В конце прошлого года наша подписчица @iSavAnna поделилась статьей, в которой рассказала о своем опыте и о том, на что обратить внимание начинающим багхантерам.
Нам очень понравилось, и мы решили сделать карточки с основными тезисами статьи.
Если хотите, чтобы о ваших материалах узнали в сообществе, не стесняйтесь присылать их нам в комментарии к постам.
Мы за распространение знаний и опыта!
Нам очень понравилось, и мы решили сделать карточки с основными тезисами статьи.
Если хотите, чтобы о ваших материалах узнали в сообществе, не стесняйтесь присылать их нам в комментарии к постам.
Мы за распространение знаний и опыта!
Скоро VK проведет закрытое мероприятие для багхантеров. Пока никаких спойлеров: компания сама расскажет все подробности.
Зато уже сейчас у вас есть шанс получить проходку на ивент. Для этого нужно сдать как минимум четыре оплачиваемых бага с 12 февраля по 11 апреля. Успейте принять участие: количество мест ограниченно!
Но это еще не все: чтобы багхантить было приятнее, с 12 февраля VK повышает выплаты в своих программах.
Перейти на платформу
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
В списке уже доступных для исследования ресурсов появились целых шесть новых:
В зависимости от критичности найденные баги могут принести до 250 тысяч рублей.
Читайте подробности на платформе. Скорей ресерчить! :)
Please open Telegram to view this post
VIEW IN TELEGRAM
На этот раз предлагаем изучить скоуп «Госвеба» — единой платформы официальных государственных сайтов.
Для исследования вам доступны домен gosweb.gosuslugi.ru и все поддомены *.gosweb.gosuslugi.ru.
Максимальная выплата по программе — 500 000 рублей.
Перейти на платформу
Please open Telegram to view this post
VIEW IN TELEGRAM
BI.ZONE Bug Bounty
Начинаем обратный отсчет: осталось 4 дня, чтобы заработать баунти от RuStore по максимуму.
Не упустите возможность получить до 2,4 млн в том же скоупе!🪲
Перейти на платформу
Не упустите возможность получить до 2,4 млн в том же скоупе!
Перейти на платформу
Please open Telegram to view this post
VIEW IN TELEGRAM
Пс, давно не виделись очно :)
Мы соскучились и готовим для вас кое-что крутое.
1 марта раскроем карты и все-все расскажем. Следите за обновлениями в канале!
😀 😃 😄 😁
Мы соскучились и готовим для вас кое-что крутое.
1 марта раскроем карты и все-все расскажем. Следите за обновлениями в канале!
Please open Telegram to view this post
VIEW IN TELEGRAM
Это платформа управления онлайн-торговлей через сайт, на маркетплейсах, в социальных сетях и мессенджерах.
Что входит в скоуп:
За найденные уязвимости вас ждут выплаты до 100 000 рублей.
Все подробности уже на нашей платформе.
Please open Telegram to view this post
VIEW IN TELEGRAM
Раньше наша команда проводила встречи «Клуба неанонимных багхантеров». А последний раз мы с вами собирались в офлайне аж летом, на OFFZONE 2023. Пора двигаться дальше!
Представляем вам BUGS ZONE. Это две недели хардкорного багхантинга и закрытый митап в Москве с ограниченным количеством мест. Нескольким счастливчикам уже отправились инвайты, а остальные могут побороться за приглашение: рейтинг при отборе учитываться не будет.
Вот какие этапы вас ждут:
Будет жарко, не пропустите!
Please open Telegram to view this post
VIEW IN TELEGRAM
Те, кто хоть раз получали вознаграждение на BI.ZONE Bug Bounty, уже в курсе, что «Консоль.Про» ускоряет процесс выплаты с 2–3 недель до 2–5 дней.
Так вот теперь зарегистрироваться на ней можно проще: через «Сбер ID» и Tinkoff ID.
Вы получаете еще меньше мороки с регистрацией и выплатами, а мы — еще больше довольных багхантеров :)
Please open Telegram to view this post
VIEW IN TELEGRAM
На прошлой неделе прошла конференция DEFCON в Нижнем Новгороде. Там Андрей Лёвкин, руководитель продукта BI.ZONE Bug Bounty, и Алексей Гришин, CPO CICADA8, развеяли мифы о том, как устроено багбаунти.
Также они рассказали:
А еще Алексей Гришин объяснил, как попасть на стажировку в МТС.
Запись доклада смотрите на YouTube.
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
DC 7831 Пятая ежегодная конференция DEFCON Нижний Новгород (День 2)
День 2. Конференция пройдет в Нижнем Новгороде 24-25 февраля 2024 года (в выходные) при участии и поддержке ННГУ им. Лобачевского. Университет предоставил свою площадку для проведения мероприятия во втором корпусе по адресу Нижний Новгород, проспект Гагарина…
BI.ZONE Bug Bounty
Пока мы триажим отчеты, которые вы сдали за предыдущие десять дней, спешим напомнить: у вас есть целая неделя, чтобы найти больше багов и войти в топ-15.
А пока напоминаем, что вам это даст:
Если еще не успели присоединиться к BUGS ZONE, переходите на платформу, сдавайте баги и попадайте в топ.
Спешите, а то все проходки разберут!
Please open Telegram to view this post
VIEW IN TELEGRAM
BI.ZONE Bug Bounty
Впереди выходные — отличная возможность погрузиться в скоуп, найти как можно больше багов и выбиться в лидеры.
Уже 18 марта мы заканчиваем прием отчетов и берем паузу на их проверку.
А пока — багхантеры, вперед!
Please open Telegram to view this post
VIEW IN TELEGRAM
BI.ZONE Bug Bounty
Спасибо всем, кто усердно багхантил эти две недели.
Теперь мы берем паузу, чтобы проверить отчеты и определить 15 лучших багхантеров. Они получат приглашение на митап BUGS ZONE и доступ к новому закрытому скоупу с 29 марта по 12 апреля
Вернемся с результатами 29 марта, не пропустите.
Please open Telegram to view this post
VIEW IN TELEGRAM
Скоуп в программе «Тинькофф» стал еще дороже — теперь можно получить баунти до миллиона рублей.
Самое время исследовать!
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Мы проверили ваши отчеты и определили 15 лучших исследователей. Уже сегодня они получат доступ в приватный скоуп с повышенными выплатами и приглашения на закрытый митап в Москве 12 апреля.
Те багхантеры, которым раньше мы отправили приглашение на митап, также получат доступ к приватке.
Скоуп будет открыт вплоть до тусовки, а уже на ней мы лично наградим сильнейших.
Митап хоть и закрытый, но фото и видео с него обязательно покажем, так что следите за обновлениями в канале!
Please open Telegram to view this post
VIEW IN TELEGRAM
Сами не верим, но наш месяц хардкорного хантинга сегодня подходит к концу.
В 18:00 мы встретимся со всеми причастными на очном митапе в Москве.
Познакомимся лично, обменяемся впечатлениями, наградим победителей и, конечно же, как следует это отметим ;)
В канале обязательно расскажем, как все прошло, и поделимся полезным контентом после ивента.
Please open Telegram to view this post
VIEW IN TELEGRAM
Спасибо всем, кто добрался до нашего мероприятия в прошлую пятницу. Было очень лампово и по-домашнему.
Отдельное спасибо докладчикам за крутой контент и вендорам за участие и активности.
В конце ивента мы подвели итоги и наградили победителей. Поздравляем топ-5!
Фотоотчет уже ждет вас в альбоме VK. Записи докладов и отчетный ролик мы выложим совсем скоро, stay tuned!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM