BugXplorer
7.68K subscribers
196 photos
3 videos
56 files
3.8K links
Contacts:
mail: joelblack@protonmail.com
tg: @joe1black

Other:
twitter: https://x.com/BugXpl0rer
Download Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7
Beyond ‘../../’ - a practical guide to path traversal and arbitrary file read attacks

https://www.yeswehack.com/learn-bug-bounty/practical-guide-path-traversal-attacks

🪳@bugxplorer
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍2
CORS: A complete guide to exploiting advanced CORS misconfiguration vulnerabilities

https://www.intigriti.com/researchers/blog/hacking-tools/exploiting-cors-misconfiguration-vulnerabilities

🪳@bugxplorer
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
CSPT Resources: Blog Posts, Vulnerabilities, Tools, CTF Challenges, and Videos

https://blog.doyensec.com/2025/03/27/cspt-resources.html

🪳@bugxplorer
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍2
Awesome Wordlists. A curated list of wordlists for bruteforcing and fuzzing.

https://github.com/gmelodie/awesome-wordlists

🪳@bugxplorer
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
Розыгрыш для комьюнити багхантеров

BugXplorer запускает розыгрыш с крутыми призами — специально для сообщества багхантеров.

В призовом фонде — 5 черных стильных футболок Motherhacker с голографической надписью от BI.ZONE Bug Bounty.
Пятерых победителей выберем 18 июня при помощи бота-рандомайзера.

Участвовать могут жители России и стран СНГ. Доставка призов осуществляется только внутри этих регионов.

Для участия в розыгрыше:

— Подпишись на BugXplorer и BI.ZONE Bug Bounty.
— Нажми кнопку «Участвовать» под постом.
— Все, ты в игре — осталось дождаться результатов.

Удачи ;)
🔥26
Newtowner is designed to help you test firewalls and network boundaries by masquerading traffic to appear as if it's originating from different datacenters around the world.

https://github.com/assetnote/newtowner

🪳@bugxplorer
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10
Успейте подать заявку на Pentest Award 2025 до 30 июня!

Это отраслевая награда для специалистов по тестированию на проникновение, которая проводится уже в третий раз. Основная задача премии — выделить лучших специалистов и показать их вклад в развитие российского пентеста.

Участие бесплатное, финалисты получат технику apple и максимальный почет сообщества этичных хакеров. Церемония награждения будет проходить 1 августа в Москве.

Заявка на премию — это рассказ о лучшем проекте в свободной форме. Не нужно раскрывать эксплоиты, любые шаги в цепочке эксплуатации могут быть полностью анонимны, а детали могут быть скрыты, важно отразить сам подход и идею.

Подать заявку и узнать больше информации можно на сайте — https://award.awillix.ru/
🔥6👎5🤮5👍3
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8
Forwarded from Standoff 365
Найди крит в MAX и стань миллионером

MAX — это мессенджер, который вышел на рынок всего несколько месяцев назад, но уже готов встретиться с багхантерами лицом к лицу на Standoff Bug Bounty, чтобы данные пользователей были в MAXимальной безопасности.

🔎 Что в скоупе:
• Веб-версия.
• Мобильное приложение.
• И wildcard на все домены!

🍋 Есть и особые категории выплат по защите пользователей и их данных. Максимальная выплата — 5 000 000 рублей.

Если хочешь первым найти уязвимость в самом свежем мессенджере Рунета — время заходить в MAX!
🤮20🔥8👎5😢1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11
Forwarded from Standoff 365
Это оно: обновление Standoff Hackbase наконец-то здесь!

Хакеры, приготовьтесь к революции на полигоне! Мы так долго этого ждали — и вот — то самое обещанное масштабное обновление Standoff Hackbase.

Итак, что нового?

🎯 Сезоны на Hackbase — время для регулярных свежих вызовов

Теперь на нашем онлайн-полигоне будут регулярно проходить сезоны, которые длятся ограниченное время, — тебя будут ждать новые, свежие сервисы, инфраструктуры и максимум возможностей для прокачки!

🎖Сезонный рейтинг — твой шанс стать номером один

Помимо привычного общего рейтинга, теперь у нас есть специальный — сезонный! Это значит, что для каждого нового сезона будет свой отдельный топ. По завершении каждого сезона трое лучших участников получат уникальные ачивки, так что заходи почаще. И да, не переживай, в общем рейтинге учитываются абсолютно все задания, которые ты выполняешь — и сезонные, и обычные.

🔨 Обновленные задания — ломай по-новому

Мы не только ввели сезоны, но и обновили инфрастуктуры. Например, тебя ждут встречи с инфраструктурой International Cybernetics Group (ICG) и нашей старой доброй банковской отраслью с новыми заданиями. Последняя вернется 14 июля — мы напишем об этом отдельно.

Standoff Standalone теперь тоже участвует в сезонах. Сейчас, в новом сезоне, на нем появился свежий уязвимый хост! Новые хосты тут будут появляться регулярно.

Обращаем внимание, что недавно выведенные машины вернутся на Standalone, и на них можно будет тренироваться вне сезона.

Самое время ворваться на обновленный Standoff Hackbase и показать, на что ты способен в этом сезоне 🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥11