en
Feedback
DimonD - Всё о BugBounty 💻

DimonD - Всё о BugBounty 💻

Open in Telegram

Баг Баунти - это философия в мире информационной безопасности. Это искусство находить слабые места в системах, помогая компаниям укрепить свою защиту. Здесь, я научу тебя именно этому

Show more
852
Subscribers
-124 hours
+67 days
+4430 days
Posts Archive
Очень крутой CTF я сделал, самому понравилось. Там есть два вектора атаки и очень модерновые уязвимости. Тот кто этот CTF решит - большое уважение... А хотя... Тому достанется бесплатно один модуль или месяц бесплатно в моем будущем курсе по Баг Баунти) Успехов и скажи свое мнение👇

Те кто все еще не изучили крипту… Вы отстали. В Швейцарии можно покупать продукты, оплачивать в ресторанах (пока не в всех), платить налоги, и даже использовать для уставного капитала компании - все это можно криптой! И я не говорю про технологии которые разрабатываются здесь в сфере криптовалют… Просто невероятно… Мое предсказание - крипта это будущее. Ты также считаешь?👇

Одна из самых лучших книг, от одного из лучших авторов. Один из моих фаворитов, рекомендую прочитать.

Последние дни я себя как-то по хакерски чувствую 👨‍💻 Стоимость этих всех уязвимостей огромная (более $10000)... И я еще буд
Последние дни я себя как-то по хакерски чувствую 👨‍💻 Стоимость этих всех уязвимостей огромная (более $10000)... И я еще буду такие же искать и набивать кошелек 💰😁

Я сегодня опять нашел RCE 🤣 Абсолютно ту же самую ошибку сделали, что и в вчерашнем приложении! Я похоже универсальный RCE баг нашел, причем с sandbox escape. И опять же… Позволяет полный удаленный доступ 😎

Я опять нашел RCE В десктопном приложении по типу Discord Но! Я еще к нему нашел SandBox escape, поскольку были очень хорошие настройки в Electron. Позволяет получить удаленный доступ к компьютеру с максимальными правами! Хотел бы такое найти/попробовать?👇

Repost from ProbivAPI
Все технические работы закончились! Мигрировали на более мощный сервер. Всем выдали +5 запросов за то что долго заставили ждать. https://probivapi.com @probivapi

Хостинг https://timeweb.cloud очень сильно улучшился Их дизайн стал великолепным, минималистичный и с темными цветами, все как я люблю) А захостить крупный сервер всего $15 в месяц стоит Кто им уже пользуется? Чисто интересно👇

Только легенды это помнят У меня такая ностальгия с этого, жесть
Только легенды это помнят У меня такая ностальгия с этого, жесть

Repost from ProbivAPI
На сайте были технические работы Сейчас все работает стабильно 🤝 https://probivapi.com @probivapi

Нашел еще одну уязвимость! Это одна из лучших моих находок 🔥 Уязвимость в кастомном браузере одного мобильного мессенджера Она ОЧЕНЬ критичная Позволит удаленный доступ на телефоне иметь Буду обновлять по прогрессу репорта 🤝 А ты находил когда нибудь RCE?👇

Очень талантливые разработчики Высшее образование не помогает что-то 😂 Зато работает (и XSS тоже)
Очень талантливые разработчики Высшее образование не помогает что-то 😂 Зато работает (и XSS тоже)

И вот я нашел очередную уязвимость… В одном мессенджере XSS очень приятно находить Позволяет полностью захватывать аккаунт :) На сколько $ будет вознаграждение как ты думаешь?👇

Вот так выглядит MVP И эта фигня уже приносит прибыль Угадай за сколько сделано было👇
Вот так выглядит MVP И эта фигня уже приносит прибыль Угадай за сколько сделано было👇

Смешно что мой ИИ стартап уже на такое способен Очень скоро бездельники будут никому не нужны и я очень рад этому

Печальная правда в баг баунти Хакеров не ценят, пока не произошел жесткий инцидент
Печальная правда в баг баунти Хакеров не ценят, пока не произошел жесткий инцидент

Это одно из самых смешных видео которые я смотрел 😂 https://youtu.be/a-hoA97VcoU?si=WLshhl-DC92BXB8O

Repost from ProbivAPI
API и сайт были в тех поддержке Сейчас все работает стабильно 🤝 https://probivapi.com @probivapi

Repost from ProbivAPI
Добро пожаловать! В API только что добавили новые методы пробива: 📞 По номеру телефона: • Numbuster • TrueCaller • EyeCon • ViewCaller 🏢 По ИНН, ОГРН, КПП и ОКПО: • ЕГРН https://probivapi.com @probivapi

Я созванивался с другом и мы нашли уязвимости в Тинькофф и Сбербанк Причем особо не старались Рандомно тыкали и нашли обход их защиты в платежах и захват аккаунта В общем 99% программистов💩 Ничего не умеют и думают что все заслуживают, именно по этому и низкая зарплата, заслужено Напиши в комментариях почему ты лучше программист чем остальные, или чем я👇