Standoff 365
7.46K subscribers
725 photos
94 videos
2 files
567 links
Платформа, где хакеры помогают бизнесу стать безопаснее: standoff365.com

Чат @standoff_365_chat

Вопросы по Bug Bounty: t.me/standoff_365/54

Техподдержка
BB: @stf_bugbounty_support_bot
Для красных: @red_team_support_bot
Для синих: @stf_def_support_bot
Download Telegram
Miss me Cкучаешь без стримов по багбаунти?

В среду, 31 июля, в 19:00 (мск) можно будет в прямом эфире посмотреть на триаж с двух сторон: глазами компаний-вендоров и команды Standoff Bug Bounty.

🥣 Готовь вопросы или задавай их прямо под постом, а мы передадим все гостям студии, среди которых будут:

Витя aka АК-47 Тимофей Черных aka dok64 — руководитель продуктовой безопасности в Ozon c большим опытом выстраивания процессов DevSecOps и AppSec в разных компаниях.

Дарья Афанасова — руководитель группы триажа на платформе Standoff Bug Bounty.

Анатолий Иванов aka c0rv4x — идейный лидер багбаунти Standoff, белый хакер с десятилетним стажем.

Они поговорят о том, как триажеры помогают багхантерам правильно составлять отчеты и не упускать важного, чтобы оперативнее получать фидбэк и вознаграждение от вендоров. А еще обсудят, как триаж сокращает путь от получения отчета до устранения уязвимости.

Регистрируйся заранее, чтобы не пропустить стрим. Увидимся в эфире!
🔥13👍8🤩61💩1
🎰 Как сыграть в наперстки и не проиграть получить свое первое баунти? Следи за руками.

1️⃣ Открываешь Bug Bounty: Getting Started.

2️⃣ Читаешь о трех новых навыках для начинающих багхантеров.

3️⃣ Изучаешь приложенные материалы.

4️⃣ Пробуешь, пробуешь, пробуешь…

5️⃣ Повторяешь этот же трюк через неделю, чтобы полностью изучить карту компетенций, которую мы составили специально для тебя.

Ловкость рук, никакого мошенничества и сплошная польза. Сам посмотри.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13👍3👏2
💵 Где взять полмиллиона? Влезть в кредит, сделать ставки на спорт, найти крит в багбаунти-программе Wildberries (по ссылке, кстати, их новый канал для багхантеров, подписывайся).

Компания увеличивает вознаграждение за найденные уязвимости любого уровня опасности во всех скоупах своей программы. Например, критические баги в основном скоупе стали стоить в два раза дороже (250 000 ₽ → 500 000 ₽), а вознаграждение за баги высокого уровня опасности увеличилось больше чем в три раза (60 000 ₽ → 200 000 ₽).

🏃‍♂️ Ты еще читаешь? А можно было уже начать багхантить. Часики-то тикают.

Больше о скоупах и новых размерах вознаграждения — в программе Wildberries на нашей платформе.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍65🏆2🤡1😍1
🧍‍♀️Решили, что пятница — отличное время для урока анатомии на примере Standoff

На карточках напоминаем, для чего тебе нужны руки, глаза, нос и прочие части тела. И ждем в комментариях твои небанальные варианты использования, например, ног, бровей или желудка.

❤️ Авторам трех самых залайканных комментов отсыпем нашего классного мерча (он ретро, но от этого не менее крут!). Так что включай фантазию и с толком распорядись этими выходными.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁18🔥7🥰5🤡21🤔1💩1
This media is not supported in your browser
VIEW IN TELEGRAM
🔥168👍3
☹️ Если посмотреть этот кружок около двух тысяч раз, то вы как раз скоротаете время до нашего стрима

Делать это необязательно — можно просто зарегистрироваться заранее. И узнать из первых рук, как получать максимальные выплаты на багбаунти.

🤱 Расскажем, как команда триажа может помочь тебе дотюнить отчет, можно ли заработать на open redirect, а также зачем миллиардные компании запускают свои программы.

В гостях — Тимофей Черных aka dok64 (руководитель продуктовой безопасности в Ozon), Дарья Афанасова (руководитель группы триажа на Standoff 365 Bug Bounty) и Анатолий Иванов aka c0rv4x (идейный лидер багбаунти Standoff).

Регистрируйся, если хочешь, чтобы Толю выпустили из подвала, и задавай свои вопросы в комментах под постом — на них обязательно ответим на стриме 31 июля в 19:00 🫰
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👏3😁31
🚪 Хочешь набагхантить на айфон и новую тачку? Заходи в правильную дверь.

Никакого фейсконтроля и кодовых слов на входе. Просто вламывайся с ноги заглядывай на Bug Bounty: Getting Started и получай последние три из пятнадцати навыков, которые точно пригодятся исследователю-новичку.

Верим, что твой первый принятый баг-репорт уже не за горами, а пока можешь потренироваться и поискать на нашей карте компетенций пять спрятанных там пасхалок.

Сумеешь найти их все до 1 сентября? Пиши @k4riN44 — тебя ждет приятный сюрприз, который можно будет забрать в нашем офисе 😉
Please open Telegram to view this post
VIEW IN TELEGRAM
👍139🔥6🤮2❤‍🔥1👌1
😴 Пока вы спите, VeeZy качается ломает онлайн-полигон Standoff.

И делает это так успешно, что уже реализовал все доступные на нем сейчас критические события!

Всей командой поздравляем нашего нового героя: он невероятно крут.

Друзья, присоединяйтесь к поздравлениям и пробуйте повторить подвиг.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4121🎉15🥰3😎3❤‍🔥1
📂 Объявляем полный дисклоуз

Теперь багхантеры и вендоры Standoff Bug Bounty могут по взаимному согласию раскрывать принятые репорты по багам, найденным в публичных программах. Чтобы это сделать, нужно нажать на кнопку в отчете.

👍 Давайте соберем на Standoff крупнейшую в России базу знаний о реальных атаках!

Если не хочется или нельзя показывать отчет целиком, пользуйтесь кастомными настройками публикации, чтобы прикрыть все, что под NDA.

Ну все, новости рассказали, можно тестить новую фичу. Ждем первых отчетов!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2413👍11❤‍🔥2👌1
🍻 В международный день пива самое время напомнить о нашем посте и о том, зачем вам нужен рот, — а также подвести итоги конкурса (как и обещали, выбрали трех победителей, а спецприз достается Алексею Лукацкому).

За топовые комменты к посту мы отправим их авторам классный мерч, который в том числе связан с сегодняшним праздником 😏
👍13🔥7😁31🤮1👌1👀1