Последние посты

Standoff 365
22 сент., 07:02
Портал исполнения контрактов выходит на Standoff Bug Bounty 🌫Здесь государственные заказчики и поставщики в Московской области ведут электронный документооборот.Тебе предстоит выполнить важную миссию: найти уязвимости и помочь защитить сервис от взлома, утечек и сбоев 💠В скоупе: https://pik.mosreg.ruПрограмма открыта до 13 октября.Переходи на Standoff Bug Bounty, чтобы узнать больше о правилах и вознаграждении 💻


Standoff 365
21 сент., 14:00
Standoff Hacks закончился, а мы уже соскучились 💵Пока летим домой, вспоминаем, какие вчера были вайбы.Собрали видео со второго дня, чтобы вы тоже могли прочувствовать эту атмосферу 🥳
Standoff 365
20 сент., 14:44
Финал Standoff Hacks: раскрываем карты 😎Две недели багхантинга позади. За это время топовые исследователи платформы сдали 555 отчетов и заработали более 9 млн рублей. А теперь самое время узнать имена победителей.🏆 Топ-3 Standoff Hacks: 🥇 noname1337 — Best Hacker 🥈 brain 🥉 hussein98dИ отдельные номинации: 🔥 brain — MVP Wildberries 🔥 noname1337 — MVP OZON 💸 Bearsec — самый дорогой крит на ивенте 🎯 OrwaGodFather — автор 500-го отчета на ивентеЭто и есть Standoff Hacks: лучшие хакеры, крупнейшие компании и напряженная охота за уязвимостями.Поздравляем победителей и благодарим всех, кто ворвался в гонку и сделал этот ивент таким ярким.Оставайся на связи и до встречи на Standoff Hacks!




Standoff 365
20 сент., 10:50
Хотите — верьте, хотите — нет 😱Но мы на Standoff Hacks в Куала-Лумпуре! 🇲🇾Погружайся в атмосферу Малайзии вместе с нашим отчетным роликом первого дня: тут мы и в джунглях на квадроциклах гоняем, и наслаждаемся видом ночного города на руфтопе. Все в лучших традициях Малайзии 🤌Скорборд до последнего держал всех в интриге, но уже сегодня все станет ясно. Узнаем имена победителей на церемонии награждения 🏆
Standoff 365
16 сент., 12:00
Как прокачаться на Standoff Hackbase: рассказывает wr3dmast3r ⭐️Предлагаем вдохновиться историей нашего хакера, который прошел большой путь от кальянного мастера до senior-пентестера.Важной точкой профессионального роста стал Standoff Hackbase — здесь он решал задачи, набирался практики и прокачивался до пентестера 1337.Из интервью ты узнаешь: — где научиться взламывать внутреннюю инфраструктуры — зачем строить модель системы — почему одна уязвимость еще ничего не значитА чтобы еще больше проникнуться историей роста, переходи по ссылке ⬅️




Standoff 365
11 сент., 12:00изменён
Пару лет назад в сеть слили сценарий финальной серии «Игры престолов», а теперь под угрозой проекты аниме 👁Мы предлагаем тебе попробовать взломать Netflix Standalone-тачку Daihon на Standoff Hackbase, которая выйдет уже 16 сентября!Представь: закрытая платформа, куда стекаются все версии сценария аниме — от первой идеи до финальной серии. Продюсеры, сценаристы и рецензенты обсуждают сюжет, оставляют правки, спорят о поворотах и утверждают версии, из которых рождается готовая история. Это и есть Daihon.А ты здесь — в роли того самого пирата, который может реализовать критическое событие — утечку сценария финального эпизода сезона. Готовься стать Луффи в мире хакинга 🤫🔹 На этом новости не заканчиваются 🔹Standoff Hackbase переходит на новый


Standoff 365
11 сент., 08:00
Обновления на Standoff Bug Bounty 🆕Привезли багхантерам небольшую тележку апгрейдов. Разбирайте.🔴 Распределение очков между соавторамиТеперь очки за совместный отчет распределяются пропорционально долям авторства — так же, как и вознаграждение. Если доли меняются, очки пересчитываются автоматически.🔴 Рейтинг компаний по отзывам исследователейПосле получения выплаты багхантер может оценить работу с программой: — скорость триажа и выплаты — размер вознаграждения — коммуникацию — прозрачность правилОтзывы формируют рейтинг на карточке программы и помогают другим багхантерам выбирать, куда идти за следующей находкой.Заценили апдейты? Самое время писать новые отчеты и оценивать программы на Standoff Bug Bounty 😏


Standoff 365
10 сент., 11:05
Следующая остановка — VolgaCTF 🚘Standoff 365 уже на низком старте: с 16 по 18 сентября будем в Самаре. Привезем тачку, которая станет частью соревновательной программы.Команды, занявшие первые три места в CTF, получат от нас эффки на Standoff Market.Теперь подробнее о программе на 16 сентября:🔴 Рецепт приготовления киберполигона // Доклад Ивана Костомахи Заглянем на внутреннюю кухню Standoff Hackbase: как мы создаем полигоны, воплощаем самые смелые идеи, кто участвует в процессе и что получается в итоге.А еще подарим мерч авторам трех лучших вопросов к докладу.🔴 Не просто флаг: практический взлом на Standoff // Мастер-класс от wr3dmast3r На реальных заданиях Standoff Hackbase разберем, как находить уязвимости и забирать флаги.Полное расписание смотри на сайте.Встретимся


Standoff 365
9 сент., 12:00изменён
Реализуем бизнес-риски в Messenger, и при чем тут Екатерина Балашова 👍В новом райтапе Seven11eleven покажет, как развивалась атака на тачку Messenger на Standoff Hackbase.В статье подробно описаны 7 этапов: 🔴 разведка и сбор данных о приложении 🔴 анализ приложения на уязвимости 🔴 эксплуатация найденной уязвимости — от SSTI до выполнения произвольного кода 🔴 анализ окружения и повышение прав 🔴 захват соседнего сервиса Gitness и сбор данных 🔴 реализация бизнес-риска «Получение доступа к корпоративной переписке разработчиков городского мессенджера» 🔴 реализация бизнес-риска «Получение ключа шифрования городского


Standoff 365
5 сент., 13:28
Плейлист от m0nr0e21 — твой музыкальный напарник 🎵Послушаем, что играет у хакера на каждом этапе взлома. Сам m0nr0e21 подмечает: Музыка для меня — это не фон, а часть методологии. Правильный трек в нужный момент экономит часы, настраивая тебя на нужный лад.Его плейлист живет в двух режимах:Пробив — когда неделю ковыряешь один эндпойнт, где нужен тяжелый ритм, который не даст свернуть с цели. И дебриф — когда спокойно и понятно оформляешь все для команды и заказчика.И небольшой спойлер, что тебя ждет — топ-3 песен:🎧 Flyleaf — I'm So Sick Три минуты чистой атаки. После крика Лэйси уже не получится сказать себе: «Этот эндпойнт посмотрю после обеда». Плюс отсылка к лучшему фильму про ИБ — «Крепкому орешку 4».🎧 Linkin Park — Given Up Семнадцатисекундный крик Честера —


Standoff 365
4 сент., 10:50
Вспоминаем, как прошел Pentest Award 2026 🔥Ежегодная премия от Awillix уже прогремела! А теперь предлагаем ненадолго вернуться в этот день: посмотреть, кто забрал свои награды, и еще раз поздравить победителей.Нам было особенно приятно видеть ребят из комьюнити Standoff 365.А вот и наши герои: 🏆 Kill Chain — cotsom и kumurzhi 🏆 Системный взлом (Web & Logic) — S4ar, remembernamer, Алексей Соловьев и Никита Свешников, AntartПоздравляем с заслуженной победой!Спасибо всем, кто подавал заявки, делился своими кейсами и показывал, как можно мыслить за пределами привычных сценариев. Благодаря вам пентест не стоит на месте!А Standoff 365 будет рядом, чтобы поддерживать ваши идеи, начинания и победы 🤝




Standoff 365
3 сент., 08:00
Рецепт на миллион 💪В программе кибериспытаний от «НЕОФАРМ» — одной из ведущих российских фармацевтических компаний — тебе предстоит реализовать 2 недопустимых события:🟢 Уничтожение самостоятельного критического актива 🟢 Уничтожение совокупности критичных активовЗа них ты можешь получить 1 000 000 ₽ 🪙Программа действует до 3 октября.Успей за месяц прокачать безопасность «НЕОФАРМ» и свой баланс на карте на Standoff Bug Bounty 💚


Standoff 365
1 сент., 08:01
Ученье — свет, а неученье — error 404 😍Возвращаемся в хардкорный режим! Желаем интересных задач и мощной прокачки скиллов.Сегодня приятное совпало с полезным: день знаний и новая ИТ-отрасль для взлома! Интересные цели, уязвимости и критические события — все, чтобы испытать свои навыки и набрать как можно больше баллов до конца сезона.Заходи ломать на Standoff Hackbase 🖱️TelegramStandoff 365В планах на осень — ломать новую IT-отрасль на Standoff Hackbase 👩💻 Мы регулярно добавляем на платформу новые Standalone-тачки, а теперь пора разнообразить сезон и выкатить IT-отрасль со своей инфраструктурой, критическими событиями и большим количеством…
Standoff 365
28 авг., 16:00
Пятничным вечером смотрим новый выпуск подкаста «Спасибо за репорт» от команды VK 🍿Гостем стал багхантер, топ-2 Standoff Bug Bounty, исследователь — и просто хороший человек freeman.В видосе — реальные кейсы, обсуждение раскрытия отчетов, поиска новых идей для ресерча и того, что помогает не сдаваться после неудачных поисков.TelegramInfoSec VK HubНовый выпуск подкаста «Спасибо за репорт» уже в VK Видео! В выпуске обсудили: ⚡ зачем багхантеру раскрывать свои отчёты и что это даёт сообществу; ⚡ как понять, какой репорт стоит публиковать и какие детали можно показывать; ⚡ почему чужие раскрытые отчёты…
Standoff 365
28 авг., 12:00
pwned by VON: путь к дефейсу банковского сегмента 🪅Вышел райтап от grizzzer, где автор подробно разбирает реализацию критического события в банковском сегменте на Standoff Hackbase — подмену страницы авторизации ДБО First Partner Bank.Внутри ты найдешь всю цепочку атаки: от DNS zone transfer и фаззинга параметров до обнаружения SSTI в Pug, получения Node.js RCE и финального результата — надписи «pwned by VON», которую увидели все пользователи страницы авторизации.Переходи на Хабр, чтобы узнать, как расписаться на странице банка 😎#райтап@standoff_365


Standoff 365
27 авг., 12:30изменён
Хет-крит-полтинник 🔥r0hack первым на Standoff Bug Bounty получает ачивку за 50 найденных критических уязвимостей.Причем пока мы готовили этот пост, критов стало уже 51, а еще несколько — на подходе.Такой результат нашего амбассадора и одного из лидеров рейтинга точно заслуживает отдельного внимания. Поздравляем r0hack с мощным достижением!А следующим к ачивке за 50 критических уязвимостей приближается kedr 💪Продолжаем охоту на баги и набираем криты!


Standoff 365
26 авг., 12:00изменён
В планах на осень — ломать новую IT-отрасль на Standoff Hackbase 👩💻Мы регулярно добавляем на платформу новые Standalone-тачки, а теперь пора разнообразить сезон и выкатить IT-отрасль со своей инфраструктурой, критическими событиями и большим количеством интересных целей.Целая отрасль появляется всего 2 раза за сезон. Так что пропускать точно не стоит.В Государстве F 1 сентября в 11:00 в сезоне появится крупная IT-компания, на инфраструктуре которой работают облачные сервисы, дата-центры, корпоративное ПО и образовательные системы.А внутри нее тебя ждут:1️⃣ XSS и NoSQLi Впервые в Industry.2️⃣ Критическое событие в SCADA Попробуй нарушить работу системы охлаждения дата-центра.5️⃣ Необычные тачки Например, одна из них — korobki — полностью


Standoff 365
25 авг., 14:00изменён
Не останавливайся на баге — ищи, куда он ведет 🧠В новом выпуске «Начинаем в багбаунти: превращаем баги в криты» мы продолжаем перенимать опыт багхантеров со всего мира.На этот раз говорим о bug chaining — подходе, который помогает находить связи между уязвимостями и использовать их вместе, чтобы развивать атаку и получать более серьезный импакт.Разберутся в теме: ⏺ Ведущий Олег Уланов aka brain, амбассадор Standoff Bug Bounty и топ-исследователь платформы ⏺ Гость Мухамед Дахер aka m0m0x01d, багхантер и один из топовых исследователей Standoff Bug BountyИ на реальных примерах за 10 лет багхантинга узнаем: ➖ как понять, что отдельные уязвимости можно объединить в цепочку ➖ где искать следующий шаг атаки
Standoff 365
22 авг., 11:00
Карт-бланш на взлом 👨💻На Standoff 17 мы сделали специальную hands-on зону, где шесть специально приглашенных команд могли попробовать обойти защиту ранней версии MaxPatrol Endpoint Security, и назвали ее Endpoint Hack Zone.Мы решили проверить, что будет, если вообще не ставить белым хакерам рамок и дать все необходимое: доступ к продукту, интернет и свои инструменты. Только представь: ты, тулзы и полная свобода действий.Что получилось: 🔤 За 3,5 часа команды суммарно реализовали пять из девяти сценариев атаки. Кто-то не смог пробить защиту вовсе, а кому-то удалось реализовать один или несколько сценариев. Ребята отключили самозащиту агента, атаковали физический ноутбук и обошли защиты от руткитов на Linux.Часть найденных уязвимостей мы устранили сразу, а остальные пофиксили в новой версии продукта.Как это


Standoff 365
14 авг., 12:00
Обновляем кубок кибербитвы Standoff 🏆Пришло время для нового дизайна главного трофея!Теперь хотим услышать, каким ты видишь его. Принимаем все идеи без ограничений! Без мозгового штурма тут не обойтись 😎А если именно твой вариант станет основой будущей награды — мы обязательно свяжемся с тобой и отблагодарим.Делись своими задумками в комментариях ✌️

