Докладываю.

В эти предновогодние дни меня посетила семейная чета моей землячки и крутого багхантера @iSavAnna - в составе собственно Ани и ее крутого супруга Кирилла.

Был одарен следующими подарками:

1. Толстовка от Бизонов - 1 шт. (уже ношу под зимней курткой и согреваюсь)
2. Джва магнитика на холодильник с питерскими достопримечательностями - 2 шт. (окультуриваюсь)
3. Аской - 1 шт. (просто любуюсь)

И чет так на душе полегче стало :3

Аню вы можете знать по каналу https://t.me/bugbeer, где она публикует интересные находки и делится опытом. Подписывайтесь и развивайтесь.

Я с надеждой смотрю в будущее, зная, что у меня есть такие друзья.

Алсо.

Багхантеры, скрипткидиссы, хакеры, хакершы, хакерини.

С наступающим Новым годом. Всех благ, добра, здоровья вам и вашим родным и близким.

Побольше критов и поменьше дублей.

С уважением.

#bb
Поддерживаю коллегу https://t.me/bugbeer/37. Надо раздупляться.

Вспомнил, что от Яндекса был конкурс, и решил запрыгнуть на последнюю ступеньку поезда. Оставался 1 час до окончания конкурса. До 26 числа вроде.

Дубликат, скорее всего, но взбодрился :3 Качество репорта немножко пострадало от этого(когда тебя сажают на таймер), но когда это нас останавливало, так ведь?

#bb
От любви до ненависти один шаг. Так бывает.

Но мы показали себя зрелыми партнёрами и отношашки с бб Яндекса вернулись в привычное русло, оставив разногласия позади :3

Все так же рекомендую эту программу. У меня от разведки по скоупу уже файл опух. Столько еще неизведанного впереди :3

#bb #Yandex
На случай зомби-апокалипсиса/нашествия пришельцев/чужих подготовил вам подборку.

Не благодарите.

#wm
Проклятие_дубликатов_как_выжить_в_багбаунти_и_не_потерять_мотивацию.pdf
1.7 MB
Дубликат - это валидный баг. Наткнулись на него - не опускайте ручки. Вы движетесь в правильном направлении.

А все остальное расскажет крутая багхантерша Аня. Большой опыт в большой компании.

Ссылка на ее тг канал - https://t.me/bugbeer

Презентация в аттаче.

:3

#bb
Хотите лулзов, их есть у меня.

Кто-то, подписавшись моим ником/хештегом, времен hackerone.com/google/bugcrowd, довольно редким/оригинальным, самобытным, не что-то типа milf_hunter_69, проникнул в административную часть сервиса.

Ник/хештег легко гуглится, и в конечном итоге приводит ко мне. И тут происходит диалог на скринах.

Было посоветовано сбросить хостерские пароли(ssh/ftp), проверить веб часть на публиыне сплоиты, бекдоры в сриптах. В этом не специалист.

Такая вот хуйня.

Лично мое мнение по поводу инцидента - хохлы/либерахи решили затроллеть :3

#bb
Про игры.

Мои хорошие друзья напомнили про линейку.

Покопавшись на старом жетском диске окунулся в закат культовой игры на просторах СНГ. Классический сервер от Инновы, года 2014-2016, если память не изменяет. Это была лебединая песня. Успел поучавствать в этом легендарном вкате тысячелетия :3

Играли? Нагибали? Танковали? Хилили?

Ну а главная тема Диона до сих заставляет трепетать мое сердце :3

#vg