Standoff 365 – Telegram
Standoff 365
7.45K subscribers
725 photos
94 videos
2 files
567 links
Платформа, где хакеры помогают бизнесу стать безопаснее: standoff365.com

Чат @standoff_365_chat

Вопросы по Bug Bounty: t.me/standoff_365/54

Техподдержка
BB: @stf_bugbounty_support_bot
Для красных: @red_team_support_bot
Для синих: @stf_def_support_bot
Download Telegram
Считаем, что мем про третье сентября ставить недопустимо — он устарел по всем параметрам. Потому предлагаем взглянуть на мемы Standoff 365 🔥

P. S. Спасибо https://news.1rj.ru/str/standoff365meme за эти шедевры
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁23❤‍🔥9👍54🔥2💩2🥱2
This media is not supported in your browser
VIEW IN TELEGRAM
Standoff Hacks — это не только красивые виды Сочи, миллионы баунти и литры пива… но и бессонные ночи подготовки, ламповые вечерние разговоры и Толя, смотрящий в даль. А в целом все — 💜

Решили показать вам закулисье Hacks в нашем влоге на ютуб-канале.

И ушли готовиться к следующему
🔥18❤‍🔥4👍32
Как остановили центрифуги для обогащения урана в виртуальном государстве F? 🤔

@
Отправили фишинговое письмо
@
После открытия пользователем зараженного документа переместились через несколько устройств
@
Получили доступ к узлу оператора ПЛК
@
Остановили центрифугу

Если коротко, то именно так действовали атакующие в мае этого года на кибербитве Standoff 11. И да, такое уже случалось в реальной жизни — тот самый вирус Stuxnet, который отбросил ядерную программу Ирана на два года назад.

Шаг за шагом распутали эту атаку с кибербитвы в нашем блоге на Хабре.

P. S. А если хотите попробовать совершить аварию на прокатном стане, то приходите к нам на киберполигон. Пока это не удалось сделать ни одному исследователю безопасности.
🔥155👏2🤯1
💻 Как искать баги в веб-приложениях

За уязвимости, найденные в веб-приложениях в рамках багбаунти-программ, компании готовы платить крупные вознаграждения (может хватить даже на первоначальный взнос по ипотеке).

Но перед тем как перейти к поиску уязвимостей на практике, следует ознакомиться с теорией: узнать, какой инструментарий стоит использовать, какие бреши в защите чаще всего встречаются и как они могут эксплуатироваться.

У матерых багхантеров со временем вырабатывается собственная стратегия поиска уязвимостей. И пятью трюками, которые должен знать каждый, мы поделились в нашем блоге на Хабре.

А если вы новичок в этом деле, полезную инфу можно найти в предыдущих статьях:

•‎
С чего начинается багхантинг веб-приложений

•‎
Как работать со скоупом и какие инструменты могут быть полезны

Да прибудет с вами сила баунти! Делать компании более защищенными и зарабатывать можно на нашей платформе.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍3👏3🤔1
🤑 Успейте заработать двойное баунти по программе Одноклассников до 15 октября!

Получить удвоенные выплаты можно будет за все обнаруженные server-side уязвимости. Максимальное вознаграждение — 2,4 млн рублей!

А еще появился новый скоуп:
apptracer.ru
•‎ api-hprof.odkl.ru

⚡️ Сделать Одноклассники безопаснее и заработать можно на платформе Standoff 365 Bug Bounty
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍63
Вы готовы, исследователи безопасности? Да, капитан!

Мы запустили новый сегмент на онлайн-киберполигоне Standoff 365. Теперь в Хакербурге доступна IT-компания NetFusionPro, которая занимается хостингом, интернет-провайдингом и интеграцией систем.

А еще она привлекает внимание хакеров. Например, в ней можно:

👾 Распространить вирус-шифровальщик и потребовать миллионный выкуп за сохранение данных компании.

🎫 Взломать сервис продажи билетов, обойдя механизмы безопасной разработки и выполнив произвольный код.

Все это, конечно, виртуально и безопасно. А за успешную реализацию этих и других атак вы сможете заработать баллы на нашем киберполигоне. Но будьте внимательны: за вами пристально наблюдают защитники и расследуют атаки 👀

Ждем вас на киберполигоне!
🔥20👍4👏21
🚧 Инфраструктура металлургического комбината Metal&Tech на киберполигоне Standoff 365 ушла в отпуск на технических работах до 29 сентября.
😁12
🧐 Вы гуру кибербезопасности? Знаете, как искать уязвимости и зарабатывать на ипотеку? Готовы делиться лайфхаками с комьюнити?

Тогда у вас есть возможность получить инвайт на предстоящий Standoff Hacks, который пройдет 26 ноября, — priv8-ивент для самых крутых багхантеров. Всего мы разыграем шесть инвайтов, пять из которых — за лучшие статьи и один бонусный.

Четыре простых условия:

1. Вам нужно написать статью о прикладной безопасности, которая помогла бы коллегам по цеху стать сильнее.

2. Вы можете выбрать любую тему, в которой максимально прошарены: сделать анализ вредоноса, 1-day-уязвимости или же рассказать о своем уникальном подходе к поиску багов.

3. Мы не ждем большого материала, главное для нас — его качество в плане технической начинки и в плане текста. Для наглядности — вот пример крутой публикации от команды PT SWARM.

4. Креатив приветствуется. Хотите сделать статью в виде комикса или чек-листа — welcome.

🎁 И бонус: еще один инвайт мы дадим участнику, который сделает видео с разбором уязвимости или описанием своего подхода к багхантингу. Оценивать будем в том числе и по визуалу, например, плюсом будет нарисованная инфографика.

Все работы будут опубликованы в нашем блоге на «Хабре»!

Ждем ваших материалов до 15 октября, отправляйте их Карине: @k41riN4

А лучших авторов — ждем на Standoff Hacks, о котором мы подробнее расскажем в ближайшее время 😉
🔥215👍4❤‍🔥1
🍁 Хорошая осенняя традиция — учиться новому!

Cовместно с центром экспертизы по кибербезопасности CyberEd мы запускаем конкурс на новых сегментах киберполигона Standoff 365.

С 21 сентября по 10 ноября за успешную реализацию атак в IT-компании NetFusionPro и еще одном сегменте, который запустим совсем скоро, выберем четырех победителей, которые наберут:

1. Наибольшее количество баллов среди школьников: суммарно на NetFusionPro и новом сегменте.
2. Наибольшее количество баллов среди студентов: суммарно на NetFusionPro и новом сегменте.
3. Наибольшее количество баллов среди всех участников на новом сегменте с активной командой защитников NetFusionPro.
4. Максимум баллов за реализацию рисков на новом сегменте среди всех участников.

💡Только в первой и во второй номинациях баллы будут суммированы по двум сегментам сразу.

Всем победителям подарим сертификат на любой курс профессиональной подготовки от CyberEd и персональное приглашение на Standoff Talks в конце ноября. Официальное награждение пройдет 25 ноября на сцене Standoff Talks в Москве.

Чтобы принять участие в первой или второй номинации, укажите ваш ник и контакты до 1 ноября 👉 вот тут.

Удачи! ☘️
👍156🔥4
🗣 Анатолий Иванов, Standoff 365: а у нас каждый десятый)))
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡37🔥23😁8💊7👏4🥰3🤨32🤣2🤬1👀1
✈️ HLFlights — удобный сервис для поиска авиабилетов в Хакербурге (да, у нас свой, никакой рекламы). Но на выходных вместо Стамбула он предлагал туристам посетить Камчатку.

Многие были не против, однако разработчики сайта оперативно обнаружили нестабильную работу API и нашли уязвимость в исходном коде приложения. Обновленная версия уже в продакшене.

P. S. За обход механизмов безопасной разработки и выполнение произвольного кода этичные хакеры могут получить до 15 000 баллов на киберполигоне Standoff 365.
🔥8😁52👍1
🏁 Мы закончили технические работы на киберполигоне в инфраструктуре металлургического комбината Metal&Tech.

Он отдохнул и готов к новым атакам! Среди тех событий, что еще ни разу не были реализованы:

•‎ Остановка прокатного стана
•‎ Нарушение процесса выплавки стали
•‎ Авария на прокатном стане: разрыв заготовки

Успехов ☘️
👍12🔥54🤮1💩1
🪙 Хотите получить дополнительные баллы за отчеты о реализованных событиях на киберполигоне? У нас есть специальное предложение!

Как вы знаете, отчеты принимаются автоматически, если вы указываете корректный флаг. Теперь вы получите дополнительные баллы в размере 40% от стоимости события, раскрыв детали атаки — указав узлы и учетки, которые использовались на каждом ее шаге.

⚠️ Такая возможность доступна только для событий с пометкой «Отчет с автопроверкой». Узнать, правильные ли указаны параметры, можно только отправив отчет с флагом — то есть дается одна попытка.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤‍🔥5🤯5🤡3
Standoff 365
🧐 Вы гуру кибербезопасности? Знаете, как искать уязвимости и зарабатывать на ипотеку? Готовы делиться лайфхаками с комьюнити? Тогда у вас есть возможность получить инвайт на предстоящий Standoff Hacks, который пройдет 26 ноября, — priv8-ивент для самых крутых…
💬 Наш конкурс на лучшие статьи продолжается! Напомним, что приз для участников — всеобщий респект от комьюнити багхантеров и инвайт на priv8-ивент Standoff Hacks, который пройдет 26 ноября.

Осталось всего две недели до завершения конкурса: пора переходить от содержания к основному тексту (или видео). Подробные правила участия — здесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤‍🔥53🔥1
🏦 Как любой крупный город, в котором есть и металлургический комбинат, и IT-компания, Хакербург не может обойтись без банковской отрасли.

Поэтому сегодня мы добавили на наш киберполигон новый сегмент — теперь здесь работают три коммерческих банка:

•‎ Commercial Bank of the Standoff имеет множество отделений, его клиенты — юридические лица.

•‎ First Partner Bank обслуживает счета малого бизнеса, позволяет оплачивать покупки с помощью QR-кодов.

•‎ Global Digital Bank полностью автоматизирован и имеет всего один филиал, его приложения работают в «облаке».

А взаиморасчеты между этими банками осуществляет Central Bank of the Standoff.

Все они — мишени для хакеров. Например, атакующие могут:

Вывести деньги со счетов банка через АРМ КБР.
Вывести деньги с клиентских счетов через систему ДБО.
Украсть информацию, составляющую банковскую тайну.

Способны ли вы реализовать эти события? Проверьте свои силы на киберполигоне Standoff 365.

В ближайшие дни расскажем, как активность на полигоне повлияет на отбор команд кибербитвы Standoff 12.

P. S. За реализацию событий на новом сегменте можно не только заработать баллы, но и выиграть курс CyberEd.
🔥65👍3🤯1
This media is not supported in your browser
VIEW IN TELEGRAM
🤟 Вы ждали Standoff? Но мы приготовили кое-что масштабнее — мероприятие Moscow Hacking Week, которое пройдет с 18 по 26 ноября в уникальном пространстве «Кибердом» в Москве.

Сегодня расскажем коротко:

🤝 18–19 ноября пройдет Standoff 101 — конференция и воркшопы для всех, кто только начинает свой путь в качестве специалистов в сфере кибербезопасности.

🤕 21–24 ноября вас ждет кибербитва Standoff 12 с полностью обновленным макетом.

😵 24–25 ноября состоится новый раунд митапа Standoff Talks с выступлениями лучших действующих специалистов (offensive и defensive), неформальным общением и афтепати.

🔓 26 ноября пройдет priv8-ивент для настоящих профи — Standoff Hacks, в рамках которого лучшие этичные хакеры протестируют приватный скоуп от вендоров, недоступный для других исследователей.

А в ближайшие дни, за семь недель до старта Moscow Hacking Week, мы расскажем подробно о каждом из предстоящих мероприятий 👉

Hacking is coming
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥43❤‍🔥76🥰2🤯2
This media is not supported in your browser
VIEW IN TELEGRAM
⚡️ Где соберутся легенды, участники топовых команд кибербитвы Standoff, элита российского багбаунти и действующие специалисты по практической безопасности для обмена опытом?

Правильно — у нас в клубе на четвертом митапе Standoff Talks с 24 по 25 ноября в рамках Moscow Hacking Week. В этот раз будет больше докладчиков, больше пространство и больше охват комьюнити!

Call for papers уже открыт! 💬

Успейте оставить заявку до 20 октября, если вы готовы выступить с докладом о пентесте и red team, о багбаунти, опыте участия в Standoff или онлайн-киберучениях, а также об OSINT. Время на выступление — от 30 до 90 минут.

А если есть интересная тема, но вы не уверены, что материала достаточно для большого доклада, то специально для вас мы запускаем Fast Track — это серия коротких 15-минутных выступлений, которая даст шанс прокачать себя и повысить свою ценность как специалиста.

👀 Коротко о главном:

•‎ Докладчики смогут проконсультироваться с профессиональным спикером, чтобы сделать выступление максимально крутым.

•‎ Во время подготовки вы сможете пообщаться с нами напрямую и задать свои вопросы.

•‎ Standoff Talks пройдет в Москве — в уникальном пространстве «Кибердом». Выступления экспертов будут доступны онлайн.

Все прочитали, а заявку еще не подали? Тогда вот вам ссылка на CFP еще раз 🍸
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍74❤‍🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
Мы начинаем церемонию открытия «Голодных игр» отбор красных команд на кибербитву Standoff 12 🫵

Все, что нужно сделать, — провести как минимум пять успешных атак на банковскую систему и NetFusionPro на нашем полигоне Standoff 365 со 2 по 12 октября (возможно, ты уже в списке участников).

В зачет пойдут все события в банковском сегменте и четыре — в NetFusionPro:
— Компрометация доменной Windows-инфраструктуры (домен SRV)
— Компрометация доменной Windows-инфраструктуры (домен DEV)
— Утечка данных контрагентов
— Распространение вируса-шифровальщика

Топ-10 команд с майской кибербитвы проходят на ноябрьскую вне конкурса 🤟

Хотите участвовать? Заполняйте форму и штурмуйте киберполигон. Удачи!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍84