BI.ZONE Bug Bounty @bizone_bb Channel on Telegram

BI.ZONE Bug Bounty

@bizone_bb


Новости платформы BI.ZONE Bug Bounty. Программы, выплаты, митапы и прочие радости. Вы нам баги — мы вам деньги.

https://bugbounty.bi.zone

Чат сообщества багхантеров: @bizonebb
По всем вопросам: @BizoneBugBountySupport

Канал компании BI.ZONE:

BI.ZONE Bug Bounty (Russian)

Добро пожаловать в канал BI.ZONE Bug Bounty! Здесь вы найдете все новости о программе Bug Bounty от BI.ZONE, узнаете о доступных программ, выплатах, митапах и многое другое. Если вы обнаружите баги в продуктах и сервисах, предоставляемых BI.ZONE, вы сможете заработать деньги, принимая участие в Bug Bounty программе.

Посетите нашу официальную страницу https://bugbounty.bi.zone, чтобы узнать больше и присоединиться к программе. Там вы сможете найти подробную информацию о правилах и вознаграждениях.

Присоединяйтесь к чату сообщества багхантеров по ссылке @bizonebb, чтобы общаться с другими участниками программы, делиться опытом и задавать вопросы. Если у вас возникнут какие-либо вопросы или проблемы, обращайтесь к администраторам канала по ссылке @BizoneBugBountySupport. Мы готовы помочь вам в любое время.

Присоединяйтесь к BI.ZONE Bug Bounty и помогайте нам обеспечить безопасность в интернете, одновременно зарабатывая деньги за ваш вклад в обнаружение уязвимостей!

BI.ZONE Bug Bounty

17 Feb, 14:06


🔹VK Security Confab #3: всё о Bug Bounty

27 февраля в московском офисе 💙 встречаемся на митапе VK Security Confab. В этот раз обсудим секреты и подводные камни Bug Bounty, техники поиска, инструменты и найденные уязвимости.

Программа митапа уже на сайте, а вот небольшой спойлер:

🔵Петр Уваров поделится планами VK Bug Bounty в 2025 году.

🔵Алексей Лямкин расскажет, как устроен триаж изнутри.

🔵Анна Куренова (SavAnna) поделится мнением, почему дубликат — это не проклятие, а ценный урок.

🔵Юрий Ряднина (circuit) покажет дисклозы нескольких уязвимостей ВКонтакте.

🔵Алексей Жучков (zerodivisi0n) продемонстрирует реальные кейсы, которые могут привести к удаленному исполнению кода.

И конечно, афтепати! 🔹
Обсудим доклады, обменяемся идеями и классно проведем время.

🔹 Скорее регистрируйтесь!
Встреча пройдет только офлайн, онлайн-трансляции и записи не будет.

🔹 Сбор гостей в 18:30, начало — в 19:00.

VK Security

#митап #confab #bugbounty

BI.ZONE Bug Bounty

05 Feb, 08:59


😆 Отыщите баги в глубинах маркетинга

На нашей платформе вышла программа от СберМаркетинга — одного из лидеров рекламного рынка.

В скоупе:

🔵Сайт СберМаркетинга.
🔵Интернет-магазин SberShop.

За найденные уязвимости можно получить до 80 тысяч рублей.

Отыщите баги в глубинах маркетинга по ссылке.

BI.ZONE Bug Bounty

04 Feb, 08:59


😆 Пуш от «Авито»: вам готовы заплатить больше

Теперь уязвимости в программе «Авито» стоят дороже. Условия прежние: валидный баг, не б/у.

Выплаты за некоторые уязвимости выросли почти в два раза:

🔵Critical — до 500 000 ₽.
🔵High — до 300 000 ₽.
🔵Medium — до 100 000 ₽.
🔵Low — до 20 000 ₽.

Не ждите, пока кто-то сдаст баги, а отправляйте отчеты о них первыми на нашей платформе.

BI.ZONE Bug Bounty

31 Jan, 09:00


😆 Хосты, сайты, облака

Для поиска уязвимостей доступна платформа BILLmanager. Она ориентирована на управление облачными и аппаратными инфраструктурами, включая гибридные и мультиоблачные среды.

За найденные баги можно получить до 100 тысяч рублей.

Исследовать программу

BI.ZONE Bug Bounty

20 Jan, 11:02


😆 Когда жизнь подбрасывает лимоны, заваривайте чай!

Подвели итоги 2024 года на нашей платформе. Не можем не отметить, как сильно выросла ваша активность.

А вот 10 багхантеров, показавших крутейшие результаты:

1️⃣r0hack
2️⃣mr4nd3r50n
3️⃣crusher
4️⃣ratel_xx
5️⃣shdw
6️⃣sergeym
7️⃣adsec2s
8️⃣BlackFan
9️⃣brain
1️⃣0️⃣Inoagent

Спасибо за упорный хантинг и поддержку!

Поздравляем топов и уже готовимся отправлять призы — чайные наборы, которые скрасят ваши уютные вечера. 

Желаем всевозможных побед и ждем новых героев в топе 2025 года ❤️

Stay tuned!

BI.ZONE Bug Bounty

17 Jan, 15:04


😆 В «Т-Банке» не выплатами едиными

Одна из наград в программах «Т-Банка» — багхантерская карта с приятными условиями.

Теперь в нее добавили специальный кешбэк — 50% вернется владельцам за покупки VDS и в супермаркетах. Максимальный возврат — 15 тысяч рублей.

Для получения карты нужно сдать в программу «Т-Банка» один валидный отчет о критической уязвимости или суммарно нахантить на максимальную выплату — 1 миллион рублей.

Ждем ваши отчеты в программе «Т-Банка» на нашей платформе.

BI.ZONE Bug Bounty

16 Jan, 09:01


⭐️ Лучшие из лучших за IV квартал

Пока подводим годовые итоги, хотим поздравить самых крутых багхантеров прошлого квартала. Ими стали:

King of reports:
1️⃣adsec2s
2️⃣crusher
3️⃣brain

Top moneymaker:
1️⃣adsec2s
2️⃣hunter
3️⃣mr4nd3r50n

Jack of all trades:

1️⃣adsec2s
2️⃣crusher
3️⃣brain

Поздравляем, друзья! Начислим 5% к каждой выплате во II квартале.

Новый год — прекрасная возможность побороться за первые места в таблице рейтинга. Поэтому заглядывайте в актуальные программы, мы готовим для вас много нового :)

BI.ZONE Bug Bounty

14 Jan, 09:01


😆 Эксклюзивная новогодняя ачивка все еще ждет вас

Санта покинет нас уже в конце января, так что успейте встретиться с ним на нашей платформе.

Для получения ачивки:

🔵Найдите пасхалку с анимированным Сантой.
🔵Сделайте скриншот экрана с пасхалкой так, чтобы была видна дата. Например, захватите в картинку панель задач.
🔵Пришлите скриншот в @BizoneBugBountySupport и укажите в сообщении ваш ник на платформе.

Удачи ;)

BI.ZONE Bug Bounty

13 Jan, 08:59


😆 Новый год — новый СОГАЗ

Надеемся, у вас получилось классно отдохнуть на праздниках и накопить силы. Они вам понадобятся, ведь в этом году на нашей платформе будет много классных новостей.

И вот первая из них — свою программу обновил СОГАЗ.

Вас ждут:

🔵Увеличенная максимальная выплата 150 тысяч рублей.
🔵Добавили в скоуп *.sogaz.ru.

Скорее на платформу!

BI.ZONE Bug Bounty

28 Dec, 09:02


😆 Не трогайте, этот пост на Новый год

Совсем скоро бой курантов, шампанское и новогодние каникулы. А пока традиционно подведем итоги уходящего года.

В 2024-м мы с вами:

🔵Перешли рубеж в 90+ публичных и приватных программ на платформе.
🔵Провели три незабываемых BUGS ZONE.
🔵Увеличили в три раза количество программ от организаций из госсектора и в два раза — от финтеха.
🔵Сдали много-много отчетов и еще больше сообщений написали в сообществе платформы.

И это только вершина айсберга!

Чтобы набраться сил на следующий год для новых свершений, мы уходим отдыхать с 29 декабря по 8 января. В это время триаж отчетов будет приостановлен.

Этот пост — последний в уходящем году. Хотим сказать спасибо каждому багхантеру в нашем сообществе за активность и вклад в развитие площадки!

А что же мы вам пожелаем? Слушайте в кружочках от команды ниже:

🔵Андрей Лёвкин, руководитель продукта BI.ZONE Bug Bounty
🔵Никита Кузякин, руководитель направления верификации уязвимостей BI.ZONE Bug Bounty
🔵ENZO, руководитель группы социальных сетей и сообществ
🔵Илья Пономарев, специалист по работе с сообществами

BI.ZONE Bug Bounty

27 Dec, 11:55


🪲 Дисклоз уязвимостей в программе BI.ZONE Bug Bounty

Ребята из @bizone_bb раскрыли две уязвимости на их платформе. Респект им и @guleroman за находки.

1️⃣Уязвимость, позволяющая админу любой программы менять данные других пользователей, что приводит к захвату аккаунтов багхантеров или лишению доступа в кабинет других админов программ.

https://bugbounty.bi.zone/reports/5647

2️⃣Broken Access Control, позволяющий загрузить файл и прикрепить его ко всем отчетам и комментариям на платформе от имени автора отчета.

https://bugbounty.bi.zone/reports/5646

#web #idor #ato

BI.ZONE Bug Bounty

27 Dec, 11:55


Баги бывают у всех. Даже у нас :) Главное — чтобы они были вовремя найдены и пофикшены.

Ловите пару дисклозов от нас и про нас 😆

BI.ZONE Bug Bounty

27 Dec, 10:38


🪲 Вы просили — мы сделали

Новый год уже вот-вот наступит, поэтому ловите заставки с обновленным календарем на первый зимний месяц.

Скачивайте файлы в комментариях и устанавливайте на свой рабочий стол 1 января. Поможет не запутаться в праздничных днях и не пропустить начало рабочей недели :)

BI.ZONE Bug Bounty

25 Dec, 13:02


❄️ Однажды в суровую новогоднюю пору...

На наш сайт зашел Санта, чтобы согреться и набраться сил перед праздником. Он оставил место у огонька в консоли и для вас. Тот, кто найдет Санту, получит ачивку за смекалку.

Для получения ачивки:

🔵Найдите пасхалку с анимированным Сантой на нашей платформе.
🔵Сделайте скриншот экрана с пасхалкой так, чтобы была видна дата. Например, захватите в картинку панель задач.
🔵Пришлите скриншот в @BizoneBugBountySupport и укажите в сообщении ваш ник на платформе.

Удачных поисков, багхантеры ;)

BI.ZONE Bug Bounty

25 Dec, 09:00


💙 Бесконечные выплаты — не предел

Всем так понравился Bounty pass, что команда VK решила запустить эту программу лояльности на постоянной основе.

Теперь накопленные с 20 декабря этого года бонусы остаются с вами на 12 месяцев. Процент бонуса зависит от критичности: можно получить от 1 до 5%. И да, бонусы традиционно суммируются друг с другом. Посмотрим, кто наберет больше всех ;)

Для участников Bounty pass в 2024 году отдельная плюшка — все исследователи приобретают на старте 5% к каждому оплачиваемому отчету до конца 2025 года.

А если кто-то из вас отправил в 2024 году более 10 оплаченных отчетов или получил выплаты на сумму более 1 миллиона рублей, то стартовый бонус увеличивается до 10%.

Подробнее о Bounty pass: Forever можно узнать на сайте.

Ждем ваших отчетов для VK на нашей платформе, багхантеры!

BI.ZONE Bug Bounty

24 Dec, 09:00


😆 Найдите баги в открытом и закрытом коде

Платформа для работы с исходным кодом GitVerse («СберТех») выкатила собственную багбаунти-программу. Найдите уязвимости на gitverse.ru — помогите продукту стать еще лучше.

За валидные отчеты есть возможность получить вознаграждение до 200 тысяч рублей

Все подробности и условия — по ссылке.

Вперед, на поиски багов!

BI.ZONE Bug Bounty

23 Dec, 13:10


🪲 Что общего между JavaScript и госпрограммами? Это доклады с BUGS ZONE 3.0!

В этот раз у нас было два выступления. Рассказываем по порядку.

🔵«Государственные багбаунти-программы глазами исследователя», Дмитрий Кузнецов
Поговорили о публичных программах, посмотрели статистику за прошлый год и разобрали их специфику. 

🔵«(Не)противный JS — систематизируем уязвимости JavaScript-фреймворков», Дмитрий Прохоров
Багхантер ratel_xx рассказал о некоторых уязвимостях JavaScript-фреймворков, о том, почему Retire.js не панацея, и о нетипичных кавычках.

Мы смонтировали и загрузили их в плейлист VK для вас. 

Садитесь поудобнее, наливайте чай — будет интересно ❄️

BI.ZONE Bug Bounty

13 Dec, 11:00


😆 «VK Видео»: смотрите ролики и охотьтесь на баги

Команда VK добавила новый продукт для исследования на нашей платформе — «VK Видео». Теперь можно сдавать баги, не отвлекаясь от просмотра видео :)

Скоуп делится на две части:

🔵vkvideo.ru, m.vkvideo.ru, api.vkvideo.ru: максимальная выплата — 2,4 миллиона рублей.
🔵live.vkvideo.ru: максимальная выплата — 1,2 миллиона рублей.

Отправиться на охоту

BI.ZONE Bug Bounty

12 Dec, 09:02


😆 Вместо уязвимостей в коде — схемы злоупотреблений

На нашей платформе вышла уникальная программа — Sber Anti-Fraud Bug Bounty. Дополнительно к отчетам об уязвимостях кибербезопасности мы принимаем отчеты о возможном недобросовестном использовании продуктов Сбера и его бренда.

От исследователей ждем описания схем, которые могут привести к:

🔵Обходу механизмов контроля возврата платежей или манипуляции финансовыми лимитами, из-за которых возможна потеря средств клиентов и самой компании.
🔵Неправомерному снятию наличных из банкомата и/или искажение транзакций.
🔵Манипуляциям с начислением, использованием и обменом баллов «СберСпасибо».

Приветствуются сообщения о других методах злоупотреблений, которые удастся найти. Максимальное вознаграждение за валидные отчеты составляет 250 тысяч рублей.

Узнайте подробности новой программы по ссылке.

Удачных исследований, багхантеры ;)

BI.ZONE Bug Bounty

10 Dec, 14:06


⚡️ Хорошие новости: разыгрываем мерч 🌚 Похек вместе с 🪲 BI.ZONE Bug Bounty
#конкурс

⭐️ Всего будет 5 призовых мест, а итоги подведем 16 декабря, в 12:30 по МСК с помощью бота, который рандомно выберет победителя.

➡️Уникальность. Эти футболки больше не купишь в магазине — только для своих!
➡️Качество. Крутой дизайн и удобная ткань — идеально ношения для на крутых конференциях.
➡️Атмосфера. Вы становитесь частью сообщества людей, которые двигают мир информационной безопасности вперед!

➡️Участие только для людей, которые живут в России, т.к. доставка будет только по России.

Для участия нужно:

➡️Быть подписаным на каналы Похек и BI.ZONE Bug Bounty
➡️Нажать на кнопку «Участвовать»
➡️Profit...

Бот может немного подвиснуть — не переживайте! В таком случае просто нажмите еще раз на кнопку «Участвовать».

BI.ZONE Bug Bounty

09 Dec, 08:59


😆 Astra Linux 1.7 остается в старом году

Мы прощаемся с версией ОС Astra Linux Special Edition 1.7 от «Группы Астра» на нашей платформе.

Уже сданные отчеты проверят и за валидные выплатят вознаграждение. Новые отчеты больше не принимаются.

Теперь для исследования доступна только программа с версией 1.8. Максимальное вознаграждение за найденные уязвимости — 250 тысяч рублей.

Изучить единственную и неповторимую Astra Linux версии 1.8

BI.ZONE Bug Bounty

06 Dec, 09:08


🎄 Запускаем новогоднее настроение, работяги :)

Подготовили для вас заставки с календарем на последний месяц 2024 года. Сделали два варианта: для мобильных и десктопа.

Заставки для десктопа ищите в комментариях. Там же и файлы для мобилки в хорошем качестве.

Хотите такие заставки на январь? Ставьте 💙, если да.

BI.ZONE Bug Bounty

05 Dec, 09:01


😆 Слева горы, справа баги: Ставропольский край вышел на багбаунти

Все больше регионов предлагают проверить свои ресурсы на уязвимость. На нашей платформе теперь можно исследовать портал госуслуг Ставропольского края.

Инициатором выхода стало Министерство энергетики, промышленности и связи Ставропольского края.

Максимальная выплата — 35 тысяч рублей.

Скорее багхантить!

BI.ZONE Bug Bounty

04 Dec, 11:00


😆 Самым быстрым Timeweb раздает подарки за отчеты

Timeweb запускает акцию к наступающим праздникам. Успейте среди первых прислать валидный отчет по любой уязвимости в скоупе mail.timeweb.com.

Всего будет девять дополнительных выплат, по три для каждой категории багов:

🔵Critical — 200 тысяч рублей,
🔵High — 100 тысяч рублей,
🔵Medium — 50 тысяч рублей.

Ждем самые быстрые репорты на платформе!

BI.ZONE Bug Bounty

02 Dec, 14:40


Принесли вам еще немного атмосферы BUGS ZONE 3.0 🪲❤️

Потому что можем :)

BI.ZONE Bug Bounty

29 Nov, 14:00


💙 Больше выплат за IDOR-уязвимости

Отправляемся на активные поиски IDOR-ов вместе с командой VK. Награда — повышение выплат в два раза по найденным IDOR-уязвимостям во всех программах VK.

х2 действует до 28 декабря.

Отправиться на поиски IDOR-ов

BI.ZONE Bug Bounty

29 Nov, 09:35


⭐️ Самое время, чтобы вкатиться в багхантинг, — сейчас

Таким выводом поделились руководитель продукта BI.ZONE Bug Bounty Андрей Лёвкин и руководитель группы развития сообществ Александра Борисова (ENZO) в интервью для Cyber Media. 

Также они рассказали:

🟦как развивалось комьюнити багбаунти в России;
🟦что, помимо суммы выплат, мотивирует активнее искать баги;
🟦каким может быть вектор развития багбаунти.

Ссылку на статью оставляем, а вы делитесь мнением по теме в комментариях к посту. 

BI.ZONE Bug Bounty

28 Nov, 15:09


Завершился BUGS ZONE III от BI.ZONE Bug Bounty.

Это было круто)

Скоуп. Наконец-то появились вайлдкарды. Количество дубликатов и тесноты в мелких приложениях снизилось на порядок. В любой момент ивента было что поломать :)

Триаж. Он был просто молниеносен. Меньше суток с момента репорта до получения выплаты - многим вендорам стоит поучиться))

Коммьюнити. Как всегда бесподобно ❤️

Результаты. Ворвался в топ-7, значительно улучшив результаты с прошлых ивентов. Но вперед ещё много работы.

Благодарности @Andrew_Levkin, @Allegium, @fun9ral, @nKuz98 и всей команде @bizone_bb и вендорам за организацию. Вы крутые)

Спасибо @Solembumm @w8boom - хорошо поработали :)

P.S. мерч - великолепие!

BI.ZONE Bug Bounty

28 Nov, 12:30


😆 BUGS ZONE 3.0 позади, делимся итогами

На прошлой неделе встретились с нашими самыми активными исследователями, чтобы отметить завершение ивента. 

В ходе официальной части определили пять победителей двухнедельного хантинга. Ими стали:

1️⃣brain
2️⃣crusher
3️⃣savAnna
4️⃣adsec2s
5️⃣Solembumm

А потом всех участников ждали бирпонг, караоке и другие классные активности.

Спасибо всем, кто был с нами. Отдельно благодарим спикеров за топовый контент и вендоров за участие и активности ;)

Фотографии уже доступны в альбоме VK, а когда будут готовы записи докладов, мы выпустим о них отдельный пост.

BI.ZONE Bug Bounty

27 Nov, 09:00


😆 А в Туле и блоху подковали, и на багбаунти вышли

Еще один субъект РФ вышел на багбаунти с программой. Тульская область предлагает исследовать:

🔵сайт правительства,
🔵сайт министерства цифрового развития и связи,
🔵портал корпоративного университета правительства.

За найденные уязвимости можно получить до 35 тысяч рублей.

Вперед, на поиски багов

BI.ZONE Bug Bounty

22 Nov, 14:10


🪲 Награждение BUGS ZONE 3.0 уже сегодня!

Встретимся в 18:00 на очном митапе и как следует отпразднуем завершение ивента.

Еще сегодня вас ждут классные доклады, много нетворкинга и уютная атмосфера. 

После мероприятия мы обязательно расскажем, как все прошло, поделимся фотографиями и полезным контентом. 

BI.ZONE Bug Bounty

22 Nov, 12:00


🪲 Что такое осень? Это больше выплат

В этот прекрасный осенний день VK повысили максимальные выплаты по следующим программам:

🔵GeekBrains — до 1 млн руб.
🔵Оператор рекламных данных — до 1 млн руб.
🔵«Портал» — до 1,8 млн руб.
🔵«Одноклассники» — до 3,6 млн руб.

Сдать уязвимости и получить больше выплат можно на нашей платформе.

BI.ZONE Bug Bounty

21 Nov, 12:40


😆 С чего начать исследование мобильного софта

Этот пост — знак для всех, кто хочет разобраться в мобильной безопасности. Почему эта сфера важна и перспективна, рассказали в статье на «Хабре». По ее мотивам собрали для вас карточки с подсказками, как научиться исследовать мобильный софт :)

Полезные ссылки на инструменты и сервисы оставили в комментариях, заглядывайте.

BI.ZONE Bug Bounty

11 Nov, 09:00


😆 Розыгрыш проходок завершен. Пора назвать победителей!

По результатам конкурса два случайных счастливчика смогут попасть на награждение BUGS ZONE 3.0 и отлично провести время в компании топовых багхантеров нашей платформы.

Ими стали:

🔵0hat
🔵FaLLenSkiLL

Совсем скоро мы свяжемся с победителями в личных сообщениях и расскажем детали.

До встречи на ивенте!

BI.ZONE Bug Bounty

08 Nov, 12:01


💙 Кто добрался до Олимпа?

Команда VK подвела итоги Bounty pass #2: Olymp. Теперь участники события могут полноценно насладиться победой.

Всего на пьедестал попали 26 исследователей. Среди них:

🔵mr4nd3r50n — сдал наибольшее количество отчетов;
🔵act1on3 — получил больше всех выплат.

А на призовых местах багхантеры стоят следующим образом:

🥇 — 12 исследователей
🥈 — 2 исследователей
🥉 — 12 исследователей

Всех призеров ждут уникальный мерч и приглашение на новогоднюю вечеринку BB Advent Party.

Поздравляем наших багхантеров ❤️

BI.ZONE Bug Bounty

06 Nov, 09:00


😆 Отправляемся в Югру на охоту за багами

Прочувствовать атмосферу Севера на нашей платформе можно в новой программе от Ханты-Мансийского автономного округа — Югры.

Для исследования доступны новые государственные информационные системы.

Исследовать уязвимости

BI.ZONE Bug Bounty

30 Oct, 10:37


😆 Про безопасность мобильных приложений глазами атакующего

Мобильные приложения активно используют данные, а значит, нуждаются в грамотной защите. Поэтому за последние несколько лет значительно выросло количество проектов, связанных с анализом их защищенности.

Наш исследователь 3eVeHbIū по мотивам своего выступления на VolgaCTF подготовил статью для «Хабра» о том, как злоумышленники эксплуатируют баги в мобильных приложениях.

В материале вы найдете примеры распространенных уязвимостей, в том числе inter-process communications (IPC) и binary vulns.

Вердикт: читать, нельзя пропустить.

BI.ZONE Bug Bounty

29 Oct, 10:00


😆 Разыгрываем проходки* на церемонию награждения BUGS ZONE 3.0

22 ноября мы будем праздновать в Москве закрытие BUGS ZONE 3.0 и награждать победителей. На встречу мы также позовем вендоров и друзей нашей платформы.

Вы тоже можете попасть на нашу закрытую тусовку.

Для этого нужно:
1. Подписаться на канал BI.ZONE Bug Bounty;
2. Скинуть свой ник на нашей платформе в комментарии под этим постом. Если еще не зарегистрированы — самое время.

Двух победителей выберем случайным образом 11 ноября.

Удачи!
*НДФЛ не облагается в соответствии с законодательством Российской Федерации

BI.ZONE Bug Bounty

28 Oct, 10:00


😆 А вот и он — BUGS ZONE 3.0

Прошлый очный ивент вышел просто улетным, поэтому мы решили — пора встретиться снова!

Совсем скоро мы свяжемся с самыми активными исследователями нашей платформы и разошлем им приглашение на событие.

А вживую встретимся в лофте после подведения итогов. Ламповая тусовка, вкусные закуски и много живого общения — таков наш план.

Рассказываем подробнее об этапах BUGS ZONE 3.0:

🔵Старт исследования скоупа с 5 по 20 ноября.
🔵Церемония награждения 22 ноября в Москве.

По итогам первого этапа мы наградим топ-5 участников по рейтингу, а вендоры дополнительно выделят лучших багхантеров по своим программам.

Самое время активно багхантить и успеть занять свое место на ивенте!

BI.ZONE Bug Bounty

25 Oct, 12:02


💙 Ура покорителям Олимпа!

В VK определили призеров Bounty pass #2: Olymp. Победители сезона — mr4nd3r50n и act1on3, поздравляем!

Найти свой ник можно по ссылке. Финальные результаты появятся в таблице через две недели.

Еще не попали в таблицу олимпийцев, но хотите бонусы? Самое время отправиться репортить уязвимости в Bounty pass#3: Advent. Больше подарков и возможностей для вас.

Увидимся в рамках новых активностей ;)

BI.ZONE Bug Bounty

23 Oct, 09:02


😆 Анонсируем BUGS ZONE 3.0!

Наш приватный ивент BUGS ZONE возвращается. Традиционно обещаем сочный скоуп, приятные призы и офлайн-тусовку с топами нашей платформы.

Вас ждут:

🔵онлайн-этап с хантингом на закрытом скоупе;
🔵церемония награждения с приватной вечеринкой;
🔵много нового опыта, общения и приятных бонусов.

Ивент будет проходить с начала ноября, а церемония награждения состоится 22 ноября в Москве, так что букайте календари и ничего не планируйте :)

Скоро мы разошлем приглашения нашим самым крутым исследователям. Но у вас еще есть шанс попасть в элитный список участников BUGS ZONE 3.0!

Для этого активно сдавайте баги на нашей платформе и качайте рейтинг. Мы обязательно вас заметим и придем с приглашением.

А еще мы разыграем несколько проходок на церемонию награждения. Это отличная возможность пообщаться с крутыми экспертами в неформальной обстановке. Розыгрыш начнем чуть позже, следите за уведомлениями на канале.

BI.ZONE Bug Bounty

22 Oct, 13:00


💙 Как адвент-календарь, но в багбаунти

Сегодня стартует новое событие от VK — Bounty pass #3: Advent.

Команда сохранит до 19 декабря все бонусы, полученные исследователями в предыдущих Bounty pass.

С каждым оплаченным отчетом вы получите еще +5% к имеющимся.

А чтобы отчеты было сдавать еще интереснее, VK организовала адвент-календарь. Еженедельно будут открываться окошки с новыми подарками: мерч и промокоды, которые можно получить за каждый оплаченный отчет или каждые 100 000 рублей выплат.

Событие завершится на закрытой вечеринке BB Advent Party 19 декабря, куда пригласят лучших из лучших по итогам всех Bounty pass:

🔵победителей Bounty pass #1: Progress и Bounty pass #2: Olymp;
🔵топ-20 участников Bounty pass #1: Progress;
🔵лидеров Bounty pass #2: Olymp;
🔵исследователей, которые до 10 декабря сдадут три оплаченных отчета или получат выплаты на сумму от 300 000 рублей в рамках Bounty pass #3: Advent.

Отправляйте отчеты на платформе, и встретимся на вечеринке!

BI.ZONE Bug Bounty

21 Oct, 13:05


🍿 Сегодня смотрим, что на вопросы Сергея poxek Зыбнева ответил Никита Кузякин из BI.ZONE Bug Bounty:

🌚 Может, все-таки один отчет в день? Или много и постоянно?

💰 Что все-таки ответить на Please, give me 500$?

☕️. Сколько чашек кофе нужно, чтобы разобрать все присланные за ночь отчеты?

📺 Какой фильм или сериал описывает работу триажеров?

👀 Как другими словами сказать багхантеру, что его отчет не воспроизводится?

#bugbounty

BI.ZONE Bug Bounty

21 Oct, 09:00


😆 Новая Astra Linux для исследования

Astra Linux обновилась до версии 1.8.1. И «Группа Астра» разместила на нашей платформе уже третью программу — как раз для поиска багов в последней версии российской ОС.

За найденные уязвимости можно получить до 250 тысяч рублей.

Исследовать Astra Linux

BI.ZONE Bug Bounty

18 Oct, 15:30


😆 «Т-Банк» добавил в скоуп ИИ-продукты

Ведь за искусственным интеллектом — будущее. На нашей платформе появились новые продукты от «Т-Банка» для исследования. Среди них:

🔵Приложения из «Вселенной ассистентов»: «Финассистент», «Шопинг-ассистент», «Секретарь», «Тревел-ассистент».
🔵«Умная камера».
🔵Сервисы VoiceKit и T-fusion.
🔵Чат-бот в приложении и на сайте банка.

За найденные уязвимости вас ждет награда до 1 миллиона рублей.

Вперед на поиски уязвимостей!

BI.ZONE Bug Bounty

18 Oct, 12:02


💙 Мы уже на финишной прямой

Bounty pass #2: Olymp медленно, но верно подходит к концу. Уже через неделю мы узнаем финальный список победителей.

А пока лучшими исследователями стали:

🥇 Золото: r0hack, zerodivisi0n, ratel_xx, bratka, brain, byq, cry, act1on3, mr4nd3r50n, al88nsk, adsec2s, kedr.
🥈 Серебро: cutoffurmind.
🥉 Бронза: Dandomi, circuit, lobity, zorkiy, alexshev, mrd0x1, savAnna, arkiix, artebels, wob1s, mimicate, BlackFan.

У вас осталось меньше недели, чтобы побороться за мерч и бонус в виде 10 процентов к выплатам по программам VK.

Самое время освободить выходные и отправиться на поиск уязвимостей на нашей платформе :)

BI.ZONE Bug Bounty

17 Oct, 12:05


🪲 Тайная жизнь триажеров в багбаунти

Вышел новый выпуск из серии подкастов о багбаунти в России — с Никитой Кузякиным, руководителем направления верификации уязвимостей BI.ZONE Bug Bounty.

В подкасте обсудили:

🔵как платформы и вендоры валидируют отчеты;
🔵каких принципов придерживаются в работе с дубликатами;
🔵как багхантеру составить крутой и качественный отчет;
🔵какие плюшки и бонусы поднимают мотивацию багхантеров.

И еще поговорили о других увлекательных моментах из жизни триажеров.

Спасибо команде VK за то, что пригласили поучаствовать в обсуждении ❤️

Приятного просмотра!

📺 VK Video | 📺 YouTube | 📺 RUTUBE

BI.ZONE Bug Bounty

16 Oct, 08:59


⭐️ Итоги III квартала

Листья опадают, начались дожди, а где-то даже снег... А мы спешим согреть вас итогами III квартала.

В топ вошли:

King of reports:
1️⃣r0hack
2️⃣mr4nd3r50n
3️⃣ratel_xx

Top moneymaker:
1️⃣mr4nd3r50n
2️⃣r0hack
3️⃣freeman

Jack of all trades:
1️⃣r0hack
2️⃣mr4nd3r50n
3️⃣ratel_xx

Поздравляем! Начислим вам 5% к каждой выплате в грядущем квартале ;)

Квартальный рейтинг не единственное место, где можно получить плюшки за активность. Участвуйте в актуальных акциях и новых программах на нашей платформе, и награды точно найдут вас.

Ждем ваших отчетов!

BI.ZONE Bug Bounty

14 Oct, 08:59


😆 В Ленобласти — багхантить

Ленинградская область была первым субъектом РФ, который вышел на багбаунти с программой. И теперь возвращается на платформу. На этот раз для исследования доступны:

🔵obr.lenreg.ru
🔵sport47.lenreg.ru
🔵fauna.lenobl.ru
🔵lenobl.ru

Максимальное вознаграждение — 150 тысяч рублей.

Перейти на платформу

BI.ZONE Bug Bounty

09 Oct, 14:18


Встретились как-то три багхантера и пентестер…

Так бы мог начаться какой-нибудь анекдот, но нет – это про новый выпуск Портрет багхантера в подкасте «Рынок уязвимостей» от Global Digital Space.

Мы пригласили Юрий Ряднина (circuit), Алексей Трофимов (Kwel), Дмитрий Прохоров (ratel_xx), чтобы поближе познакомиться с их личными историями, узнать о том, что их больше всего мотивирует в Bug Bounty, а что приносит разочарование и «боль».

И конечно, в выпуске обсудили:
🔹 Триаж, программы и платформы
🔹 Раскрытие отчетов
🔹 Этика и конкуренция в сообществе
🔹 Новое поколение багхантеров
🔹 Советы начинающим от профи

Ведущий этого выпуска – Сергей Зыбнев, пентестер и основатель проекта poxek.

Смотрите выпуск на платформах:

📱 VK Видео | 📱YouTube | 📺 RUTUBE

Подключайтесь! Будет интересно как новичкам, так и профи. 👉

#bugbounty

BI.ZONE Bug Bounty

04 Oct, 09:00


😆 Новые программы Сбера на BI.ZONE Bug Bounty

Сбер предлагает багхантерам больше ресурсов для исследования.

Сегодня — плюс 2 программы:

🔵«Акционер Сбера» со скоупом:
— https://shareholder.sberbank.com/
— https://shareholder.sberbank.com:444/navigator/

🔵Портал «Активный возраст» со скоупом:
— https://sberbankaktivno.ru/

Максимальное вознаграждение по каждой программе — 200 тысяч рублей.

Сервисы Сбера ждут активных исследователей — вперед!

BI.ZONE Bug Bounty

03 Oct, 12:01


😆 В новый месяц с новой таблицей лидеров

Среди призеров Bounty pass #2: Olymp появились новые лица: zorkiy и AlexShev, поздравляем!

И самыми-самыми на начало октября стали:

🥇 Золото — ratel_xx, bratka, brain, byq, cry, act1on3, mr4nd3r50n, al88nsk, adsec2s, kedr.
🥈 Серебро — r0hack.
🥉 Бронза — zorkiy, AlexShev, mrd0x1, savAnna, cutoffurmind, arkiix, artebels, wob1s, zerodivisi0n, mimicate, BlackFan.

Охота за мерчем и дополнительными процентами к выплатам продолжается.

Самое время открыть программу VK на нашей платформе и искать уязвимости ;)

BI.ZONE Bug Bounty

01 Oct, 10:01


😆 Помогите нашему сообществу стать лучше

Наше комьюнити активно растет и развивается: появляются новые события, активности, о нас узнают все больше людей.

Чтобы сделать сообщество более комфортным для вас, хотим познакомиться поближе.

Мы подготовили пятиминутный опрос о ваших предпочтениях.

Пройдите его, пожалуйста. Так вы поможете нам делать крутые проекты и строить ламповое сообщество багхантеров нашей платформы 💙

BI.ZONE Bug Bounty

30 Sep, 08:59


😆 За багами без страха: новая публичная программа от СОГАЗа

На нашей платформе вышла в паблик программа от СОГАЗа.

Скоуп широкий, так что будет где развернуться:

🔵Страховая платформа
🔵Сервис одноразовых ссылок
🔵Официальный сайт
🔵Сервис опросов клиентов
🔵Кабинет партнера
🔵Личный кабинет юридических лиц
🔵Облако для обмена файлами
🔵Система электронного документооборота
🔵Сервис коротких ссылок
🔵Электронная регистратура

Подробнее о программе читайте на нашей платформе.

Удачных поисков, багхантеры ;)

BI.ZONE Bug Bounty

27 Sep, 09:05


😆 Смесь багбаунти с нижегородским

Сегодня на нашей платформе появилась новая программа от Нижегородской области.

Скоуп: https://nobl.ru.

Максимальная награда за уязвимость: 30 тысяч рублей.

Программа ограничена по времени: она будет доступна до 1 декабря.

Ждем ваших отчетов!

BI.ZONE Bug Bounty

23 Sep, 09:40


😆Что вы знаете о Волгоградской области?

Родина-мать, голубая Волга и... программа багбаунти!

Теперь на нашей платформе можно исследовать сервисы Волгоградской области:

🔵niktokromenas.volgograd.ru
🔵www.volganet.ru

Максимальная сумма вознаграждения — 35 тысяч рублей.

Вперед, на поиски уязвимостей!

BI.ZONE Bug Bounty

19 Sep, 09:02


😆 Продолжаем наше путешествие на VolgaCTF

Мероприятие в самом разгаре, но лучшее еще впереди :)

Сегодня увидимся на афтепати, где проведем активность Hack in 10 (15) min. Приз — мерч от BI.ZONE Bug Bounty.

И кто еще не получил приватку от нас на VolgaCTF и стикерпак — ловите нас, все выдадим.

BI.ZONE Bug Bounty

18 Sep, 09:03


🪲 Мы на VolgaCTF

Уже сегодня можно встретить нас на площадке и получить доступ в приватку на нашей платформе и крутые стикеры.

И приходите в 13:15 послушать нашего коллегу и багхантера 3eVeHbIu, который расскажет о багах в мобильных приложениях.

BI.ZONE Bug Bounty

17 Sep, 11:06


🪲 Охота на жуков: что ждет российский рынок багбаунти

Global Digital Space запустил серию подкастов о багбаунти в России. В первом выпуске принял участие Андрей Левкин, руководитель платформы BI.ZONE Bug Bounty.

Из подкаста вы узнаете об основных целях и преимуществах программ багбаунти для компаний и о том, как новые технологии влияют на программы багбаунти.

А еще спикеры поделились прогнозами на будущее для багбаунти в нашей стране и рассказали, как с течением времени меняется отношение компаний к багбаунти и багхантерам.

Смотрите где удобно:
🔷VK
🔷YouTube
🔷Rutube

BI.ZONE Bug Bounty

17 Sep, 09:31


Больше багов мы любим только мерч и приколы. От вас, конечно же :)

Поэтому мы сделали коллаб с легендарными стикерпаками с цитатами багбаунти-сообщества от нашего друга Влада Покровского. И с удовольствием раздадим вам получившиеся стикеры!

Чтобы их получить, нужно:

1. Быть подписанными на наш канал.
2. Быть зарегистрированными на нашей платформе.
3. Найти наших комьюнити-менеджеров @fun9ral и @Allegium на любом очном мероприятии.

Из ближайших ивентов — VolgaCTF. Количество стикеров ограничено 🪲