k3vg3n ch
265 subscribers
292 photos
38 videos
6 files
196 links
Логи мыслей.
Об информационной безопасности (CTF, багбаунти) и не только
加入频道
Первый отчёт на международной платформе и сразу out of scope 🥲
😁15
Forwarded from Vasily.su blog (kvasilek)
6👍3
В бурпе срочно нужна функция скрытия чувствительных данных (куков, паролей и.т.д.)
Заблюривать их в каждом скринкасте, который пойдёт триажеру — идея сомнительная.
🔥1
Если вам вдруг нужно посмотреть выставку NASA 2012 года в Стамбуле, то у яндекса для этого есть отдельный домен: nasa.yandex.com.tr 🌚
#fun
🌚8❤‍🔥4
Forwarded from Standoff 365
Что общего между Индией и Standoff Bug Bounty? 🤩

Во-первых, на нашей платформе активно багхантят ребята из Индии.
Во-вторых, наш следующий priv8-ивент Standoff Hacks пройдет 13 сентября в Ахмадабаде.
А в-третьих — у тебя есть шанс попасть на него за наш счет!

🤩 Для этого тебе нужно... Багхантить (окак)! И набрать с момента публикации этого поста до 18 августа как можно больше баллов по этим публичным программам:

Timeweb
Rambler&Co
Инфосистемы Джет
Купер
Т-Банк
Wildberries
VK
Ozon
Мегамаркет
Craftum


Баллы по программам суммируются. Трех самых активных багхантеров мы возьмем с собой в Индию 🤩

А дальше на Standoff Hacks тебя будут ждать:

Эксклюзивный доступ к новому скоупу с огромными выплатами.
Новые знакомства, крутая атмосфера и яркие впечатления.
И бонусом — участие в конференции BSides Ahmedabad.

शुभकामनाएं। 🤩

P.S.: багхантеры, которые сдадут хорошие отчеты в Wildberries, получат приглашение в приватную программу от маркетплейса с эксклюзивным скоупом.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔔 Новый репорт!
🟪 [mail] Stored XSS in email message

Программа: Timeweb
Автор: Casual
Вознаграждение: 350000.0 ₽
Кому-то есть что делать.
а='',б=!а+а,в=!б+а,г=а+{},д=б[а++],е=б[ж=а],
з=++ж+а,и=г[ж+з],б[и+=г[а]+(б.в+г)[а]+в[з]+д+е+б[ж]+и+д+г[а]+е][и](в[а]+в[ж]+б[з]+е+д+"('взломано')")()
Собрал список докладов OFFZONE, которые посетил бы.
Какое избранное у вас?
👍6👀1
Forwarded from BI.ZONE Bug Bounty
This media is not supported in your browser
VIEW IN TELEGRAM
🔥61
Нас 2^8! 🎉
🔥23👍6😁3
Хороший ресёрч о уязвимостях в приложениях Samsung S24, найденных на прошлогоднем Pwn2Own.
🔥3
This media is not supported in your browser
VIEW IN TELEGRAM
Топ-15 багхантер Android в мире рассказывает о очередном своем крите
🔥10👍5🤯1
😁1
⚡️OFFZONE — В С Ё! ⚡️
🔥6👍32
Во время тестирования одного сайта обнаружил уникальный метод защиты от фишинга — anti-phishing код.

Он устанавливается пользователем в личном кабинете, после чего письма от компании будут приходить с данным кодом.
Теперь вместо проверки символов почты отправителя пользователь просто сравнивает присланный код со своим на листочке/в памяти.

Считаю, что функция полезная. Что думаете?
1👍15🔥2🤨2❤‍🔥1
Forwarded from MEPhI CTF (Pavel Blinnikov)
Господа, «Ъ» тут пишет, что в пакете новых поправок Минцифры планирует запретить «распространение информации о методах проведения кибератак» наравне с экстремистским контентом. Это ставит вне закона половину нашей сферы :)
Любая просветительская деятельность, CTF-соревнования, да даже просто описания уязвимостей могут быть заблокированы. Надеюсь кибератак и мошенничества станет меньше…)
🤯4😱1