BugXplorer
前往频道在 Telegram
Contacts: mail: joelblack@protonmail.com tg: @joe1black Other: twitter: https://x.com/BugXpl0rer
显示更多9 763
订阅者
+824 小时
+377 天
+39730 天
数据加载中...
吸引订阅者
九月 '26
九月 '26
+312
在0个频道中
八月 '26
+336
在0个频道中
Get PRO
七月 '26
+337
在1个频道中
Get PRO
六月 '26
+480
在3个频道中
Get PRO
五月 '26
+286
在0个频道中
Get PRO
四月 '26
+484
在0个频道中
Get PRO
三月 '26
+555
在0个频道中
Get PRO
二月 '26
+210
在1个频道中
Get PRO
一月 '26
+292
在2个频道中
Get PRO
十二月 '25
+461
在8个频道中
Get PRO
十一月 '25
+215
在3个频道中
Get PRO
十月 '25
+118
在2个频道中
Get PRO
九月 '25
+66
在1个频道中
Get PRO
八月 '25
+68
在2个频道中
Get PRO
七月 '25
+49
在2个频道中
Get PRO
六月 '25
+192
在1个频道中
Get PRO
五月 '25
+43
在1个频道中
Get PRO
四月 '25
+36
在2个频道中
Get PRO
三月 '25
+70
在6个频道中
Get PRO
二月 '25
+492
在2个频道中
Get PRO
一月 '25
+46
在2个频道中
Get PRO
十二月 '24
+146
在3个频道中
Get PRO
十一月 '24
+361
在2个频道中
Get PRO
十月 '24
+388
在1个频道中
Get PRO
九月 '24
+356
在2个频道中
Get PRO
八月 '24
+513
在0个频道中
Get PRO
七月 '24
+234
在0个频道中
Get PRO
六月 '24
+188
在2个频道中
Get PRO
五月 '24
+232
在1个频道中
Get PRO
四月 '24
+221
在0个频道中
Get PRO
三月 '24
+212
在0个频道中
Get PRO
二月 '24
+277
在0个频道中
Get PRO
一月 '24
+256
在0个频道中
Get PRO
十二月 '23
+269
在0个频道中
Get PRO
十一月 '23
+136
在0个频道中
Get PRO
十月 '23
+93
在0个频道中
Get PRO
九月 '23
+103
在0个频道中
Get PRO
八月 '23
+122
在0个频道中
Get PRO
七月 '23
+141
在0个频道中
Get PRO
六月 '23
+100
在0个频道中
Get PRO
五月 '23
+455
在0个频道中
Get PRO
四月 '23
+65
在0个频道中
Get PRO
三月 '23
+83
在0个频道中
Get PRO
二月 '23
+57
在0个频道中
Get PRO
一月 '23
+48
在0个频道中
Get PRO
十二月 '22
+41
在0个频道中
Get PRO
十一月 '22
+66
在0个频道中
Get PRO
十月 '22
+42
在0个频道中
Get PRO
九月 '22
+90
在0个频道中
Get PRO
八月 '22
+60
在0个频道中
Get PRO
七月 '22
+92
在0个频道中
Get PRO
六月 '22
+62
在0个频道中
Get PRO
五月 '22
+34
在0个频道中
Get PRO
四月 '22
+61
在0个频道中
Get PRO
三月 '22
+65
在0个频道中
Get PRO
二月 '22
+50
在0个频道中
Get PRO
一月 '22
+63
在0个频道中
Get PRO
十二月 '21
+79
在0个频道中
Get PRO
十一月 '21
+64
在0个频道中
Get PRO
十月 '21
+79
在0个频道中
Get PRO
九月 '21
+92
在0个频道中
Get PRO
八月 '21
+152
在0个频道中
Get PRO
七月 '21
+219
在0个频道中
Get PRO
六月 '21
+93
在0个频道中
Get PRO
五月 '21
+107
在0个频道中
Get PRO
四月 '21
+53
在0个频道中
Get PRO
三月 '21
+67
在0个频道中
Get PRO
二月 '21
+126
在0个频道中
Get PRO
一月 '21
+82
在0个频道中
Get PRO
十二月 '20
+1 831
在0个频道中
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 16 九月 | +4 | |||
| 15 九月 | +10 | |||
| 14 九月 | +4 | |||
| 13 九月 | +12 | |||
| 12 九月 | +9 | |||
| 11 九月 | +10 | |||
| 10 九月 | +15 | |||
| 09 九月 | +14 | |||
| 08 九月 | +34 | |||
| 07 九月 | +17 | |||
| 06 九月 | +18 | |||
| 05 九月 | +49 | |||
| 04 九月 | +93 | |||
| 03 九月 | +6 | |||
| 02 九月 | +8 | |||
| 01 九月 | +9 |
频道帖子
Repost from OFFZONE
🙂 Лучше вкусного напитка в пятницу может быть только вкусный напиток + доклады с OFFZONE 2026
Ловите все записи докладов во ВКонтакте:
1️⃣ Main track
2️⃣ Fast track
3️⃣ AppSec.Zone
4️⃣ Threat.Zone
5️⃣ AI.Zone
6️⃣ Community track
7️⃣ AntiFraud.Zone
Презентации тоже загрузили, они доступны на сайте программы. Чтобы скачать презентацию, нажмите на интересующий доклад.
Доклады на YouTube выложили, но пока частично. Оставшиеся догрузим в среду и напишем об этом.
| 2 | Недавно вернулся из отпуска, теперь снова можно сосредоточиться на багхантинге 🪲
До отпуска успел побывать на BUGS ZONE 8️⃣. В этот раз особенно порадовал скоуп, было много интересных программ, в которые хотелось погрузиться. Отдельное спасибо организаторам за классное афтепати.
Также побывал на OFFZONE 2026. Послушал несколько отличных докладов, встретил много знакомых и в целом отлично провел время.
Тем временем выложили записи выступлений. Интересного много, так что, думаю, каждый найдет для себя что-то полезное. | 659 |
| 3 | Пентестерам есть что поломать 🥷
Когда привычные сценарии уже не вызывают вопросов, самое время искать новые цели.
Standoff Hackbase — онлайн-полигон, где можно практиковаться в пентесте на специально подготовленных инфраструктурах.
На платформе появилась новая ИТ-инфраструктура — с облачными сервисами, дата-центрами, корпоративным ПО и образовательными системами.
Та самая отрасль из кибербитвы. Теперь доступна всем, чтобы проверить навыки на задачах участников соревнований.
В ней вам предстоит:
🟡 Искать уязвимости ОС и веб-уязвимости, включая XSS и NoSQLI
🟡 Реализовывать различные критические события, даже в SCADA системах
🟡 Исследовать хосты с разной локализацией — от русского до китайского контента
А если возникнут сложности, на онлайн-полигоне есть гайд.
А еще здесь есть сезонный рейтинг: решайте задачи, поднимайтесь выше и боритесь за призы для топ-25.
Практикуйтесь на реальных системах и присоединяйтесь к комьюнити хакеров ❤️🔥 | 1 577 |
| 4 | Week Offer для инженеров AppSec, InfraSec и SOC L3
Приглашаем инженеров по информационной безопасности с опытом от 2 лет получить офер в Яндекс за неделю.
Как всё устроено:
♒Зарегистрируйтесь до 4 сентября.
♒Пройдите технические секции 12 и 13 сентября.
♒Познакомьтесь с нанимающими менеджерами и получите офер 14–18 сентября.
Формат полностью удалённый, от вас нужен только ноутбук и тихое место, где вас никто не будет отвлекать. Рекрутер заранее договорится с вами о временных интервалах, удобных для интервью.
⏩Регистрируйтесь и присоединяйтесь к команде Яндекса: https://yandex.ru/project/events/wo-security-0926 | 2 328 |
| 5 | https://portswigger.net/research/css-the-bomb-inside-your-inbox | 2 363 |
| 6 | https://www.yeswehack.com/learn-bug-bounty/llm-series-claude | 2 584 |
| 7 | https://slcyber.io/research-center/exploit-brokers-pay-500000-for-a-wordpress-rce-i-found-one-with-gpt5-6/ | 2 610 |
| 8 | Недавно Т-Банк анонсировал открытые кибериспытания, где участникам предстоит попытаться реализовать одно из четырех недопустимых событий:
1️⃣проникновение в базу данных
2️⃣влияние на бизнес-логику банковских сервисов
3️⃣ обнаружение способа кражи денежных средств компании
4️⃣ внедрение вредоносного кода в сервис
За демонстрацию реализации одного недопустимого события предусмотрено вознаграждение до 12 млн рублей. Общий призовой фонд проекта — 50 млн рублей.
За участие и классные результаты багхантеры смогут получить специальные ачивки на площадке Standoff Bug Bounty. | 2 338 |
| 9 | A historical overview of attack classes and bypasses affecting DOMPurify
https://github.com/cure53/DOMPurify/wiki/Attack-Classes-&-Bypass-History | 2 220 |
| 10 | 没有文字... | 0 |
| 11 | postMessage targetOrigin bypass via IP normalization
window.postMessage('message_here', 'http://2130706433/.target.com')
source | 4 024 |
| 12 | Прием заявок на Pentest Award продлится до 12 июля🔥
Много крутых специалистов уже отправили свои кейсы. Не устанем повторять, что наши участники самые смелые и инициативные представители индустрии. Кто еще сомневается, присоединяйтесь, участвуйте!
👉 Отправить работу 👈
Не упускайте шанс получить признание, классные призы и просто провести время на закрытой церемонии награждения вместе с топовыми представителями отрасли. Вручении состоится в августе, в зале на «Красном Октябре» с панорамной террасой с видом на набережную и город. После торжественной части будем наслаждаться закатами, кальянами и секретничать про оффенсив :)
Участие бесплатное. Больше информации на сайте — award.awillix.ru | 2 413 |
| 13 | Blue и Red Team сверяют компасы 🧭
К2 Кибербезопасность объединит команды на офлайн-митапе для тех, кто хочет выйти за рамки привычных задач и взглянуть на защиту с противоположной стороны.
Обменяемся опытом в кругу своих, обсудим факапы и разберем:
✅ Как подготовиться к инциденту так, чтобы во время атаки не пришлось действовать вслепую
✅ Что на самом деле происходит «в полях» пентеста: где ожидания расходятся с реальностью, почему это не «скрытный обход SOC» и к чему приводит внедрение ИИ
Кому будет интересно?
SOC-специалистам, пентестерам и ИБ-практикам
🗓 25 июня, 19:00
📍 Москва, офлайн
Участие бесплатное. Количество мест ограничено.
Зарегистрироваться | 2 121 |
| 14 | Curated collection of essential articles for bug bounty hunters.
https://bugbountydaily.com/ | 1 723 |
| 15 | 🔥ИБТУСА🔥
03.07, 18:00 - время отдохнуть от сессии и конференций🍺
Джун или студент по ИБ? Приходи и найди:
✅того, кто расскажет о подводных камнях на твоем пути
✅друзей для хакатона и CTF
✅идею для пет-проекта, которую обсудите за баром
Уже эксперт? Приходи быть для них живой легендой или просто похантить таланты до конкурентов
Заявка: @ibtusa_bot ⬅️
➡️Ген. спонсор: Серебриум — аудит безопасности на основе собственной интеллектуальной системы
➡️Спонсор CTF: НетХаб — флагман сетевой безопасности
➡️Ген. медиа: Sachok & Пакет Безопасности & Похек
🎁 Бонус: забирай папку с каналами по ибэ и получай актуальную инфу раньше преподов!
Сегодня вы познакомились за баром. Завтра — вы сеть, которая двигает рынок ИБ
Чатик 😎 Ролик | 1 309 |
| 16 | Hacking Google with A.I. for $500,000
https://brutecat.com/articles/hacking-google-with-ai/ | 2 358 |
| 17 | Регистрация на Standoff Talks открыта 😏
Без лишних слов — переходи на сайт. Там уже готова программа для комьюнити на 18 и 19 июня.
Тебя ждут доклады профи (спасибо всем, кто их прислал), мастер-классы, конкурсы и, конечно же, возможность увидеть кибербитву своими глазами ⚱️
Будет насыщенно, захватывающе и очень по-летнему!
Поторопись, чтобы забрать проходку себе: места заканчиваются быстрее, чем пиво на афтепати 🥰
➡️ Зарегистрироваться на главную кибертусовку лета 👈
P. S. Кибербитва гремит все четыре дня, но первые два — время бизнес-программы. А вот 18–19 июня — основной движ. Пригоняй 🔥 | 1 964 |
| 18 | HTTP/2 WAF Bypass: A Black-Box Methodology
https://lab.ctbb.show/research/h2-WAF-Bypasses | 1 989 |
| 19 | ⚡️ Запускаем call for papers
Заявку можно подать на сайте до 29 июня (включительно). Там же ищите подробности и требования к докладам.
Как проходит отбор и как лучше оформить заявку, читайте в статье на «Хабре». | 2 129 |
| 20 | Hacker Arsenal for Agents
An open source agent skills knowledge base for offensive security covering web, API, auth, privilege escalation, AD, mobile, reverse engineering, crypto, blockchain, AI and LLM security, forensics, and more, built for pentesting, bug bounty, CTFs, and authorized security research.
https://github.com/yaklang/hack-skills | 2 786 |
