gram news
Bounty On Coffee channel avatar

Bounty On Coffee

@bountyoncoffee

Заметки по пентестам, bugbounty, разработке, менеджменту... ЛС: @r0hack Реклама: 15.000 руб Весь контент в канале исключительно с образовательной целью!

ProjectsRUProgramming

4,740subscribers

Open the Channel

Latest posts

  • Bounty On Coffee

    29 Aug, 07:40

    Хет-крит-полтинник 🔥r0hack первым на Standoff Bug Bounty получает ачивку за 50 найденных критических уязвимостей.Причем пока мы готовили этот пост, критов стало уже 51, а еще несколько — на подходе.Такой результат нашего амбассадора и одного из лидеров рейтинга точно заслуживает отдельного внимания. Поздравляем r0hack с мощным достижением!А следующим к ачивке за 50 критических уязвимостей приближается kedr 💪Продолжаем охоту на баги и набираем криты!
    Image from a post by Bounty On CoffeeImage from a post by Bounty On Coffee
    1,3602931Open in Telegram
  • Bounty On Coffee

    29 Aug, 07:40

    Соберу статистику по критам в ближайщее время, интересно что там было )
    1,61012Open in Telegram
  • Bounty On Coffee

    26 Aug, 17:59

    Ну а так получил еще такую штуку, единственная пока на всю платформу
    Image from a post by Bounty On CoffeeImage from a post by Bounty On Coffee
    1,9506641Open in Telegram
  • Bounty On Coffee

    26 Aug, 17:52

    До нейрослопа, который есть на HackerOne и BugCrowd нам еще далеко конечноЕще есть такие индивидумы, которые казалось бы здравые, довольно популярные в каких-то коммьюнити, выступают на конфах. Но 9 из 10 репортов редкостные нейрослопные булшиты...
    Image from a post by Bounty On CoffeeImage from a post by Bounty On Coffee
    1,8602411Open in Telegram
  • Bounty On Coffee

    26 Aug, 11:22

    Week Offer для инженеров AppSec, InfraSec и SOC L3Приглашаем инженеров по информационной безопасности с опытом от 2 лет получить офер в Яндекс за неделю.Как всё устроено:♒️Зарегистрируйтесь до 4 сентября. ♒️Пройдите технические секции 12 и 13 сентября. ♒️Познакомьтесь с нанимающими менеджерами и получите офер 14–18 сентября.Формат полностью удалённый, от вас нужен только ноутбук и тихое место, где вас никто не будет отвлекать. Рекрутер заранее договорится с вами о временных интервалах, удобных для интервью.⏩Регистрируйтесь и присоединяйтесь к команде Яндекса: https://yandex.ru/project/events/wo-security-0926
    Image from a post by Bounty On CoffeeImage from a post by Bounty On Coffee
    2,009165411Open in Telegram
  • Bounty On Coffee

    20 Jul, 16:48

    А вот так вот уже хорошо
    3,26037Open in Telegram
  • Bounty On Coffee

    1 Jul, 16:47

    forwarded from @vk_security

    🤩 Максимальные выплаты — за реальную защищенность пользователейФокусируемся на том, что действительно важно — на приватности и безопасности пользовательских данных.🔹С 1 июля мы меняем правила программы багбаунти: теперь не важно, какая именно бага найдена, важно — какой импакт она несет. Любые узявимости, которые позволяют получить доступ к данным пользователей будут оцениваться по новой шкале.🔹 Например, в наших социальных сетях Account Takeover теперь будет оцениваться наравне с RCE.Также оцениваться будут репорты не только в наших социальных сервисах, но и в VK Cloud, VK Workspace и VK HR Tek.🔹 За нарушение изоляции между проектами пользователей в VK Cloud можно получить до 1 000 000 ₽.В каких программах изменения? 🔹ВКонтакте
    Image from a post by Bounty On CoffeeImage from a post by Bounty On Coffee
    4,0191141Open in Telegram
  • Bounty On Coffee

    1 Jul, 16:47

    А вот так вот уже хорошо
  • Bounty On Coffee

    26 Jun, 11:39

    Несколько дней назад сдавал довольно критический недостаток, в ходе эксплуатации с моей стороны был деструктив, из-за чего один из сервисов прилёг. После нескольких дней изучения инцидента было вынесено решение ничего не выплачивать мне.По правилам багбаунти вендор имеет на это полное право! Но правильно ли так делать сразу при первом таком косяке? Учитывая, что за последние пару лет приносил много критов и хаев и сделал [продукт] безопаснее. В любом случае решать, конечно, вендору.Но почему я решил про это написать — не для того, чтобы пожаловаться, а потому что вспомнил историю из 2020 года на HackerOne. Это было с Readme (на тот момент новая программа), где у меня почти не было багов. И при таком косяке мне просто сделали предупреждение. Ограничивать выплаты не стали.Но я тогда только начинал, и вот очередной косяк. У меня на тот момент уже было 3 крита сданных, которые еще
    Image from a post by Bounty On CoffeeImage from a post by Bounty On Coffee
    3,990219Open in Telegram
  • Bounty On Coffee

    1 Jun, 09:16

    forwarded from @pigpeter

    Один из «отцов» русскоязычного Bug Bounty залетел на подкаст и поделился своим опытом, подходами и стратегиями поиска уязвимостей.Поговорили про выбор целей, участие в hacking events, состояние bug bounty в СНГ и то, что на самом деле помогает находить хорошие баги годами, а не случайно время от времени.Уверен, что выпуск будет интересен и полезен как новичкам, так и опытным исследователям.Приятного просмотра 😉
    YouTubeРамазан (r0hack) Рамазанов - выбор целей и миллионы в выплатах от лучшего bug bounty hunter СНГРамазан Рамазанов, более известный многим под ником r0hack, начал свой путь в IT как разработчик, но со временем полностью переключился на тестирование на проникновение и поиск уязвимостей. Сегодня его имя регулярно можно увидеть в лидербордах крупнейших…
    3,9005951Open in Telegram
  • Bounty On Coffee

    22 May, 20:46

    🐞 Мы официально подвели итоги, вот наш топ-10: 1️⃣thxStuck 2️⃣r0hack 3️⃣adsec2s 4️⃣rolegiv 5️⃣DiZZxExZuperi 6️⃣ghosthacker 7️⃣godfuzz3r 8️⃣zero-0x00 9️⃣K1nder 1️⃣0️⃣savAnna Поздравляем ребят и отправляемся все вместе отмечать успехи нашего сообщества!
    Image from a post by Bounty On CoffeeImage from a post by Bounty On CoffeeImage from a post by Bounty On Coffee
    4,530233Open in Telegram
  • Bounty On Coffee

    22 May, 20:43edited

    🐞 Мы официально подвели итоги, вот наш топ-10: 1️⃣thxStuck 2️⃣r0hack 3️⃣adsec2s 4️⃣rolegiv 5️⃣DiZZxExZuperi 6️⃣ghosthacker 7️⃣godfuzz3r 8️⃣zero-0x00 9️⃣K1nder 1️⃣0️⃣savAnna Поздравляем ребят и отправляемся все вместе отмечать успехи нашего сообщества!
    Image from a post by Bounty On CoffeeImage from a post by Bounty On CoffeeImage from a post by Bounty On Coffee
    3,87039Open in Telegram
  • Bounty On Coffee

    22 May, 20:42

    forwarded from @bizone_bugbounty

    🐞 Мы официально подвели итоги, вот наш топ-10:1️⃣thxStuck 2️⃣r0hack 3️⃣adsec2s 4️⃣rolegiv 5️⃣DiZZxExZuperi 6️⃣ghosthacker 7️⃣godfuzz3r 8️⃣zero-0x00 9️⃣K1nder 1️⃣0️⃣savAnnaПоздравляем ребят и отправляемся все вместе отмечать успехи нашего сообщества!Спасибо всем участникам, друзьям сообщества и вендорам за ивент. Фото и видео с мероприятия выложим чуть позже.Stay tuned 💙
    Image from a post by Bounty On CoffeeImage from a post by Bounty On CoffeeImage from a post by Bounty On CoffeeImage from a post by Bounty On Coffee
    2,9401432Open in Telegram
  • Bounty On Coffee

    19 May, 10:40

    Positive Technologies · Standoff365 👎 Not recommend · @d3n13d «Пофиксили уязвимость, чтобы не платить баунти? Три месяца ждал разбор простейшего репорта по отравлению кеша (взяли в работу через пару дней, но потом ушли в игнор, допинал через поддержку с
    3,3504142Open in Telegram
  • Bounty On Coffee

    19 May, 10:37

    Positive Technologies · Standoff365 👎 Not recommend · @d3n13d «Пофиксили уязвимость, чтобы не платить баунти? Три месяца ждал разбор простейшего репорта по отравлению кеша (взяли в работу через пару дней, но потом ушли в игнор, допинал через поддержку с
    3,620312Open in Telegram
  • Bounty On Coffee

    19 May, 10:36

    forwarded from @hackadvisor

    Positive Technologies · Standoff365👎 Not recommend · @d3n13d«Пофиксили уязвимость, чтобы не платить баунти?Три месяца ждал разбор простейшего репорта по отравлению кеша (взяли в работу через пару дней, но потом ушли в игнор, допинал через поддержку с 3 раза). По итогу уязвимость они пофиксили (есть два скринкаста в репорте - видно, что поведение изменилось; есть скринкаст, что раньше стреляло), а в репорте ответили, что ничего не воспроизводится, и закинули его в "отклонён" как мусор.На вопрос из разряда "что за прикол, вы пофиксили, вот пруфы" триажер ответил, что "Никакие дополнительные изменения не вносились в работу сайта компании.". Раскрыть отчёт тоже не дали - "Мы не даем согласие на раскрытие деталей данного отчета.".Не рекомендую эту программу и компанию.»Read full review on HackAdvisor →
    hackadvisor.ioPositive Technologies Bug BountyPositive Technologies bug bounty program on Bug Bounty. Rewards: VDP. 106 reports resolved. Read reviews and check scope.
    3,570481471Open in Telegram
  • Bounty On Coffee

    1 May, 16:40

    В самом первом Hacks (не прозвали 😒) и в Ahmedabad не участвовалhttps://hacks.standoff365.com/
    Image from a post by Bounty On CoffeeImage from a post by Bounty On Coffee
    3,80029Open in Telegram
  • Bounty On Coffee

    19 Apr, 17:59

    Финал Standoff Hacks. Шанхай, день второй 🇨🇳GG. Доиграли до конца.Топ-3: 🥇 r0hack — MVP Standoff Hacks 🥈 freeman 🥉 BlackFanMVP по программам: 🏆 BlackFan — Т-Банк 🏆 brain — VK 🏆 hussein98d — «Инфосистемы Джет» 🏆 Antart — Битрикс2430 топовых багхантеров 350+ отчетов 23+ млн ₽ баунтиДве недели интенсивной работы: сотни отчетов, плотный триаж и реальные результаты.
    Image from a post by Bounty On CoffeeImage from a post by Bounty On CoffeeImage from a post by Bounty On CoffeeImage from a post by Bounty On Coffee
    4,900361Open in Telegram
  • Bounty On Coffee

    19 Apr, 17:03

    Hacks взят! Standoff Hacks Hanoi (2024) - 2nd Standoff Hacks Shanghai (2026) - 1st
    3,150352Open in Telegram
  • Bounty On Coffee

    19 Apr, 17:02

    Hacks взят!Standoff Hacks Hanoi (2024) - 2nd Standoff Hacks Shanghai (2026) - 1st
    Image from a post by Bounty On CoffeeImage from a post by Bounty On Coffee
    3,0905411Open in Telegram