Positive Events – Telegram
Positive Events
6.1K subscribers
972 photos
187 videos
1 file
945 links
Канал о крупнейшем в России фестивале по кибербезопасности Positive Hack Days (PHDays), кибербитве Standoff и других мероприятиях Positive Technologies.
Download Telegram
Forwarded from Standoff 365
🫡 Легальный шанс взломать Госуслуги

Добавили на платформу две багбаунти программы для тех, кто неравнодушен к государственным сервисам и хочет сделать их безопаснее, ну, или всегда мечтал взломать :)

Госуслуги — сервис с информацией о государственных и муниципальных учреждениях и возможностью воспользоваться их электронными услугами онлайн.
🔸 gosuslugi.ru, freeinternet.gosuslugi.ru, payment.gosuslugi.ru, смотрите полный скоуп на bb.standoff365.com/vendors/digital-gov

ЕСИА — единая система идентификации и аутентификации, государственный провайдер Single sign-on с удостоверением личности пользователя.
🔸 esia.gosuslugi.ru, 109.207.2.205, 213.59.254.8

💰 до 1 000 000 ₽
Также лучших ждут специально придуманные по такому случаю подарки и инвайты на PHDays 12.

🔮 Сделать безопаснее системы электронного правительства → bb.standoff365.com/vendors/digital-gov
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍81
Можно ли использовать ChatGPT в багхантинге? Конечно 🙂

Например, можно попросить сгенерировать перечень самых важных и распространенных файлов в корне сайтов, что недавно и сделал Circuit. В списке, сгенерированном ChatGPT по этому запросу, — 5 тысяч файлов, среди которых config.backup (может хранить важную информацию о конфигурации сайта) и test-odbc.php (файл с тестированием подключения к базе данных).

А что с этим может сделать багхантер — читайте на Хабре.
🔥17👎3🤡32👍2😱1
За что вы любите Standoff? Собрали лучшие признания из комментариев в наших чатах ❤️
24🔥7😁4🎉1
Media is too big
VIEW IN TELEGRAM
Просто хотим напомнить, что осталась неделя, чтобы подать заявку для участия в кастинге на роль контент-мейкера для наших мероприятий и соцсетей 📸

Для участия заполни короткую гугл-форму до 21 февраля.

Авторы десяти лучших видео будут приглашены на финальный этап в Москву. Победитель получит постоянную работу в команде, максимальный простор для творческой самореализации и поддержку самых смелых идей 🥊
🔥13
🔥 Девять месяцев назад мы запустили Standoff 365 Bug Bounty 🔥

И сегодня на платформе уже 4000 багхантеров. За это время в 44 программах они нашли 1150 уязвимостей. Хотим сказать спасибо всем, кто делает IT-системы компаний безопаснее 🤘

А уже скоро вас ждет новая программа
🔥148👍1
⚡️ Ищем senior Python-разработчика в команду Standoff 365

Вам предстоит развивать и поддерживать самую крутую платформу по поиску уязвимостей за вознаграждение.

Чего ждем
от кандидата:
— опыт коммерческой разработки и уверенные знания Python 3;
— опыт работы с asyncio и асинхронными фреймворками;
— опыт работы с реляционными БД;
— знание SQL и т. д.

Остальные подробности здесь 👈
👍6
Forwarded from Standoff 365
This media is not supported in your browser
VIEW IN TELEGRAM
📢 Открыли регистрацию команд хакеров на Standoff 11

Майская кибербитва впервые пройдёт под открытым небом! С 17 по 20 мая в Парке Горького встретятся двадцать команд хакеров, чтобы выявить сильнейшую на Standoff 11.

На то, чтобы показать своё мастерство, у вас будет 4 дня с перерывами на ночь — в сумме 41 час игры. Ждём следующие команды:

Топ-5 по итогам прошлого Standoff в мае проходят вне конкурса — это Codeby, True0xA3, Invuls, DeteAct и EvilBunnyWrote.

Десять команд выберем посредством голосования нашего жюри. Если хотите принять участие, подавайте заявку → forms.gle/RvCNEhteDVp8hD2L7
Регистрация открыта до 2 апреля. Преимущество будет у команд с разноскилловыми составами ≈10 человек, состоящих из опытных пентестеров, специалистов red team и offensive security.

И пять зарубежных команд по персональным приглашениям. Расскажем о них позже.

До 10 апреля мы свяжемся с капитанами всех команд, кто подавал заявки, и опубликуем список приглашённых. Удачи!
Please open Telegram to view this post
VIEW IN TELEGRAM
9🔥7👍4
1 млн рублей за уязвимость на Standoff 365 🔥

Standoff 365 
— платформа для этичных хакеров, которая включает в себя программы багбаунти и полигон для киберучений.

Если вы хотели сделать больно Standoff, сейчас самое время. Платформа запустила собственную открытую программу багбаунти и готова выплачивать исследователям до 1 млн рублей за самые опасные уязвимости.

В скоуп входят все поддомены сайта платформы — standoff365.com.

👀 Искать уязвимости на платформе Standoff 365 ↓
bugbounty.standoff365.com/programs/standoff-365
🔥11
🏃 Три недели на то, чтобы стать докладчиком на PHDays 12

PHDays 12 открыт для всех исследователей. Если вам есть, что сказать о том, в каком направлении должна развиваться безопасность в цифровом мире и как сделать IT-инфраструктуры неуязвимыми для несанкционированного вмешательства, — станьте спикером одного из треков.

Вот лишь некоторые темы этого года:
— offensive и defensive security;
— блокчейн
— AI;
— поиск уязвимостей и методы их эксплуатации;
— средства противодействия атакам;
— архитектурные проблемы современных вычислительных систем;
— threat intelligence и threat hunting;
— OSINT;
— расследование действий кибергруппировок;
— формальные модели безопасности приложений;
— методы оценки информационных рисков для бизнеса;
— методы выявления болевых точек в бизнес-процессах.

Выступить можно на русском или английском языке в одном из двух форматов:

▪️доклад — 50 минут,
▪️Fast Track — 15 минут.

🔥 Узнать больше можно на сайте.
👍71
Forwarded from Standoff 365
😍 Запустили CFP. Standoff Talks будет 14 мая

Перед PHDays вновь соберёмся в уютном московском лофте, чтобы послушать крутые доклады от матёрых спецов в инфосеке. Вовсю готовим для вас третий митап Talks и открываем Call For Papers cfp.standoff365.com

В этот раз мы хотим углубиться в тему багбаунти и послушать больше разноплановых докладов о багхантерском опыте и опыте проведения багбаунти от компаний, поэтому такие заявки будут в приоритете.

Несмотря на это, по-прежнему ждём и технические доклады с ресёрчами, байки про инфосечную рутину специалиста red и blue team, а также рассказы про подготовку и участие команды в Standoff.

Заявки принимаем до 23 апреля → cfp.standoff365.com Регистрацию слушателей откроем в апреле, трансляция будет.
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥2
Forwarded from Standoff 365
💰 Максимальные вознаграждения в проектах VK увеличены вдвое

Теперь за найденные уязвимости в 36 проектах компании можно будет получить до 3,6 млн рублей.

Исследуйте новое, доставайте из закромов ваши баги и докручивайте уже найденное до критов 💪

👀 Искать уязвимости в VK ↓
bugbounty.standoff365.com/vendors/vk
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10🎉31
Channel photo updated
Channel name was changed to «Positive Events»
Всем привет! Сегодня мы решили обновить название нашего канала на Positive Events 👀

Хотим оставаться для вас максимально полезными и делиться новостями не только Standoff, но и о других наших мероприятиях (Positive Hack Days 12 пройдет уже в мае!), а также советами и рекомендациями экспертов Positive Technologies с их докладов на конференциях. Новое название больше отражает суть того контента, которым мы планируем делиться с вами 😉

Отметим, что все привычные для вас публикации останутся. А следить за новостями именно Standoff можно на канале Standoff365.
Please open Telegram to view this post
VIEW IN TELEGRAM
22👍10😁2
Forwarded from Codeby
🍎 Обновление CTF-платформы «Игры Кодебай»!

Друзья, рады сообщить вам о том, что завтра CTF-площадка "Игры Кодебай" получит глобальное обновление. Мы уверены, что это сделает нашу платформу еще более удобной и функциональной для вас:

🟠 Обновлённый дизайн и понятная инфографика
🟠 Дополнительные возможности кастомизировать свой профиль
🟠 Авторизация через электронную почту
🟠 Изменение вознаграждений за задания
🟠 Добавление уровня сложности заданий и таймера, который будет показывать время до перезагрузки в некоторых заданиях

В связи с обновлением, сегодня возможны перебои в работе некоторых заданий. Завтра платформа будет временно недоступна. Мы сделаем все возможное, чтобы обновление прошло максимально быстро!

💬 Чат CTF
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍2