15 videos
26 files
165 links
Заметки по пентестам, bugbounty, разработке, менеджменту...
ЛС: @r0hack

Весь контент в канале исключительно с образовательной целью!
Download Telegram
🔥47👏6❤‍🔥5👍2👎1😁1
Кстати, тут завезли еще одну конфу по ИБ от JUGru - https://safecodeconf.ru/

Спрос растет и скоро из уютного маленького комьюнити превратимся в большую и уютную (или неуютную?)

P.S. только я вообще не понял по программному комитету, из ИБ комьюнити только 2-3 человека....
P.S.S. видимо скоро выкатит еще и Ontico.
👍4🔥2❤‍🔥1👏1
Cyber Media
🔎 Багбаунти по-нашему, или Как развиваются российские платформы сегодня

За последние два года многие российские багхантеры и вендоры перешли на отечественные багбаунти-площадки. За это время им удалось оценить как минусы, там и плюсы платформ.

➡️ О них, а также о перспективах российского рынка Bug Bounty – в новой статье на сайте.
Тут оставлял комментарий:

> Российские платформы на данный момент еще достаточно сырые. Хотя некоторые могут сильно измениться. Большие обновления, по моим инсайтам, готовят Standoff и BI.ZONE.

И я видел то, как они будут выглядеть в ближайшем будущем. И это точно прям сильно лучше, чем то, что есть сейчас.
👍15❤‍🔥4👎1
Forwarded from 🕷 BugBountyRu
Самый результативный российский багхантер Рамазан.
👍35🔥21😁5
Интересный ресерч от коллеги @HaHacking. По Email инъекциям.

https://blog.deteact.com/ru/e-mail-injection/
🔥20👍4❤‍🔥2
Рекомендую для новичков!, кроме тестить все по чуть-чуть 🤏. Чаще всего ни к чему не приведет.
👍1
Forwarded from 8ug8ear
Если вы задаетесь мыслями "как вкатится в багхантинг".
Багбаунти — это публичная программа поиска уязвимостей за вознаграждение


Или если вы опытный и вас постоянно спрашивают: как новичку найти уязвимость, когда r0hack остальные багхантеры уже все нашли :)

https://teletype.in/@8ug8eer/testing_theory_by_novice_bughunter
🔥17👍4😁2
Устройство для слежения за хакерами? Часть закона о легализации белых хакеров? 😁
😁33👍1
Hacks 3 все!

На этот раз не все так радостно и денежно оказалось. Но хорошо защищенные сервисы тоже надо ломать.
🔥22👍9❤‍🔥5
Что было по ББ на Standoff:

Как выжить «мобильщику» на багбаунти - https://www.youtube.com/watch?v=TPSvVtF6vmw
Олды в багбаунти: как поменялись баги и подходы за последние 7–8 лет - https://www.youtube.com/watch?v=FRGHW5auZsI
Как выжить на bug bounty: история исследователя безопасности - https://www.youtube.com/watch?v=PvIFiHKfDgw
Систематизируем багбаунти с помощью аномалий - https://www.youtube.com/watch?v=TVKyU24n0fk
👍17❤‍🔥4🔥3👎1
Ломал WB, до того, как это стало мейнстримом. И багу на 500к сдавал😁 (кстати, это была самая первая бага, которую сдавал в WB).

Кроме этого было еще несколько:
- SQL инъекций
- Захватов аккаунтов (в том числе клиентов основного сайта)
- Очень крутой SSRF через мобильное API
- Чтение сообщений из РокетЧата
- И еще дофига всего

А теперь вопрос, сколько багов еще осталось на WB ?
❤‍🔥20🔥11👍4
Forwarded from BI.ZONE Bug Bounty
🏆 No more tears, good vibes only: подводим итоги года

Мы думали-думали, что же такое особенное подарить нашей десятке лучших... А потом как придумали! На двух загадочных фото в посте — подсказка ;)

А это список самых крутых багхантеров на нашей платформе в 2023 году:

1️⃣r0hack
2️⃣al88nsk
3️⃣artebels
4️⃣kwel
5️⃣ub1k
6️⃣BlackFan
7️⃣hodiebee
8️⃣freeman
9️⃣sergeym
1️⃣0️⃣zero-0x00 

Хотим сказать спасибо всем, кто упорно багхантил на платформе весь год и поддерживал нас. 

А всех из десятки от души поздравляем, в ближайшее время свяжемся и отправим подарки.

Stay tuned!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥31👍10❤‍🔥4
Подарки от ББ платформ выходят на новый уровень 😁😁
thx: @bizone_bb
👍36🔥11😁6
Планирую потихоньку возобновлять багхантинг, после 2х месячного простоя.

Есть идея вести что-то типа багхантерского влога, где раз в неделю буду сюда писать краткую сводку за неделю.

Сейчас занимаюсь отбором нескольких сервисов, которые начну изучать и дальше жоско ломать ))

В приоритете у меня Server-Side и логические баги, клиентская часть совсем не интересна (только если по ходу дела случайно столкнусь).
Самому интересно, что из этого выйдет.

#bugbounty
👍52🔥27❤‍🔥4😁2