🕷 BugBountyRu – Telegram
🕷 BugBountyRu
2.63K subscribers
215 photos
21 videos
1 file
240 links
info@bugbounty.ru
Download Telegram
Forwarded from VK
🪲 Взяли и удвоили максимальные выплаты исследователям по программе Bug Bounty.

➡️ Теперь за найденные лазейки в проектах VK вы сможете получить аж до 3,6 миллионов рублей.

Если, конечно, сможете их найти — а это соооооооовсем не просто 🤷

👉 Принять вызов 👈
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
OpenAI запустили публичную BB (на Bugcrowd)
https://thehackernews.com/2023/04/chatgpt-security-openais-bug-bounty.html?m=1, но репорты индусы потащили к нам.
👍7
Тинькофф в 2,5 раза увеличил выплаты за найденные уязвимости

Теперь багхантеры могут получить до 400 000 рублей. Можно искать пробелы во всех сервисах, на сайтах и приложениях не только банка, но и Тинькофф Страхования, Тинькофф Инвестиций, Тинькофф Бизнеса и т.д.
Всего в скоупе 4 домена, 11 сервисов и приложений.
Подать уязвимость можно после регистрации на платформе https://bugbounty.ru/app/programs/tinkoff.
Кстати, при желании вы можете отказаться от вознаграждения в пользу благотворительности. В таком случае Тинькофф увеличит сумму выплаты в 5 раз и отправит ее в один из надежных благотворительных фондов, указанных в их приложении.
👍4
20 мая в 10:35 эфир по Bugbounty на PHD'12.
👍5👎1
Удобный шэринг папки с бб каналами и чатами.
Forwarded from Багхантер
🔥🔥🔫 Волшебная папка про багбаунти

❗️Теперь все каналы и чаты на тему багбаунти можно добавить себе прямо сейчас в один клик в виде отдельной папки (Павел Дуров запилил нам крутой функционал) - вот эта папка.

В этой папке 26 активных чатов и телеграмм каналов на эту тему, всё что нужно багхантеру. Саму папку буду допиливать в процессе и мы соберем в ней всё, что вообще можно собрать про багбаунти.

😀😀😀
😀😀😀 Вы понимаете
😀😀😀 что нужно
😀😀😀 делать ;)
😀😀😀
😀😀😀
😀😀😀
🐹 Багхантер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
С Андреем Левкиным, руководителем Bugbounty Bi.Zone.
👍12
Минимум 3-4 команды писали им об уязвимостях различной степени критичности. Ну вот, теперь рак на горе свистнул.
Взломали sk.ru (Сколково). Слили всё что можно, пошифровали всё что можно. Есть одно но... 🤷
👍10
Forwarded from Standoff 365
Видеозаписи и фидбэк с митапа Standoff Talks

14 мая организовали третий митап Talks. Благодарим всех, кто пришёл, смотрел трансляцию и поделился своим опытом!

Этот Толкс мы посвятили теме багбаунти. Было 6 докладов как со стороны багхантеров, так и со стороны держателей программ. Если вы хотя бы один из них посмотрели или слушали на площадке, и ещё не поделились впечатлениями, расскажите, как вам ➡️ forms.gle/bupB9DkFf9CMeCT1A

Обратную связь из формочки мы передадим спикерам и организаторам лично. Будем благодарны за конструктивный фидбэк как по контенту, так и по организации. Пожелания и идеи тоже пишите, можете напрямую @ksvark, чтобы сразу обсудить :)

💾 Записи докладов собрали в плейлист третьего митапа:

⭐️ Влад FearZzZz — Багбаунти и WordPress: история одной программы багбаунти снаружи и изнутри
⭐️ Алексей Томилов — Из багбаунти в пентесты и обратно
⭐️ Максим Брагин — Опыт участия в багбаунти Яндекса
⭐️ Иван Чалыкин — Что под капотом у «Охоты за ошибками»
⭐️ Алексей Гришин — Big BB Brother is watching you
⭐️ Анатолий Иванов — Как находить баги на багбаунти и не задалбываться

Спасибо за тёплые отзывы, круто было со многими познакомиться лично. До встречи на следующем митапе Standoff Talks!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Не пропустите! Да, уже сегодня.
Forwarded from Багхантер
😡😧😔 Примерный план прямой трансляции

Все по московскому времени

19:00 - Старт трансляции и сбор участников
19:03 - Выход ведущих в эфир, вводные слова и обращение «Багхантера» к подписчикам и хакерам с речью по поводу мероприятия
19:10 - Мероприятие официально началось, здесь расскажем правила и ограничения по двум сайтам.
19:20 - Разговор с владельцем одного из сайтов
19:40 - Тимур Юнусов ответит на 10 вопросов от ChatGPT
20:20 - Развлекательная рубрика (выбираем подпись в чате Багбаунти двум почетным участникам) и разговоры с хакерами
20:45 - Потихоньку прекращаем сбор уязвимостей
20:50 - Окончание приема уязвимостей
20:55 - Голосование зрителей в Telegram за двух потенциальных победителей
21:00 - Эксперт Рамазан Рамазанов (r0hack) отдаст свой голос за победителя
21:10 - Эксперт Сергей Кашатов (iFrame) отдаст свой голос за победителя
21:20 - Эксперт Антон Лопаницын (Bo0oM) отдаст свой голос за победителя
21:30 - Торжественно отдаем 150 TON победителю (насчет донатов свяжемся позже и отдадим отдельно)
21:35 - Окончание трансляции

Время может незначительно меняться в ту или иную сторону. Дополнительные активности и разговоры с хакерами могут включаться с свободные промежутки.

🐹 Багхантер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Не все йогурты одинаково полезны: https://hh.ru/vacancy/82458628
👍1
По вашему мнению, Stored XSS в telegram должна быть оценена:
Anonymous Poll
7%
$500 это даже много
10%
$500 вполне приемлимо
17%
не меньше $1000
32%
от $1000 до $5000
34%
свыше $5000
Forwarded from VK
✖️ Мы мы удваиваем удваиваем выплаты выплаты по по Bug Bug Bounty Bounty!

Теперь максимальный профит по программе «Почта, Облако и Календарь Mailru» может составить аж 7,2 млн рублей.

Но может и не составить, если:

а) багов на стороне сервера вы не найдёте,
б) их там нет.


Есть ровно месяц — время пошло!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10
Forwarded from Багхантер
🤔🚬 Группировка багхантеров

Прямо сейчас я объявляю о создании «группировки багхантеров» - команды единомышленников, белых хакеров, специалистов по информационной безопасности. Нашими основными принципами будет: честность, открытость, взаимное уважение. Мы будем следовать принципам этичного хакинга. На районе учили делить пополам - будем делить пополам. Группировка багхантеров зарегистрирует общие учетные записи на всех багбаунти площадках и будет багхантить по выходным - базироваться она будет в закрытом секретном чате Telegram, из которого нельзя будет выносить никакую информацию. Каждое воскресенье вечером как минимум на 1 час мы будем собираться в голосовом чате и вместе ломать, обсуждать идеи - будем ставить багбаунти программы на бабки. Кол-во человек в этой команде будет неограниченно. В это воскресенье мы будем ломать первый сайт. Условия для вступления в этот чат: наличие хотя бы одного валидного репорта на любой из багбаунти площадок. Баунти за уязвимость будет пилиться между активными участниками разговора, неактивные люди в этом чате не задержатся. Объединяться в группы и ломать группами - не запрещено, все в рамках правил. Слива мы не допустим.

Я как «Багхантер» буду оказывать информационную поддержку «группировке багхантеров», а первый закрытый звонок, повторюсь, мы проведем уже в это воскресенье. Мы станем всемирно известны. Для тех кто хочет присоединиться - присылайте ссылку на свой профиль прямо сюда в комментарии, всех желающих и подходящих под условия - приглашу до воскресенья.

Первая глобальная наша цель: первое место на всех площадках.

🐹 Багхантер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16👎8