Just Security
3.3K subscribers
156 photos
15 videos
3 files
144 links
Про практическую кибербезопасность без воды и рекламы.

Авторы — awillix.ru 😼 одна из лучших offensive-компаний в России.

Делаем премию для этичных хакеров рentest award — award.awillix.ru

Контакт: @popsa_lizaa
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
Награды ждут своих лучших пентестеров 😎
#pentestaward
Знаем, вы ждете шорт-лист Pentest award. Мы тоже!
Жюри уже заканчивает выставлять оценки. Прочитать 85 кейсов и объективно их оценить было нелегко, дискуссии идут настолько жаркие, что почти уже спалили чатик жюри 🔥

Сегодня мы переходим к подведению итогов. Это может занять время, но будем держать вас в курсе. А пока приглашаем всех участников на церемонию награждения Pentest award 2023, где мы озвучим имена финалистов и победителей. Она состоится 3 августа в четверг в 19:00. Сбор гостей в 18:30. Все начнется официальной частью и награждением, а закончится фуршетом и вечеринкой.

👉Если вы отправляли заявку, но не получили приглашение, напишите @popsa_lizaa
👉Если вы хотите на вечеринку, но не номинировали себя на премию, ничего не выйдет, мероприятие закрытое 😈

stay tuned...
#pentestaward
Тадааааааам!

Представляем вашему вниманию финалисты первой в России премии для этичных хакеров Pentest award!

Номинация «Пробив» — За самый интересный пробив внешней инфраструктуры компании с помощью технических и логических уязвимостей.

@Qwerty100500
@r00t_owl
@killgoree
@JBJ314
@Ssstamka
@fr35b1
@GreenNetCat
@e_liu_ha
@Engineer586898
@i_bo0om
@byqwert
@WizaXxX
@W0lFreaK
@s0i37

Номинация «**сk the logic» — За находку самых топовых логических баг.

@espoovantaa
@e_liu_ha
@byqwert
@maledictos
@arteb123
@whoamins
@Ti_tyt_ne
@багхантер
@AndrewYalta
@r0hack
@Engineer586898
@Danr0
@i_bo0om

Номинация «Раз bypass, два bypass» — За самый красивый обход СЗИ.

@snovvcrash
@drKeksik
@i_bo0om
@chelovek_iz_kemerovo
@s0i37
@SubZer0Day
@maledictos
@e_liu_ha
@W0lFreaK

Номинация «Ловись рыбка» — За самый оригинальный фишинг или попытку засоциалить сотрудников.

@dmarushkin
@leksadin
@WizaXxX
@brotherok
@leksadin
@Byte_Wizard
@UstinovAlexander
@hellow0rld101

Распределение победителей озвучим уже на церемонии награждения 3 августа в 19:00. Приходите за призами!

Номинации «Закреп/пивотинг» и «У самурая есть только путь» не смогли оценить за неимением конкуренции. Работы этих категорий в общем количестве 5 штук автоматически переходят на следующий год.

*️⃣ все ники были опубликованы с согласия авторов.
#pentestaward
Please open Telegram to view this post
VIEW IN TELEGRAM
Призы заготовлены, награды натерты до блеска, шампанское остывает в холодильнике. До вручения Pentest award осталось 3, 2, …

Уже завтра встречаемся на церемонии награждения, отмечаем, обсуждаем лучших хакеров рынка и их кейсы, презентуем рейтинги 😏

Подглядеть можно в трансляции → https://www.youtube.com/watch?v=m6fTrZrodHI
#pentestaward
Pentest award 2023 – легендарные кадры!

Ищите себя, делитесь в соцсетях, показывайте маме, отмечайте нас #pentestaward
Спасибо каждому, кто принял участие в проекте, вы лучшие! У пентеста в России великое будущее, пока есть такие топовые неравнодушные специалисты, как вы!

🔗ссылка на фотоотчет
Media is too big
VIEW IN TELEGRAM
Судя по всему, статуэтка победителя #pentestaward не только радует глаз, но и пригождается в хозяйстве у наших призеров. Если хотите также, не пропустите анонс нового сезона премии для этичных хакеров!

Уже скоро опубликуем подробности 😉
* обязательно со звуком
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Ежегодная независимая премия для пентестеров — Pentest award возвращается!

Раз в году у этичных хакеров появляется шанс громко заявить о своих достижениях, показать свой вклад в развитие российского рынка ИБ и обменяться лучшими историями из практики на церемонии награждения Pentest award.

В этот раз вас ждут 6 номинаций, по три призовых места в каждой:

— Пробив WEB 🆕
— Пробив инфраструктуры🆕
— Девайс 🆕
— Hack the logic
— Раз bypass, два bypass
— Ловись рыбка

Главный приз — тяжеленная стеклянная именная статуэтка за первое место. Не менее главные призы: макбуки, айфоны, смарт-часы, умные колонки, а также бесценные подарки от партнеров проекта BI.ZONE Bug Bounty и VK Bug Bounty.

Сбор заявок уже открыт на сайте — https://award.awillix.ru/
Давайте покажем, на что способны этичные хакеры!
#pentestaward
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Новая номинация «Пробив ИНФРАСТРУКТУРЫ»

Пробив инфраструктуры — отдельная номинация этого года, за выдающиеся достижения в тестировании на проникновение и эксплуатации уязвимостей сетевой инфраструктуры, включая, но не ограничиваясь, сетевыми устройствами, сетевыми сервисами и IoT-устройствами.

В фокусе — сложность и оригинальность подходов к обнаружению уязвимостей, приводящих к компрометации сетевой инфраструктуры с незначительным взаимодействием веб-компонентов.

Курирует номинацию VK Bug Bounty! Оцените насколько крутой партнер в этот раз поддерживает Pentest award — VK одна из первых компаний в России начала платить внешним исследователям безопасности за найденные уязвимости. В 2024 году VK переосмыслили общепринятый в индустрии подход к выплатам, отказавшись от фиксированных максимальных сумм и внедрив механизм Bounty Pass.

Помимо техники Apple, финалисты номинации от VK Bug Bounty получат комплект мерча, колонку Марусю и экскурсию в офис VK, по местам где еще не ступала нога внешнего пентестера.

Подавайте работы на сайте 🍎
#pentestaward
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Новая номинация «Девайс» 🦾

За выдающиеся достижения в области анализа уязвимостей и исследования технических недостатков, обнаруженных в разнообразных устройствах, прошивках и окружении.

Основное внимание уделяется устройствам, которые активно задействованы в ИТ-процессах организаций, включая, но не ограничиваясь, контроллерами, мобильными устройствами, банкоматами, камерами, МФУ и так далее.

Подавайте заявки на сайте👈
#pentestaward
Please open Telegram to view this post
VIEW IN TELEGRAM
📣 Pentest award принимает работы до 23 июня!

Ждем заявки от профи и новичков, грейд не важен, важен лишь пытливый ум и способность донести свои результаты до жюри. Мы обращаем внимание на развернутое повествование, описание контекста и вводных, примеры эксплуатации, скрины и пруфы наличия уязвимостей.

Детали могут быть скрыты, а кейсы обезличены. Без согласия авторов работы не попадут в паблик.

Конкуренция в разных номинациях разная, у каждого есть шанс на победу.

🟢 Подавайте заявки на сайте.

➡️ Номинации:

1. Пробив WEB

2. Пробив инфраструктуры

3. Девайс

4. «**ck the logic» — За находку самых топовых логических баг.

5. «Раз bypass, два bypass» — За самый красивый обход средств защиты информации.

6. «Ловись рыбка» — За самый оригинальный фишинг или попытку засоциалить сотрудников. Оценивается всё: нагрузка, текст фишинга, использование нестандартных инструментов.

➡️Финалисты прошлого года:

Пробив периметра. Три райтапа победителя Pentest award в номинации «Пробив».


Взлом Seedr. Райтап — победитель Pentest award в номинации «Пробив».

Нескучные байпасы. Работы — победители Pentest award в номинации «Bypass».

**ck the logic. Три исследования логических багов получившие Pentest award.

LPE на казенном макбуке. Злоупотребляем установкой VS Code для локального повышения привелегий.

ChatGPT на рыбалке. Выманиваем пароль при помощи QR-кода и чат-бота.


#pentestaward
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Щедрые вознаграждения для лучших пентестеров страны!

Каждый год, проводя премию и участвуя в ней, каждый из нас делает вклад в развитие ИБ-рынка. Обсуждая интересные новые практики, мы увеличиваем количество компетентных специалистов по всей стране и развиваемся сами в компании единомышленников.

🏆Такой вклад должен поощряться. За победу в каждой номинации участники получают MacBook, за второе место — iPhone, за третье — Apple Watch.

🎖Еще благодаря партнерам премии, финалисты получат:

- Умные колонки и подарки от партнеров проекта VK Bug Bounty
- Билеты на конференцию OFFZONE
- Традиционные гранты на обучения любым курсам CyberED
И, конечно, эксклюзивные именные статуэтки #pentestaward

Напоминаем, чтобы попасть на церемонию награждения, нужно войти в ТОП-10 со своим кейсом.
👉Торопитесь отправлять заявки, осталось немного времени — https://award.awillix.ru/
Please open Telegram to view this post
VIEW IN TELEGRAM
Дедлайн близко 😱

Продолжаем поиск самых выдающихся работ, относящихся к разным стадиям имитации хакерских атак. Браво, всем, кто уже прислал заявки: форма и содержание, креативная подача, мемные иллюстрации и точные метафоры — все это божественно прекрасно. Не зря мы твердим, что пентест самая творческая ИБ-профессия. Гордимся всеми участниками за ум, инициативность и смелость! 

Не упускайте шанс побороться за звание лучшего этичного хакера, получить призы и потусить с единомышленниками в камерной атмосфере на церемонии награждения. 

Делитесь своими наработками — https://award.awillix.ru/ 

#pentestaward
Оценка работ Pentest Award в надежных руках

Наш независимый совет жюри сегодня и всегда состоит из лучших практикующих оффенсив-безопасников топовых российских компаний. Знакомьтесь с людьми, которым предстоит пережить бессонные ночи, вычитывая и оценивая все ваши великолепные наработки. Проголосовав и посовещавшись, они определят шорт-лист номинантов.  

⚡️Сбор заявок открыт до 14 июля, торопитесь — https://award.awillix.ru/ 

#pentestaward
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Последняя неделя приема заявок 🔥

Свои кейсы уже отправили много крутых специалистов, например, @s0i37 @snovvcrash @curiv @r00t_owl @bughunter_circuit @Danr0 @szybnev и многие другие.

Кто еще сомневается, заскакивайте в последний вагон и не упускайте шанс получить признание за свою работу и потусить на закрытой церемонии вместе с лучшими представителями отрасли.

Мы уже активно готовимся к торжественному награждению самых топовых и проактивных ребят с рынка. Будет крутая тусовка, следите за новостями, уже скоро будем публиковать подробности!

#pentestaward
Please open Telegram to view this post
VIEW IN TELEGRAM
Долгожданный список финалистов единственной и неповторимой премии для этичных хакеров Pentest award 2024!

Пробив WEB: за мастерство идентификации и эксплуатации уязвимостей в веб-сервисах, API и других компонентах веб-приложений. Курирует номинацию BI.ZONE Bug Bounty

Russian_OSlNT
maledictos
graph_sotskiy
kiriknik
sypso
jmaaax
elvisalarn
Bisch
lewaper
Byte_Wizard
Danr0
arkiix
cucurucuq
tr3harder
larch1k
shin0_by
w0ltage
rakel_stan
A32s51
sos1somba

Пробив инфраструктуры: за проникновение и эксплуатацию уязвимостей сетевой инфраструктуры, включая, но не ограничиваясь, сетевыми устройствами, сетевыми сервисами и IoT-устройствами. Курирует номинацию VK Bug Bounty.

s0i37
ratel_xx
r00t_owl
killgoree
exe_cute
snovvcrash
Wdanya
ka1_ne
VlaDriev
Im10n
secm3_n
Tcr0ss
aiWeevi
dmitt22
AY_Serkov

Девайс: за исследования технических недостатков, обнаруженных в разнообразных устройствах, прошивках и окружении.

ka1_ne
doe546052
drKeksik
Byte_Wizard
N0um3n0n
VlaDriev
r00t_owl

Hack the logic: за находку самых топовых логических баг.

damnwaree
shdwpwn
sos1somba
Engineer586898
lewaper
w00t1
graph_sotskiy
jmaaax
brotherok
Byte_Wizard
only4u2day
m2ch3t3
guleroman
r0binak
WILD_41
arkiix
elvisalarn
telegadlyasvyazi2
dmarushkin
AndrewYalta

Раз bypass, два bypass: за самый красивый обход средств защиты информации.

s0i37
snovvcrash
X0red
maledictos
Danr0
shin0_by
Human1231
vanja_b
curiv

Ловись рыбка: за самый оригинальный фишинг или попытку засоциалить сотрудников.

X0red
s3n_q
post_gatto
szybnev
fromkhabar
P1N_C0DE

Ждем всех финалистов на церемонии награждения 2 августа в 18:30.

👉 Трансляция мероприятия доступна по ссылке.

#pentestaward
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Уже в эту пятницу встречаемся на торжественной церемонии награждения ⚡️ 

Ждем всех финалистов на закрытой площадке с видом на Москва-Сити, чтобы обсудить лучшие практики, идеи, забавные профессиональные истории, и конечно, с пафосом наградить самых лучших и самых удачливых из нас.

В этом году было больше заявок и гораздо больше конкуренции, так как качество работ значительно выросло, поэтому помните, что попадание в топ, уже почетно! 

Мы счастливы от того, что Pentest award выполняет свое предназначение — развитие сообщества пентестеров в России. С нетерпением ждем встречи 🫶

#pentestaward
Please open Telegram to view this post
VIEW IN TELEGRAM
Ураааа! Появились фото с церемонии награждения 🍾

#pentestaward
Please open Telegram to view this post
VIEW IN TELEGRAM
📊Свежий репортаж о том, как прошла церемония награждения в 2024 году.

Опубликовали общие рейтинги всех финалистов с баллами, чтобы вы могли понять насколько близки к призовому месту.
 
Спасибо каждому, кто принял участие в премии, вы лучшие! Вместе мы сделаем профессию пентестера еще более почетной, популярной и важной, а мир чуточку безопаснее. 

#pentestaward
Please open Telegram to view this post
VIEW IN TELEGRAM