Багхантер @bughunter_circuit Channel on Telegram

Багхантер

@bughunter_circuit


🌏 Канал о багхантинге от багхантера. Статьи ни о чем, интервью, секреты, выступления и интересные векторы.

Чат канала - @bugbounty_chat

Standoff - standoff365.com/profile/circuit

Багхантер (Russian)

🌏 Канал о багхантинге от багхантера. Статьи ни о чем, интервью, секреты, выступления и интересные векторы. Если вы увлекаетесь поиском уязвимостей в программах, приложениях и веб-сайтах, то этот канал идеально подойдет для вас. Здесь вы найдете эксклюзивные материалы, интервью с профессионалами в области кибербезопасности, секретные методики поиска уязвимостей, видео выступления от ведущих специалистов и многое другое. Присоединяйтесь к обсуждениям в чате канала @bugbounty_chat и следите за каналами других подписчиков для получения еще большего объема полезной информации. Не упустите возможность стать лучшим в своем деле и развиваться в области багхантинга. Посетите сайт Standoff по ссылке standoff365.com/profile/circuit для еще большего контента. Присоединяйтесь к нам и станьте частью сообщества профессионалов в области кибербезопасности!

Багхантер

08 Feb, 17:17


На платформе Standoff 365 успешно прошли технические работы 🚧

Просто хочу напомнить что сегменты онлайн-полигона ( для профи и для новичков ) были недоступны 4 и 5 февраля в промежутке с 12:00 до 18:00. К сожалению, у меня не получилось проверить эту информацию, так как в этот момент я не переходил по ссылкам, для уточнения. Однако я не заметил никаких проблем в работе сайта - можно быть уверенным, что технические работы прошли успешно.

картинку взял отсюда

Багхантер

05 Feb, 13:54


Багбаунти закрыла ипотеку за меня. И я не шучу!

Меня зовут Анатолий Иванов.
Когда-то я не знал, на что купить Доширак, а сейчас готов бесплатно отдать план выхода на первые 30.000 руб за багу
Я хочу, чтобы у тебя тоже был шанс получить билет в другую жизнь, где есть солнце, пальмы и деньги. Чтобы ты перестал гробить здоровье на ненавистной работе.
Не имеет значения, какое у тебя образование, где ты работаешь и какой у тебя сейчас доход.
Если ты чётко понимаешь, что в жизни надо что-то менять, и готов действовать, то добро пожаловать!
Всё, что тебе нужно — это перейти по ссылке , и я открою доступ к тем знаниям, на накопление которых мне потребовалось 6 лет.
💰 Они позволят кратно увеличить твой доход, даже если ты впервые слышишь термин "багхантера"

Багхантер

01 Feb, 13:10


Наверное никто не заметил, но вчера случилось еще одно историческое событие. На багбаунти площадке BI.ZONE Bug Bounty разместили новую багбаунти программу (первую в этом году) - для поиска уязвимостей стала доступна платформа BILLmanager. Я решил проверить действительно ли это так и перешёл по ссылке «Исследовать программу». К моему удивлению я заметил то, что критические отчеты в этой программе не оплачиваются.

Багхантер

31 Jan, 20:13


🔥03-mini-high vs DeepSeek-R1

Великие умы сошлись в противостоянии. И нам предстоит определить кто-же из них умнее. Я потестил и ту и ту нейронку, обе генерируют отлично. Проголосуйте ниже в опросе. Чей ответ вам больше понравился?

Совсем неочевидно.

Багхантер

31 Jan, 15:05


🎣🤣🔫 100000 рублей отправлены. Автор этого видео, которое набрало 100000 (сто тысяч) просмотров за пару дней, пожелал остаться анонимным. Конкурс завершен.

https://vm.tiktok.com/ZGdDmmGcy/

🐹 Багхантер 🙂 Багбаунти

Багхантер

22 Jan, 16:45


👏🐫🍸 Standoff 365 подвели итоги 2024 года (показали цифры)

Анна Вяткина, аналитик направления аналитических исследований Positive Technologies написала действительно крутую и полезную статью «Итоги работы платформы Standoff Bug Bounty (на ноябрь 2024 года)».

В 2024 году Standoff Bug Bounty значительно нарастила масштабы: теперь на платформе 84 программы в самых разных отраслях (от госучреждений до онлайн-сервисов) и уже 18400 зарегистрированных пользователей! Белые хакеры обнаружили и сдали 1926 уникальных уязвимостей, при этом более трети из них оказались высокого или критического уровня опасности — это вдвое больше, чем у HackerOne, например. Боюсь представить что было бы если багхантеры не обнаружили эти уязвимости. Максимальная выплата за найденную «дыру» подскочила до 3 960 000 рублей, а средняя баунти достигла 58 тысяч рублей, что тоже выше прошлогодних показателей (багхантерам стали больше платить). За 2024 год 16 исследователям удалось стать миллионерами, трое из них заработали более 7 миллионов рублей. Сектор торговли и электронной коммерции принял самое большое число отчетов, однако самые крупные баунти багхантерам достаются в онлайн-сервисах и финансовых программах. Кроме того, набирают популярность особые форматы вроде APT Bug Bounty и «охоты на недопустимые события», где вознаграждения могут доходить до десятков миллионов рублей. Всё это показывает, насколько эффективным и востребованным стал багбаунти-инструмент для компаний, стремящихся укрепить свою кибербезопасность. Вообще там много чего можно вычитать, например можно узнать что за уязвимости чаще всего встречаются - и их искать. Рекомендую всем почитать.

читать здесь

🐹 Багхантер 🙂 Багбаунти

Багхантер

21 Jan, 18:16


🔥🔥🔥

77800 просмотров сейчас на одном из роликов с KazHackStan, на другом 20 с лишним тысяч. Случилось то, о чем я говорил вот здесь. Удалось алгоритмы ТикТок и отобразиться где-то в каких-то рекомендациях. Понятно то, что эти видео кому-то нравятся: там уже > 1300 лайков. Настало время создать закрытый чат нарезчиков канала 😎

Уважаемые нарезчики, пишите в комментарии или мне в лс - я добавлю вас в этот закрытый чат.

Всем хорошего настроения!

Багхантер

20 Jan, 15:24


🔥 Тем временем BI.ZONE Bug Bounty закончили многочасовой монтаж ролика и предложили багхантерам расслабиться и выпить чай (подвели итоги 2024 года). Этот чайник из ТикТока - топ тема, но как же багхантеры будут пить чай без чего-нибудь сладенького?!

фото взял взял отсюда

🐹 Багхантер 🙂 Багбаунти

Багхантер

20 Jan, 08:48


🔥Багхантер первым публикует ссылки на все эти 22 программы!

https://bugbounty.standoff365.com/programs/blogergo/
https://bugbounty.standoff365.com/programs/wssconsulting/
https://bugbounty.standoff365.com/programs/medialux/
https://bugbounty.standoff365.com/programs/dvizh/
https://bugbounty.standoff365.com/programs/ledeffect/
https://bugbounty.standoff365.com/programs/rightline/
https://bugbounty.standoff365.com/programs/parus-electro/
https://bugbounty.standoff365.com/programs/itab/
https://bugbounty.standoff365.com/programs/lendly/
https://bugbounty.standoff365.com/programs/isolon/
https://bugbounty.standoff365.com/programs/rently/
https://bugbounty.standoff365.com/programs/andata/
https://bugbounty.standoff365.com/programs/peb/
https://bugbounty.standoff365.com/programs/geltek/
https://bugbounty.standoff365.com/programs/umschool/
https://bugbounty.standoff365.com/programs/robobill/
https://bugbounty.standoff365.com/programs/eadaily/
https://bugbounty.standoff365.com/programs/hwcompany/
https://bugbounty.standoff365.com/programs/signme/
https://bugbounty.standoff365.com/programs/nptech/
https://bugbounty.standoff365.com/programs/talentsy/
https://bugbounty.standoff365.com/programs/tvoistyle/

Багхантер

20 Jan, 08:26


🔥 Сегодня случилось историческое событие, была поставлена точка и окончательно определена ТОП-1 багбаунти платформа в России. В промежутке с 10:30 до 10:50 по Московскому времени команда Standoff 365 дропнула 22 новые программы (абсолютный рекорд). При этом никаких официальных сообщений об этом еще не было сделано. Ждем официальные комментарии.

🐹 Багхантер 🙂 Багбаунти

Багхантер

18 Jan, 09:02


🔥Багхантер на хайпе

🛹 Неделю назад я анонсировал конкурс тиктоков на 100к рублей - сегодня тиктоки со мной попадают в тренды тиктока и набирают уже десятки тысяч просмотров (и сотни лайков). Хочу сказать большое спасибо всем нарезчикам и авторам тикток каналов про меня!) с удовольствием отдам эти деньги, как и обещал, первому чье видео наберет 100к просмотров. Отдельная благодарность тем, кто репостит тиктоки в телеге, тем кто кто пишет комментарии и ставит здесь реакции. Всю неделю все говорили про Багхантера.
Вы крутые!

Не сдаёмся и не останавливаемся. Захватываем тикток. Делаем тиктоки дальше!!!!!!!!!!!!

🐹 Багхантер 🙂 Багбаунти

Багхантер

17 Jan, 18:31


Повышенный кэшбэк для багхантеров – это супертема! Т-Банк – молодцы! 👏👏👏
Ну а я хочу напомнить, что для всего остального есть VK Bounty Pass (с выплатами всего за 8 дней).

Багхантер

16 Jan, 15:10


В Telegram стали появляться новости о том, что Т-Банк сделали кэшбек в 50% в супермаркетах для всех багхантеров с картой «Black Bug Hunter». Мной было проведено расследование и действительно - в моем приложении появился раздел кешбэк для багхантеров.

Багхантер

14 Jan, 15:39


Присылайте свои тиктоки, я буду публиковать их в истории канала.

Багхантер

14 Jan, 15:37


🤯🛀🔫Всем привет

Меня зовут «Багхантер». Я скандально известный ИБ-блоггер из России, автор гениальных идей. У меня много каналов в телеге (сам я даже уже точно и не знаю сколько). Меня читают тысячи человек - ждут крутой контент. С недавнего времени я теперь еще и тиктокер, при этом у меня даже нет своего собственного тикток канала. Все эти видосы за меня, вероятно, делает нейросеть. И теперь тиктоки будут делать также и мои подписчики. 🔥 С этого момента автор первого тиктока про меня, если на этом тиктоке наберется 100000 настоящих просмотров (невероятно мало), получит 100000 рублей. Я передам лично эти деньги этому добряку, если он в в России. Кстати, прямо сейчас снимается тикток. И все комментаторы под этим постом в нем также снимаются.

да, чат ГРУБА переехал сюда

🐹 Багхантер 🙂 Багбаунти

Багхантер

13 Jan, 07:05


Сколько вы видели успешных проектов в Telegram по ИБ, которые ведет нейросеть и при этом их интересно читать?

О канале «Репорты простым языком» в ИБ-сообществе говорят давно: в нем, как очевидно следует из названия, без заумных оценочных суждений описаны важные дисклоузные отчеты по ИБ с различных платформ, а собирает их нейросеть.

Как по мне, канал очень полезен тем, что в нем нет лишней воды, публикуются действительно важные детали, чтобы пробежаться по тексту и найти необходимую информацию.

Нейросеть дает выжимку самой полезной информации, с объяснением не только репортов, но и докладов, ИБ-статей, рассказывает про баги, выплаты за них и уровни критичности.

Из примеров, то что близко сердцу многих — текст про кражу сессии standoff365.com

Ну и за небольшое время существования, у канала багхантера circuit уже несколько тысяч подписчиков, что говорит о его востребованности в ИБ-комьюнити.

Очередной пример того, как в ИБ отрасли рождаются прогрессивные и смелые медиа, пока в других отраслях только думают об этом.

Багхантер

31 Dec, 21:23


С Новым годом

Багхантер

29 Dec, 19:22


Персональный промокод на бонус в 25 тысяч ₽ к выплате 💙 - UWrPXe2SLXNOODLhnKBrGhZUVNFNsPdk

Кто заберет, скажите

Багхантер

18 Dec, 18:45


🔥KazHackStan 2024 - Юрий Ряднина - Vulnerabilities of banking systems

В своём докладе Юрий Ряднина (circuit), старший специалист по анализу защищённости банковских систем в Positive Technologies с более чем 10-летним опытом в информационной безопасности, поделился уникальными инсайтами о том, где и как скрываются уязвимости в банковских системах.

Юрий начал с обсуждения того, что уязвимости часто прячутся в самых неожиданных местах: внутренних сервисах, субдоменах и даже на наиболее видимых участках сайтов, которые часто игнорируются багхантерами. Он подчеркнул, что даже на главных страницах и в формах входа могут скрываться серьёзные дыры в безопасности.

Особое внимание было уделено уязвимостям типа XXE (XML External Entity) и уязвимостям бизнес-логики. Юрий подробно объяснил, как XXE-атаки могут быть использованы для чтения системных файлов или организации DoS-атак на серверы банков. Он также рассмотрел уязвимости бизнес-логики, подчёркивая их сложность обнаружения и потенциально критические последствия, такие как обход лимитов, накрутка баланса и манипуляции с курсами валют.

В практической части доклада Юрий продемонстрировал взлом условного электронного кошелька без использования сложных инструментов. Он показал, как можно эксплуатировать недостатки валидации данных, ошибки округления и другие простые, но опасные уязвимости. Например, он рассказал о способах превышения лимитов транзакций, обхода комиссий и даже создания кредитов под отрицательный процент.

Доклад завершился активной сессией вопросов и ответов. Юрий поделился советами для начинающих специалистов по кибербезопасности, обсудил важность взаимодействия между разработчиками и специалистами по безопасности, а также затронул роль нейронных сетей в современном багхантинге. Он подчеркнул, что хотя технологии продолжают развиваться, человеческий фактор и глубокое понимание систем остаются ключевыми в обеспечении безопасности.

Этот доклад будет особенно полезен для специалистов по информационной безопасности, разработчиков, банковских работников и всех, кто заинтересован в защите финансовых приложений от потенциальных угроз и атак.

https://www.youtube.com/watch?v=odm3kOvwHD0

#Кибербезопасность #БагХантинг #ИнформационнаяБезопасность #PositiveTechnologies

Багхантер

13 Dec, 11:23


Вы знаете за кого голосовать 🫡

Багхантер

11 Dec, 14:31


📹

Багхантер

11 Dec, 13:07


Вы знаете за кого голосовать 🫡

Багхантер

11 Dec, 12:58


Сотни, а может даже тысячи багхантеров собрались, чтобы посмотреть прекрасный доклад Стаса Барецкого

Багхантер

11 Dec, 08:42


Хаваем мандаринки

Багхантер

07 Dec, 19:01


🤨👍🔍 ChatGPT o1 pro mode

Вы наверное искали того идиота, который купил ChatGPT PRO за 200 баксов в месяц. Это был я (ради науки). Еще пока рано мне формулировать своё мнение насчет новой нейросети - предлагаю это сделать вам путем голосования. Прошлый наш победитель Claude 3.5 Sonnet vs ChatGPT o1 pro mode. Проголосуйте ниже за самый умный ИИ на текущий момент.

🤯

🐹 Багхантер 🙂 Багбаунти

Багхантер

05 Dec, 15:56


15:30–15:55

VK Security Confab Max
11 декабря 2024
Москва, офис VK, БЦ SkyLight
Практическая конференция по информационной безопасности.

Залетайте, буду выступать и рассказывать как хакеры и багхантеры ломают социальные сети.

🐹 Багхантер 🙂 Багбаунти

Багхантер

04 Dec, 17:03


Когда тебе надо писать посты, статьи, когда проходит Standoff Hacks и Международная кибербитва Standoff 14 во Вьетнаме, на BUGS ZONE 3.0 награждают победителей, когда объявляют топ-25 лучших исследователей на Standoff Bug Bounty и на онлайн-полигоне, а ты просто чилловый парень c 3701 подписчиками в телеграмме.

Багхантер

28 Nov, 07:51


Увидел в других каналов тревожные посты про то, что на их аккаунты сделали фейки и пишут различные не хорошие вещи.

Канал «Репорты простым языком» доступен только по одному адресу @critical_bug. Внимательно проверяйте ссылку, когда подписываетесь.

Багхантер

23 Nov, 12:15


Вас заразили вирусом информативов. Если не скинете это сообщение трем друзьям, информативы вас будут преследовать весь следующий год

Багхантер

22 Nov, 18:28


BenQ отличное мероприятие! 12/10

Багхантер

17 Nov, 17:19


🫡 спасибо всем тем кто подписался
Мои подписчики самые крутые!

Багхантер

16 Nov, 20:31


🔥DEF CON 32 - Самая темная сторона Bug Bounty - Jason Haddix

Джейсон Хаддикс
, опытный специалист в области баг-баунти, представил доклад о проблемах и недостатках в индустрии охоты за уязвимостями. Он рассказал о своем опыте работы на всех сторонах экосистемы: как охотник за багами, как сотрудник платформы баг-баунти и как владелец программы.

Хаддикс выделил несколько ключевых проблем в индустрии. Во-первых, платформы баг-баунти используют данные об атаках и исследованиях хакеров для обучения ИИ и создания инструментов обнаружения уязвимостей, не предоставляя компенсацию исследователям. Во-вторых, компании, предоставляющие облачные WAF, мониторят трафик лучших охотников за багами, чтобы улучшить свои продукты, опять же без компенсации.

Докладчик также затронул проблемы, связанные с бюджетами программ и оценкой уязвимостей. Часто компании недооценивают необходимый бюджет для публичных программ, что приводит к занижению оценок уязвимостей или группировке багов для экономии средств. Хаддикс раскритиковал практику использования диапазонов выплат, отметив, что менее 15% клиентов когда-либо платят выше минимума указанного диапазона.

Особое внимание было уделено проблеме "звездности" в сообществе. Известные исследователи имеют преимущества в виде прямого доступа к руководству платформ и приоритетной поддержки, что создает неравные условия для новичков. Хаддикс также упомянул случаи кражи исследований внутренними триажерами платформ и подчеркнул необходимость высоких этических стандартов в индустрии.

В заключение Хаддикс предложил несколько советов для охотников за багами, включая тщательное описание воздействия уязвимости и стратегическое представление отчетов. Он подчеркнул, что платформы должны лучше ценить своих исследователей, так как они являются ключевым продуктом в экосистеме баг-баунти. Докладчик призвал к улучшению коммуникации между всеми участниками процесса и более прозрачной документации всех этапов работы с уязвимостями.

https://www.youtube.com/watch?v=6SNy0u6pYOc

Багхантер

16 Nov, 20:24


У Secator появился серьезный конкурент, стремительно набирающий подписчиков

https://t.me/critical_bug/1573

Багхантер

16 Nov, 20:20


😌 1947 подписчиков сейчас в репортах простым языком. Они уже теперь даже не только репорты простым языком, но и доклады простым языком, и статьи простым языком. Уже почти 2000 подписчиков. На текущий момент репорты показывают рост даже лучше чем канал «Багхантер». Туда стабильно подписываются люди - канал всем нравится.

Багхантер

15 Nov, 18:43


VK сделали настольную игру, которую можно выиграть в баунтипасс. И там есть карточка с моим каналом (увековечили). Успех? 🤿🤓📹

Багхантер

12 Nov, 18:44


Я отсмотрел несколько тысяч видео в социальной сети ВКонтакте с помощью ИИ и в одном из них, к примеру, нашел логин-пароль от аккаунта [email protected]

К сожалению я посмотрел это видео только через год после того как оно было выложено, поэтому пароль оказался недействительным.

Багхантер

11 Nov, 17:12


Вы сейчас подписаны на ТОП-3 хакера ВКонтакте (совсем скоро ТОП-1). bratka, azimoff - извините чуваки, придется вас немного подвинуть. 😎

Багхантер

09 Nov, 09:29


Сотни, а может быть тысячи багхантеров собирались сегодня только с одной целью :)

Багхантер

08 Nov, 16:35


🫤🔍😁 Лучшая в России багбаунти программа

В результате второго тура голосования выяснилось что программа ВКонтакте (не будет удалена с понедельника) является самой лучшей из всех программ, которые были в опросе. Баунтипасс работает и эта программа нравится багхантерам больше всего.

Поздравляю 🍾

🐹 Багхантер 🙂 Багбаунти

Багхантер

05 Nov, 17:27


☹️🎁🫡 Баунтипасс 3

Сегодня VK заанонсили еще 2 новых подарка в своём баунтипасс. Теперь если вы приносите 6 отчетов, то вам дают промокод на 75000 рублей (легкие деньги). Что там будет на 16 подарке - очень интересно. Промокод на миллион? Короче, опять надо багхантить.

не сопротивляйтесь там в топе 😉

🐹 Багхантер 🙂 Багбаунти

Багхантер

05 Nov, 15:16


🫡 Итоги подведем в пятницу вечером - будет сформирован топ программ. Узнаем какая программа лучшая.

Багхантер

02 Nov, 17:14


👍 Второй тур будет 5 ноября. Будем выбирать из двух программ (за которые больше всего проголосовали).

Багхантер

31 Oct, 16:53


😨 Хочу узнать какая багбаунти программа самая лучшая. Пишите здесь в комментарии какие багбаунти программы добавить в этот опрос (один человек - одна программа). Будут добавлены все) нам надо собрать 20 программ как минимум. По 10 программ два опроса и потом третий опрос из двух - определим победителя.

Багхантер

31 Oct, 16:43


Новости: еще за несколько вечеров последней недели я принёс 4 уязвимости в социальную сеть ВКонтакте. Всего я прислал туда 40 репортов (только на Standoff 365). ☹️

Багхантер

28 Oct, 15:48


олды вспомнят

Багхантер

23 Oct, 17:31


100 реакций - некст доклад ;)

Багхантер

23 Oct, 17:30


Как сломать банкомат... через интернет! - Тимур Юнусов - Payment Village

Багхантер

21 Oct, 19:18


🛀😎🐈‍⬛ Средняя зарплата багхантеров

Спасибо всем 440 человек, которые приняли участие в моём опросе, я благодаря этому выяснил сколько на самом деле зарабатывают багхантеры. Средняя зарплата (среди тех кто хотябы что-то набагахнтил) на основе этих данных составила, по подсчетам нейросети, 225000 рублей. Т-Банк расширяет программу на Standoff Bug Bounty и добавляет но на платформе Standoff Bug Bounty! 🦾

текст сгенерирован нейросетью

🐹 Багхантер 🙂 Багбаунти

Багхантер

19 Oct, 16:49


🙂🤫🐹 Секрет канала

В моём канале спрятана mnemonic phrase от моего TON кошелька. Спрятана красиво и очень грамотно. Я, конечно же, не скажу где я всю эту штуку спрятал и когда, но зуб даю - эти слова тут есть. В моём кошельке есть определенная сумма, есть несколько крутых NFT. Я им сам пользуюсь. И периодически я его пополняю. Мне не жалко будет отдать это тому, кто это найдет. Когда-нибудь, когда нас всех уже не будет (а может быть и раньше) кто-то разгадает секрет и станет богатым.

подписывайтесь на канал Багхантер

🐹 Багхантер 🙂 Багбаунти

Багхантер

19 Oct, 16:13


Для тех, кому интересно было - это за 4 уязвимости выплаты. Маловато, конечно. Но если бы я был студентом и жил в общаге как в 2015 году - меня бы эта сумма очень выручила. Баунтипасс пока не почувствовал особо, но в целом логика понятна - штука интересная. Лучше чем ничего. А если такая штука была бы весь год, вот так было бы красиво.

Багхантер

18 Oct, 19:07


😎

Багхантер

18 Oct, 13:15


💫🥴😨 Kiên nhẫn tìm lỗi, khôn ngoan sửa chữa.

Standoff 365 в очередной раз показывают как надо правильно делать ивенты для хакеров. В результате следующий Standoff Hacks пройдёт во Вьетнаме - это международный уровень. Как я понял, в Ханой повезут 5 лучших багхантеров - троих уже пригласили, еще два будут выбраны в результате жесткого багхантинга до 29 октября в десяти программах. Это че опять багхантить надо?

вот здесь прочитал

🐹 Багхантер 🙂 Багбаунти

Багхантер

17 Oct, 12:07


🎙️ Новый выпуск подкаста про Bug Bounty – триаж уязвимостей

Сперва мы послушали багхантеров – узнали про их будни, достижения и «хотелки», а теперь настал черед тех, кто находится по другую сторону Bug Bounty. 😎

Позвали Дарью Афанасову (Standoff Bug Bounty), Елизавету Дудко (Т-Банк), Никиту Кузякина (BI.ZONE.Bug Bounty) и Петра Уварова (VK Bug Bounty), чтобы обсудить с ними насущные вопросы и проблемы триажа, а также ответить на «боли» багхантеров.

О чем поговорили

🔹 Отчеты: процесс валидации, советы по оформлению и дисклоузы
🔹 Дубликатные дубликаты
🔹 Выплаты, бонусы и специальные программы
🔹 Хватает ли багхантеров на российском рынке Bug Bounty?
🔹 Советы начинающим ресерчерам

📺 Смотрите, что триажеры рассказали Сергею poxek Зыбневу, ведущему этого выпуска подкаста «Рынок уязвимостей»:

📺 VK Video | 📺 YouTube | 📺 RUTUBE

Багхантер

15 Oct, 19:33


Какие же они прикольные, эти алчущие хакерских услуг, незамутненные… 👨‍💻

Багхантер

11 Oct, 16:46


Интересный факт: для всех пяти уязвимостей, которые я нашел в социальной сети ВКонтакте за последнюю неделю даже не надо было открывать бурп, чтобы их найти.

Багхантер

11 Oct, 12:03


А сегодня смотрим блиц с Юрой circuit Ряднина.

Итак, вопросы те же:

🔗 Kill Chain или низко висящие фрукты?
🏖 Отдых на ивенте для багхантеров или поиск багов?
🤫 Приватка или паблик?
👾 Самая первая бага и самая большая выплата?

а вот ответы… 👀 вас, возможно, удивят.

PS: кстати, а как вам выпуск подкаста с багхантерами? Уже успели посмотреть? Если нет, то впереди выходные – запасайтесь попкорном и го смотреть 🍿

📱 VK Видео | 📱YouTube | 📺 RUTUBE

#bugbounty

Багхантер

08 Oct, 18:05


👋Привет! Это канал команды информационной безопасности VK. Здесь мы будем делиться новостями, анонсами мероприятий и ссылками на открытые вакансии. И конечно, обсуждать нашу программу Bug Bounty.

Багхантер

08 Oct, 12:36


Новый выпуск подкаста «Рынок уязвимостей» | Портрет багхантера

Кто такие багхантеры и как они находят уязвимости, которые спасают компании от хакеров? В этом эпизоде мы поговорим с профессионалами Bug Bounty, обсудим их путь, мотивацию, и, конечно, главные вызовы в этой сфере.

Темы выпуска:

Как стать багхантером и где искать уязвимости?
Какие платформы и программы предпочитают профессионалы?
Главные проблемы и "боли" багхантеров: триаж, программы и платформы
Существует ли этика в сообществе?
Как не выгореть в багхантинге?

Ведущий: Сергей Зыбнев (poxek)

Участники:
🟢Юрий Ряднина (circuit)
🟢Алексей Трофимов (Kwel)
🟢Дмитрий Прохоров (ratel_xx)

Подключайтесь!

👍 Будет интересно и полезно как новичкам, так и опытным багхантерам

Полезные ссылки:
Похек | Багхантер

📱 YouTube | 📱 VK | 📺 RUTUBE

Багхантер

07 Oct, 15:58


Вчера пол дня искал уязвимости в социальной сети ВКонтакте, удалось найти только две штуки. Решил пока не идти в другие проги, пока меня тут не будет в топе. Просто вопрос времени.

Багхантер

05 Oct, 17:46


Я решил подождать с апдейтом сайта. Впринципе логичные замечания были, насчет безопасности. Давайте думать. Я, скорее всего, в закрытом режиме просто буду разрабатывать свой сайт, медленно и долго (пока не ясно). Приглашу тестировать лично проверенных и надежных людей. А потом как всё будет сделано безопасно и четко - вот тогда выкачу реально сайт в прод, все будут пользоваться с удовольствием. Вход через Госуслуги - идея хорошая. Я хочу сделать прозрачный, безопасный сервис. После того, как Павел Дуров был арестован во Франции - я понял, что в России не так уж и плохо пилить свой стартап. Тем более по информационной безопасности. Тем более тот, где изначальная моя цель не заработать деньги на этом.

Багхантер

30 Sep, 17:01


Да дело не в входе и аутентификации, а в защищенности сервиса и данных, которые будут где-то храниться.

Багхантер

30 Sep, 17:01


Данные будут храниться в России.

Багхантер

30 Sep, 16:56


Очередная первая в мире социальная сеть для этичных хакеров, которые работают в белую и этично взламывают системы компаний и как пишут «не только для хакеров, а вообще для всех, кто занимается информационной безопасностью».

Авторизация через Telegram, парни. Никаких паролей и почт.

Помнится, кто-то предлагал создать РЕЕСТР «белых хакеров», но критики идеи противопоставили в качестве аргумента мысль о том, что если реестр будет цифровым и его взломают, то это будет грозить потенциальной опасностью для наших ребят.

А тут вот и без РЕЕСТРА «белых хакеров» всех собирают под крылом одной социальной сети с авторизацией через телеграм, в котором Павел Валерьевич будет сотрудничать с французскими правоохранителями.

Ну и дела.

Багхантер

30 Sep, 16:56


Для автора канала НеЛукацкий и всех желающих, готов добавить вход через то что только возможно (пишите в комментариях)