ch
Feedback
BugXplorer

BugXplorer

前往频道在 Telegram
9 434
订阅者
+124 小时
+477
+22830
吸引订阅者
八月 '26
八月 '26
+236
在0个频道中
七月 '26
+337
在1个频道中
Get PRO
六月 '26
+480
在3个频道中
Get PRO
五月 '26
+286
在0个频道中
Get PRO
四月 '26
+484
在0个频道中
Get PRO
三月 '26
+555
在0个频道中
Get PRO
二月 '26
+210
在1个频道中
Get PRO
一月 '26
+292
在2个频道中
Get PRO
十二月 '25
+461
在8个频道中
Get PRO
十一月 '25
+215
在3个频道中
Get PRO
十月 '25
+118
在2个频道中
Get PRO
九月 '25
+66
在1个频道中
Get PRO
八月 '25
+68
在2个频道中
Get PRO
七月 '25
+49
在2个频道中
Get PRO
六月 '25
+192
在1个频道中
Get PRO
五月 '25
+43
在1个频道中
Get PRO
四月 '25
+36
在2个频道中
Get PRO
三月 '25
+70
在6个频道中
Get PRO
二月 '25
+492
在2个频道中
Get PRO
一月 '25
+46
在2个频道中
Get PRO
十二月 '24
+146
在3个频道中
Get PRO
十一月 '24
+361
在2个频道中
Get PRO
十月 '24
+388
在1个频道中
Get PRO
九月 '24
+356
在2个频道中
Get PRO
八月 '24
+513
在0个频道中
Get PRO
七月 '24
+234
在0个频道中
Get PRO
六月 '24
+188
在2个频道中
Get PRO
五月 '24
+232
在1个频道中
Get PRO
四月 '24
+221
在0个频道中
Get PRO
三月 '24
+212
在0个频道中
Get PRO
二月 '24
+277
在0个频道中
Get PRO
一月 '24
+256
在0个频道中
Get PRO
十二月 '23
+269
在0个频道中
Get PRO
十一月 '23
+136
在0个频道中
Get PRO
十月 '23
+93
在0个频道中
Get PRO
九月 '23
+103
在0个频道中
Get PRO
八月 '23
+122
在0个频道中
Get PRO
七月 '23
+141
在0个频道中
Get PRO
六月 '23
+100
在0个频道中
Get PRO
五月 '23
+455
在0个频道中
Get PRO
四月 '23
+65
在0个频道中
Get PRO
三月 '23
+83
在0个频道中
Get PRO
二月 '23
+57
在0个频道中
Get PRO
一月 '23
+48
在0个频道中
Get PRO
十二月 '22
+41
在0个频道中
Get PRO
十一月 '22
+66
在0个频道中
Get PRO
十月 '22
+42
在0个频道中
Get PRO
九月 '22
+90
在0个频道中
Get PRO
八月 '22
+60
在0个频道中
Get PRO
七月 '22
+92
在0个频道中
Get PRO
六月 '22
+62
在0个频道中
Get PRO
五月 '22
+34
在0个频道中
Get PRO
四月 '22
+61
在0个频道中
Get PRO
三月 '22
+65
在0个频道中
Get PRO
二月 '22
+50
在0个频道中
Get PRO
一月 '22
+63
在0个频道中
Get PRO
十二月 '21
+79
在0个频道中
Get PRO
十一月 '21
+64
在0个频道中
Get PRO
十月 '21
+79
在0个频道中
Get PRO
九月 '21
+92
在0个频道中
Get PRO
八月 '21
+152
在0个频道中
Get PRO
七月 '21
+219
在0个频道中
Get PRO
六月 '21
+93
在0个频道中
Get PRO
五月 '21
+107
在0个频道中
Get PRO
四月 '21
+53
在0个频道中
Get PRO
三月 '21
+67
在0个频道中
Get PRO
二月 '21
+126
在0个频道中
Get PRO
一月 '21
+82
在0个频道中
Get PRO
十二月 '20
+1 831
在0个频道中
日期
订阅者增长
提及
频道
26 八月+8
25 八月+6
24 八月+12
23 八月+6
22 八月+10
21 八月+9
20 八月+14
19 八月+10
18 八月+14
17 八月+6
16 八月+5
15 八月+14
14 八月+8
13 八月+8
12 八月+7
11 八月+6
10 八月+9
09 八月+3
08 八月+11
07 八月+11
06 八月+11
05 八月+9
04 八月+6
03 八月+11
02 八月+8
01 八月+14
频道帖子
Week Offer для инженеров AppSec, InfraSec и SOC L3 Приглашаем инженеров по информационной безопасности с опытом от 2 лет полу
Week Offer для инженеров AppSec, InfraSec и SOC L3 Приглашаем инженеров по информационной безопасности с опытом от 2 лет получить офер в Яндекс за неделю.  Как всё устроено: ♒Зарегистрируйтесь до 4 сентября. ♒Пройдите технические секции 12 и 13 сентября. ♒Познакомьтесь с нанимающими менеджерами и получите офер 14–18 сентября. Формат полностью удалённый, от вас нужен только ноутбук и тихое место, где вас никто не будет отвлекать. Рекрутер заранее договорится с вами о временных интервалах, удобных для интервью. ⏩Регистрируйтесь и присоединяйтесь к команде Яндекса: https://yandex.ru/project/events/wo-security-0926

2
https://portswigger.net/research/css-the-bomb-inside-your-inbox
1 979
3
https://www.yeswehack.com/learn-bug-bounty/llm-series-claude
2 338
4
https://slcyber.io/research-center/exploit-brokers-pay-500000-for-a-wordpress-rce-i-found-one-with-gpt5-6/
2 610
5
Недавно Т-Банк анонсировал открытые кибериспытания, где участникам предстоит попытаться реализовать одно из четырех недопусти
Недавно Т-Банк анонсировал открытые кибериспытания, где участникам предстоит попытаться реализовать одно из четырех недопустимых событий: 1️⃣проникновение в базу данных 2️⃣влияние на бизнес-логику банковских сервисов 3️⃣ обнаружение способа кражи денежных средств компании 4️⃣ внедрение вредоносного кода в сервис За демонстрацию реализации одного недопустимого события предусмотрено вознаграждение до 12 млн рублей. Общий призовой фонд проекта — 50 млн рублей. За участие и классные результаты багхантеры смогут получить специальные ачивки на площадке Standoff Bug Bounty.
2 338
6
A historical overview of attack classes and bypasses affecting DOMPurify https://github.com/cure53/DOMPurify/wiki/Attack-Clas
A historical overview of attack classes and bypasses affecting DOMPurify https://github.com/cure53/DOMPurify/wiki/Attack-Classes-&-Bypass-History
2 220
7
没有文字...
0
8
postMessage targetOrigin bypass via IP normalization window.postMessage('message_here', 'http://2130706433/.target.com') sour
postMessage targetOrigin bypass via IP normalization window.postMessage('message_here', 'http://2130706433/.target.com') source
4 024
9
Прием заявок на Pentest Award продлится до 12 июля🔥 Много крутых специалистов уже отправили свои кейсы. Не устанем повторять
Прием заявок на Pentest Award продлится до 12 июля🔥 Много крутых специалистов уже отправили свои кейсы. Не устанем повторять, что наши участники самые смелые и инициативные представители индустрии. Кто еще сомневается, присоединяйтесь, участвуйте! 👉 Отправить работу 👈 Не упускайте шанс получить признание, классные призы и просто провести время на закрытой церемонии награждения вместе с топовыми представителями отрасли. Вручении состоится в августе, в зале на «Красном Октябре» с панорамной террасой с видом на набережную и город. После торжественной части будем наслаждаться закатами, кальянами и секретничать про оффенсив :)  Участие бесплатное. Больше информации на сайте — award.awillix.ru
2 413
10
Blue и Red Team сверяют компасы 🧭 К2 Кибербезопасность объединит команды на офлайн-митапе для тех, кто хочет выйти за рамки
Blue и Red Team сверяют компасы 🧭 К2 Кибербезопасность объединит команды на офлайн-митапе для тех, кто хочет выйти за рамки привычных задач и взглянуть на защиту с противоположной стороны. Обменяемся опытом в кругу своих, обсудим факапы и разберем: ✅ Как подготовиться к инциденту так, чтобы во время атаки не пришлось действовать вслепую ✅ Что на самом деле происходит «в полях» пентеста: где ожидания расходятся с реальностью, почему это не «скрытный обход SOC» и к чему приводит внедрение ИИ Кому будет интересно? SOC-специалистам, пентестерам и ИБ-практикам 🗓 25 июня, 19:00 📍 Москва, офлайн Участие бесплатное. Количество мест ограничено. Зарегистрироваться
2 121
11
Curated collection of essential articles for bug bounty hunters. https://bugbountydaily.com/
Curated collection of essential articles for bug bounty hunters. https://bugbountydaily.com/
1 723
12
🔥ИБТУСА🔥 03.07, 18:00 - время отдохнуть от сессии и конференций🍺 Джун или студент по ИБ? Приходи и найди: ✅того, кто расск
🔥ИБТУСА🔥 03.07, 18:00 - время отдохнуть от сессии и конференций🍺 Джун или студент по ИБ? Приходи и найди: ✅того, кто расскажет о подводных камнях на твоем пути ✅друзей для хакатона и CTF ✅идею для пет-проекта, которую обсудите за баром Уже эксперт? Приходи быть для них живой легендой или просто похантить таланты до конкурентов Заявка: @ibtusa_bot ⬅️ ➡️Ген. спонсор: Серебриум — аудит безопасности на основе собственной интеллектуальной системы ➡️Спонсор CTF: НетХаб — флагман сетевой безопасности ➡️Ген. медиа: Sachok & Пакет Безопасности & Похек 🎁 Бонус: забирай папку с каналами по ибэ и получай актуальную инфу раньше преподов! Сегодня вы познакомились за баром. Завтра — вы сеть, которая двигает рынок ИБ Чатик 😎 Ролик
1 309
13
Hacking Google with A.I. for $500,000 https://brutecat.com/articles/hacking-google-with-ai/
Hacking Google with A.I. for $500,000 https://brutecat.com/articles/hacking-google-with-ai/
2 358
14
Регистрация на Standoff Talks открыта 😏 Без лишних слов — переходи на сайт. Там уже готова программа для комьюнити на 18 и 1
Регистрация на Standoff Talks открыта 😏 Без лишних слов — переходи на сайт. Там уже готова программа для комьюнити на 18 и 19 июня. Тебя ждут доклады профи (спасибо всем, кто их прислал), мастер-классы, конкурсы и, конечно же, возможность увидеть кибербитву своими глазами ⚱️ Будет насыщенно, захватывающе и очень по-летнему! Поторопись, чтобы забрать проходку себе: места заканчиваются быстрее, чем пиво на афтепати 🥰 ➡️ Зарегистрироваться на главную кибертусовку лета 👈 P. S. Кибербитва гремит все четыре дня, но первые два — время бизнес-программы. А вот 18–19 июня — основной движ. Пригоняй 🔥
1 964
15
HTTP/2 WAF Bypass: A Black-Box Methodology https://lab.ctbb.show/research/h2-WAF-Bypasses
HTTP/2 WAF Bypass: A Black-Box Methodology https://lab.ctbb.show/research/h2-WAF-Bypasses
1 989
16
⚡️ Запускаем call for papers Заявку можно подать на сайте до 29 июня (включительно). Там же ищите подробности и требования к+5
⚡️ Запускаем call for papers Заявку можно подать на сайте до 29 июня (включительно). Там же ищите подробности и требования к докладам. Как проходит отбор и как лучше оформить заявку, читайте в статье на «Хабре».
2 129
17
Hacker Arsenal for Agents An open source agent skills knowledge base for offensive security covering web, API, auth, privileg
Hacker Arsenal for Agents An open source agent skills knowledge base for offensive security covering web, API, auth, privilege escalation, AD, mobile, reverse engineering, crypto, blockchain, AI and LLM security, forensics, and more, built for pentesting, bug bounty, CTFs, and authorized security research. https://github.com/yaklang/hack-skills
2 786
18
The Danger of Multi-SSO AWS Cognito User Pools https://blog.doyensec.com/2026/05/05/cloudsectidbits-masso-cognito-sso.html
The Danger of Multi-SSO AWS Cognito User Pools https://blog.doyensec.com/2026/05/05/cloudsectidbits-masso-cognito-sso.html
2 430
19
https://github.com/assetnote/cpanel2shell-scanner
2 423
20
Pentest award 2026 открывает прием заявок! Вновь у этичных хакеров появляется возможность громко заявить о своих достижениях.
Pentest award 2026 открывает прием заявок! Вновь у этичных хакеров появляется возможность громко заявить о своих достижениях. Можно снова делиться наработками, демонстрировать талант и профессионализм. Участники получают вдохновения и новые рабочие инсайты, а также развиваются за счет обмена уникальным опытом с коллегами со всей страны. В этом году мы внедрили много нового, но участие, как всегда, остается бесплатным. Главный приз за победу — макбук и статуэтка! За вторые и третьи места призеры получат айфоны и смарт-часы. Церемония награждения состоится 14 августа на Красном Октябре. ✨Отправляйте заявки на сайте, участвуйте и побеждайте! #pentestaward
2 091