k3vg3n ch
265 subscribers
292 photos
38 videos
6 files
196 links
Логи мыслей.
Об информационной безопасности (CTF, багбаунти) и не только
加入频道
В разделе out-of-scope Mega Bug Bounty есть следующие строки:

Всё, что требует экстремальной вычислительной мощности (2^60 криптографических операций или более) или работающего квантового компьютера...


Видимо, кто-то уже пытался.
❤‍🔥11🔥1
С наступающим!
#meme
😁5
Forwarded from VK Security
Media is too big
VIEW IN TELEGRAM
Не смогли попрощаться с Bounty pass в 2024 году, поэтому теперь Bounty pass – навсегда! 🔥

Мы ярко провели юбилейный для VK Bug Bounty год: запустили программу лояльности для багхантеров, отменили лимиты на максимальные выплаты благодаря накопительному бонусу, провели серию специальных ивентов... И поняли, что не время прощаться!

С этого дня мы запускаем Bounty pass: Forever! 🎉

Что будет?

🛍 Накопительный бонус по уровню критичности: до +5% к каждому следующему вознаграждению. ☝️Запоминаем: чем больше находишь критических уязвимостей – тем больше бонус!

🗓 Срок действия бонуса – 1 год с момента сдачи отчета

Все бонусы суммируются

🏆 Все участники Bounty pass в 2024 году получают 5% к каждому оплачиваемому отчету до конца 2025 года. А если багхантер отправил за год более 10 оплачиваемых отчетов или заработал более 1 миллиона рублей, то он получает на старте сразу 10%.

🎁 Мерч (как же без него 😏):
каждый квартал будем дарить крутой мерч всем багхантерам, которые сдадут 4+ оплачиваемых отчета или получат вознаграждение больше 400 000 рублей.

👉 Все детали новых условий собрали на новом сайте

Ждем ваши новые отчеты в программе VK Bug Bounty на платформах Standoff, BI.ZONE Bug Bounty и Bugbounty.ru!

@VK Security

#bugbounty #bountypass #forever
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🙏2
Forwarded from дима d1temnd 🇷🇺
😁5
Привет всем!

Сейчас все тг-каналы переполнены поздравлениями и я решил добавить своё в общий котёл 😁

Кроме здоровья и остальных телесных благ, которые мы знаем наизусть, желаю вам также совершенствоваться в Вашем любимом деле и не перегорать :)

Хороших праздников!

P.S — поздравление на скриншоте — попытка написать самое клишированное поздравление, не без помощи ChatGPT)
😁6
С наступившим!
🔥3
Гостиницы в Москве:
Нелегко устоять перед искушением поселиться в одном из этих просторных люксов с гостиной, оформленной в стиле лаунж-зоны.


Действительно.

#meme
😁6
С Рождеством Христовым!
🎄93🤡1
Список всевозможных хедеров для обхода WAF IP.
👍4
А точнее не геншин, а HoYoverse.

Не первый раз нахожу, что крупные компании используют систему токенов для верификации почты или телефона (например HY и Mail).

Процессы схожие:
1. После регистрации пользователю выдается некий небрутабельный токен. Токен as is не является валидным (аналог phpsessid).
2. Пользователь верифицирует почту/телефон через запрос а-ля:
{
"token":"af12fbc4",
"code":123654
}

После этого токен валидируется и может быть использован для дальнейших действий.

В плане безопасности использование токенов позволяет избежать подделки данных при верификации. Но если управление токенами настроено неправильно, то атакующий может переиспользовать активированный токен в других аккаунтах.
🔥3
Forwarded from Vasily.su blog (kvasilek)
😭2🤪1
Классическое соотношение полов в ИБ
https://yangx.top/ibnto/252
На данный момент 3% — лучший показатель)
❤‍🔥3😘1
This media is not supported in your browser
VIEW IN TELEGRAM
Вчера каналу исполнился 1 годик :)
Изначально он подразумевался как хранилище райтапов, но потом добавились мемы, репосты и ресерчи.

В честь годовщины новая акция: вы можете написать пожелания/предложения/критику под этим постом, ну или в ЛС 😁
10🎄1
Так, что-то я долго отсутствовал, а событий случилось много.

Самые интересные, на мой взгляд, следующие:
1. Ресерч Wiz о уязвимости DeepSeek.
2. Проект закона о регистрации багхантеров через госуслуги 🤯
3. Вся крипта — это просто 2 числа: ресерч о бруте dkim.
4. PT: в первом квартале ожидается выход 100 программ с НС, по 1млн каждая.
👍4🔥3👀2
С днём всех влюблённых в сгоревшие платы, сухую термопасту и 495 сокет :)
🥱5🔥3
This media is not supported in your browser
VIEW IN TELEGRAM
Прибыли на место назначения.
🔥6😱3