Коллеги из ПТ и Бизона решили прийти к русскоязычному термину багбаунти. Ок, добро пожаловать на багбаунти.рф.
👍11
Forwarded from VK
🪲 Взяли и удвоили максимальные выплаты исследователям по программе Bug Bounty.
➡️ Теперь за найденные лазейки в проектах VK вы сможете получить аж до 3,6 миллионов рублей .
Если, конечно, сможете их найти — а это соооооооовсем не просто 🤷
👉 Принять вызов 👈
Если, конечно, сможете их найти — а это соооооооовсем не просто 🤷
👉 Принять вызов 👈
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
OpenAI запустили публичную BB (на Bugcrowd)
https://thehackernews.com/2023/04/chatgpt-security-openais-bug-bounty.html?m=1, но репорты индусы потащили к нам.
https://thehackernews.com/2023/04/chatgpt-security-openais-bug-bounty.html?m=1, но репорты индусы потащили к нам.
👍7
Тинькофф в 2,5 раза увеличил выплаты за найденные уязвимости
Теперь багхантеры могут получить до 400 000 рублей. Можно искать пробелы во всех сервисах, на сайтах и приложениях не только банка, но и Тинькофф Страхования, Тинькофф Инвестиций, Тинькофф Бизнеса и т.д.
Всего в скоупе 4 домена, 11 сервисов и приложений.
Подать уязвимость можно после регистрации на платформе https://bugbounty.ru/app/programs/tinkoff.
Кстати, при желании вы можете отказаться от вознаграждения в пользу благотворительности. В таком случае Тинькофф увеличит сумму выплаты в 5 раз и отправит ее в один из надежных благотворительных фондов, указанных в их приложении.
Теперь багхантеры могут получить до 400 000 рублей. Можно искать пробелы во всех сервисах, на сайтах и приложениях не только банка, но и Тинькофф Страхования, Тинькофф Инвестиций, Тинькофф Бизнеса и т.д.
Всего в скоупе 4 домена, 11 сервисов и приложений.
Подать уязвимость можно после регистрации на платформе https://bugbounty.ru/app/programs/tinkoff.
Кстати, при желании вы можете отказаться от вознаграждения в пользу благотворительности. В таком случае Тинькофф увеличит сумму выплаты в 5 раз и отправит ее в один из надежных благотворительных фондов, указанных в их приложении.
👍4
Forwarded from Багхантер
🔥🔥 🔫 Волшебная папка про багбаунти
❗️Теперь все каналы и чаты на тему багбаунти можно добавить себе прямо сейчас в один клик в виде отдельной папки (Павел Дуров запилил нам крутой функционал) - вот эта папка.
В этой папке 26 активных чатов и телеграмм каналов на эту тему, всё что нужно багхантеру. Саму папку буду допиливать в процессе и мы соберем в ней всё, что вообще можно собрать про багбаунти.
😀 😀 😀
😀 😀 😀 Вы понимаете
😀 😀 😀 что нужно
😀 😀 😀 делать ;)
😀 😀 😀
😀 😀 😀
😀 😀 😀
🐹 Багхантер
❗️Теперь все каналы и чаты на тему багбаунти можно добавить себе прямо сейчас в один клик в виде отдельной папки (Павел Дуров запилил нам крутой функционал) - вот эта папка.
В этой папке 26 активных чатов и телеграмм каналов на эту тему, всё что нужно багхантеру. Саму папку буду допиливать в процессе и мы соберем в ней всё, что вообще можно собрать про багбаунти.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Минимум 3-4 команды писали им об уязвимостях различной степени критичности. Ну вот, теперь рак на горе свистнул.
Forwarded from Information Security Memes
Взломали sk.ru (Сколково). Слили всё что можно, пошифровали всё что можно. Есть одно но... 🤷
👍10
Forwarded from Standoff 365
Видеозаписи и фидбэк с митапа Standoff Talks
14 мая организовали третий митап Talks. Благодарим всех, кто пришёл, смотрел трансляцию и поделился своим опытом!
Этот Толкс мы посвятили теме багбаунти. Было 6 докладов как со стороны багхантеров, так и со стороны держателей программ. Если вы хотя бы один из них посмотрели или слушали на площадке, и ещё не поделились впечатлениями, расскажите, как вам➡️ forms.gle/bupB9DkFf9CMeCT1A
Обратную связь из формочки мы передадим спикерам и организаторам лично. Будем благодарны за конструктивный фидбэк как по контенту, так и по организации. Пожелания и идеи тоже пишите, можете напрямую @ksvark, чтобы сразу обсудить :)
💾 Записи докладов собрали в плейлист третьего митапа:
⭐️ Влад FearZzZz — Багбаунти и WordPress: история одной программы багбаунти снаружи и изнутри
⭐️ Алексей Томилов — Из багбаунти в пентесты и обратно
⭐️ Максим Брагин — Опыт участия в багбаунти Яндекса
⭐️ Иван Чалыкин — Что под капотом у «Охоты за ошибками»
⭐️ Алексей Гришин — Big BB Brother is watching you
⭐️ Анатолий Иванов — Как находить баги на багбаунти и не задалбываться
Спасибо за тёплые отзывы, круто было со многими познакомиться лично. До встречи на следующем митапе Standoff Talks!
14 мая организовали третий митап Talks. Благодарим всех, кто пришёл, смотрел трансляцию и поделился своим опытом!
Этот Толкс мы посвятили теме багбаунти. Было 6 докладов как со стороны багхантеров, так и со стороны держателей программ. Если вы хотя бы один из них посмотрели или слушали на площадке, и ещё не поделились впечатлениями, расскажите, как вам
Обратную связь из формочки мы передадим спикерам и организаторам лично. Будем благодарны за конструктивный фидбэк как по контенту, так и по организации. Пожелания и идеи тоже пишите, можете напрямую @ksvark, чтобы сразу обсудить :)
Спасибо за тёплые отзывы, круто было со многими познакомиться лично. До встречи на следующем митапе Standoff Talks!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Forwarded from Багхантер
Все по московскому времени
19:00 - Старт трансляции и сбор участников
19:03 - Выход ведущих в эфир, вводные слова и обращение «Багхантера» к подписчикам и хакерам с речью по поводу мероприятия
19:10 - Мероприятие официально началось, здесь расскажем правила и ограничения по двум сайтам.
19:20 - Разговор с владельцем одного из сайтов
19:40 - Тимур Юнусов ответит на 10 вопросов от ChatGPT
20:20 - Развлекательная рубрика (выбираем подпись в чате Багбаунти двум почетным участникам) и разговоры с хакерами
20:45 - Потихоньку прекращаем сбор уязвимостей
20:50 - Окончание приема уязвимостей
20:55 - Голосование зрителей в Telegram за двух потенциальных победителей
21:00 - Эксперт Рамазан Рамазанов (r0hack) отдаст свой голос за победителя
21:10 - Эксперт Сергей Кашатов (iFrame) отдаст свой голос за победителя
21:20 - Эксперт Антон Лопаницын (Bo0oM) отдаст свой голос за победителя
21:30 - Торжественно отдаем 150 TON победителю (насчет донатов свяжемся позже и отдадим отдельно)
21:35 - Окончание трансляции
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Self-hosted площадка от Telegram: платим столько, сколько посчитаем нужным. https://habr.com/ru/articles/744316/
Хабр
История одной XSS в Telegram
Статья имеет ознакомительный характер и предназначена для специалистов по безопасности, проводящих тестирование в рамках контракта. Автор не несет...
По вашему мнению, Stored XSS в telegram должна быть оценена:
Anonymous Poll
7%
$500 это даже много
10%
$500 вполне приемлимо
17%
не меньше $1000
32%
от $1000 до $5000
34%
свыше $5000