DimonD - Всё о BugBounty 💻
Open in Telegram
Баг Баунти - это философия в мире информационной безопасности. Это искусство находить слабые места в системах, помогая компаниям укрепить свою защиту. Здесь, я научу тебя именно этому
Show more852
Subscribers
-124 hours
+67 days
+4430 days
Posts Archive
Очень крутой CTF я сделал, самому понравилось.
Там есть два вектора атаки и очень модерновые уязвимости.
Тот кто этот CTF решит - большое уважение...
А хотя... Тому достанется бесплатно один модуль или месяц бесплатно в моем будущем курсе по Баг Баунти)
Успехов и скажи свое мнение👇
Те кто все еще не изучили крипту…
Вы отстали.
В Швейцарии можно покупать продукты, оплачивать в ресторанах (пока не в всех), платить налоги, и даже использовать для уставного капитала компании - все это можно криптой!
И я не говорю про технологии которые разрабатываются здесь в сфере криптовалют…
Просто невероятно…
Мое предсказание - крипта это будущее.
Ты также считаешь?👇
Одна из самых лучших книг, от одного из лучших авторов.
Один из моих фаворитов, рекомендую прочитать.
Последние дни я себя как-то по хакерски чувствую 👨💻
Стоимость этих всех уязвимостей огромная (более $10000)...
И я еще буду такие же искать и набивать кошелек 💰😁
Я сегодня опять нашел RCE 🤣
Абсолютно ту же самую ошибку сделали, что и в вчерашнем приложении!
Я похоже универсальный RCE баг нашел, причем с sandbox escape.
И опять же…
Позволяет полный удаленный доступ 😎
Я опять нашел RCE
В десктопном приложении по типу Discord
Но! Я еще к нему нашел SandBox escape, поскольку были очень хорошие настройки в Electron.
Позволяет получить удаленный доступ к компьютеру с максимальными правами!
Хотел бы такое найти/попробовать?👇
Repost from ProbivAPI
Все технические работы закончились!
Мигрировали на более мощный сервер.
Всем выдали +5 запросов за то что долго заставили ждать.
https://probivapi.com
@probivapi
Хостинг https://timeweb.cloud очень сильно улучшился
Их дизайн стал великолепным, минималистичный и с темными цветами, все как я люблю)
А захостить крупный сервер всего $15 в месяц стоит
Кто им уже пользуется? Чисто интересно👇
Repost from ProbivAPI
На сайте были технические работы
Сейчас все работает стабильно 🤝
https://probivapi.com
@probivapi
Нашел еще одну уязвимость!
Это одна из лучших моих находок 🔥
Уязвимость в кастомном браузере одного мобильного мессенджера
Она ОЧЕНЬ критичная
Позволит удаленный доступ на телефоне иметь
Буду обновлять по прогрессу репорта 🤝
А ты находил когда нибудь RCE?👇
Очень талантливые разработчики
Высшее образование не помогает что-то 😂
Зато работает (и XSS тоже)
И вот я нашел очередную уязвимость…
В одном мессенджере
XSS очень приятно находить
Позволяет полностью захватывать аккаунт :)
На сколько $ будет вознаграждение как ты думаешь?👇
Вот так выглядит MVP
И эта фигня уже приносит прибыль
Угадай за сколько сделано было👇
Смешно что мой ИИ стартап уже на такое способен
Очень скоро бездельники будут никому не нужны и я очень рад этому
Печальная правда в баг баунти
Хакеров не ценят, пока не произошел жесткий инцидент
Это одно из самых смешных видео которые я смотрел 😂
https://youtu.be/a-hoA97VcoU?si=WLshhl-DC92BXB8O
Repost from ProbivAPI
API и сайт были в тех поддержке
Сейчас все работает стабильно 🤝
https://probivapi.com
@probivapi
Repost from ProbivAPI
Добро пожаловать!
В API только что добавили новые методы пробива:
📞 По номеру телефона:
• Numbuster
• TrueCaller
• EyeCon
• ViewCaller
🏢 По ИНН, ОГРН, КПП и ОКПО:
• ЕГРН
https://probivapi.com
@probivapi
Я созванивался с другом и мы нашли уязвимости в Тинькофф и Сбербанк
Причем особо не старались
Рандомно тыкали и нашли обход их защиты в платежах и захват аккаунта
В общем 99% программистов💩
Ничего не умеют и думают что все заслуживают, именно по этому и низкая зарплата, заслужено
Напиши в комментариях почему ты лучше программист чем остальные, или чем я👇
