es
Feedback
BugXplorer

BugXplorer

Ir al canal en Telegram
9 763
Suscriptores
+824 horas
+377 días
+39730 días
Archivo de publicaciones
Repost from OFFZONE
🙂 Лучше вкусного напитка в пятницу может быть только вкусный напиток + доклады с OFFZONE 2026 Ловите все записи докладов во ВКонтакте: 1️⃣ Main track 2️⃣ Fast track 3️⃣ AppSec.Zone 4️⃣ Threat.Zone 5️⃣ AI.Zone 6️⃣ Community track 7️⃣ AntiFraud.Zone Презентации тоже загрузили, они доступны на сайте программы. Чтобы скачать презентацию, нажмите на интересующий доклад. Доклады на YouTube выложили, но пока частично. Оставшиеся догрузим в среду и напишем об этом.

Недавно вернулся из отпуска, теперь снова можно сосредоточиться на багхантинге 🪲 До отпуска успел побывать на BUGS ZONE 8️⃣. В этот раз особенно порадовал скоуп, было много интересных программ, в которые хотелось погрузиться. Отдельное спасибо организаторам за классное афтепати. Также побывал на OFFZONE 2026. Послушал несколько отличных докладов, встретил много знакомых и в целом отлично провел время. Тем временем выложили записи выступлений. Интересного много, так что, думаю, каждый найдет для себя что-то полезное.

Пентестерам есть что поломать 🥷 Когда привычные сценарии уже не вызывают вопросов, самое время искать новые цели. Standoff H
Пентестерам есть что поломать 🥷 Когда привычные сценарии уже не вызывают вопросов, самое время искать новые цели. Standoff Hackbase — онлайн-полигон, где можно практиковаться в пентесте на специально подготовленных инфраструктурах. На платформе появилась новая ИТ-инфраструктура — с облачными сервисами, дата-центрами, корпоративным ПО и образовательными системами. Та самая отрасль из кибербитвы. Теперь доступна всем, чтобы проверить навыки на задачах участников соревнований. В ней вам предстоит: 🟡 Искать уязвимости ОС и веб-уязвимости, включая XSS и NoSQLI 🟡 Реализовывать различные критические события, даже в SCADA системах 🟡 Исследовать хосты с разной локализацией — от русского до китайского контента А если возникнут сложности, на онлайн-полигоне есть гайд. А еще здесь есть сезонный рейтинг: решайте задачи, поднимайтесь выше и боритесь за призы для топ-25. Практикуйтесь на реальных системах и присоединяйтесь к комьюнити хакеров ❤️‍🔥

Week Offer для инженеров AppSec, InfraSec и SOC L3 Приглашаем инженеров по информационной безопасности с опытом от 2 лет полу
Week Offer для инженеров AppSec, InfraSec и SOC L3 Приглашаем инженеров по информационной безопасности с опытом от 2 лет получить офер в Яндекс за неделю.  Как всё устроено: ♒Зарегистрируйтесь до 4 сентября. ♒Пройдите технические секции 12 и 13 сентября. ♒Познакомьтесь с нанимающими менеджерами и получите офер 14–18 сентября. Формат полностью удалённый, от вас нужен только ноутбук и тихое место, где вас никто не будет отвлекать. Рекрутер заранее договорится с вами о временных интервалах, удобных для интервью. ⏩Регистрируйтесь и присоединяйтесь к команде Яндекса: https://yandex.ru/project/events/wo-security-0926

Недавно Т-Банк анонсировал открытые кибериспытания, где участникам предстоит попытаться реализовать одно из четырех недопусти
Недавно Т-Банк анонсировал открытые кибериспытания, где участникам предстоит попытаться реализовать одно из четырех недопустимых событий: 1️⃣проникновение в базу данных 2️⃣влияние на бизнес-логику банковских сервисов 3️⃣ обнаружение способа кражи денежных средств компании 4️⃣ внедрение вредоносного кода в сервис За демонстрацию реализации одного недопустимого события предусмотрено вознаграждение до 12 млн рублей. Общий призовой фонд проекта — 50 млн рублей. За участие и классные результаты багхантеры смогут получить специальные ачивки на площадке Standoff Bug Bounty.

A historical overview of attack classes and bypasses affecting DOMPurify https://github.com/cure53/DOMPurify/wiki/Attack-Clas
A historical overview of attack classes and bypasses affecting DOMPurify https://github.com/cure53/DOMPurify/wiki/Attack-Classes-&-Bypass-History

postMessage targetOrigin bypass via IP normalization window.postMessage('message_here', 'http://2130706433/.target.com') sour
postMessage targetOrigin bypass via IP normalization
window.postMessage('message_here', 'http://2130706433/.target.com')
source

Repost from Just Security
Прием заявок на Pentest Award продлится до 12 июля🔥 Много крутых специалистов уже отправили свои кейсы. Не устанем повторять
Прием заявок на Pentest Award продлится до 12 июля🔥 Много крутых специалистов уже отправили свои кейсы. Не устанем повторять, что наши участники самые смелые и инициативные представители индустрии. Кто еще сомневается, присоединяйтесь, участвуйте! 👉 Отправить работу 👈 Не упускайте шанс получить признание, классные призы и просто провести время на закрытой церемонии награждения вместе с топовыми представителями отрасли. Вручении состоится в августе, в зале на «Красном Октябре» с панорамной террасой с видом на набережную и город. После торжественной части будем наслаждаться закатами, кальянами и секретничать про оффенсив :)  Участие бесплатное. Больше информации на сайте — award.awillix.ru

Blue и Red Team сверяют компасы 🧭 К2 Кибербезопасность объединит команды на офлайн-митапе для тех, кто хочет выйти за рамки
Blue и Red Team сверяют компасы 🧭 К2 Кибербезопасность объединит команды на офлайн-митапе для тех, кто хочет выйти за рамки привычных задач и взглянуть на защиту с противоположной стороны.
Обменяемся опытом в кругу своих, обсудим факапы и разберем: ✅ Как подготовиться к инциденту так, чтобы во время атаки не пришлось действовать вслепую ✅ Что на самом деле происходит «в полях» пентеста: где ожидания расходятся с реальностью, почему это не «скрытный обход SOC» и к чему приводит внедрение ИИ
Кому будет интересно? SOC-специалистам, пентестерам и ИБ-практикам 🗓 25 июня, 19:00 📍 Москва, офлайн Участие бесплатное. Количество мест ограничено. Зарегистрироваться

Curated collection of essential articles for bug bounty hunters. https://bugbountydaily.com/
Curated collection of essential articles for bug bounty hunters. https://bugbountydaily.com/

Repost from по ибэ
🔥ИБТУСА🔥 03.07, 18:00 - время отдохнуть от сессии и конференций🍺 Джун или студент по ИБ? Приходи и найди: ✅того, кто расск
🔥ИБТУСА🔥 03.07, 18:00 - время отдохнуть от сессии и конференций🍺 Джун или студент по ИБ? Приходи и найди: ✅того, кто расскажет о подводных камнях на твоем пути ✅друзей для хакатона и CTF ✅идею для пет-проекта, которую обсудите за баром Уже эксперт? Приходи быть для них живой легендой или просто похантить таланты до конкурентов Заявка: @ibtusa_bot ⬅️ ➡️Ген. спонсор: Серебриумаудит безопасности на основе собственной интеллектуальной системы ➡️Спонсор CTF: НетХабфлагман сетевой безопасности ➡️Ген. медиа: Sachok & Пакет Безопасности & Похек 🎁 Бонус: забирай папку с каналами по ибэ и получай актуальную инфу раньше преподов!
Сегодня вы познакомились за баром. Завтра — вы сеть, которая двигает рынок ИБ
Чатик 😎 Ролик

Hacking Google with A.I. for $500,000 https://brutecat.com/articles/hacking-google-with-ai/
Hacking Google with A.I. for $500,000 https://brutecat.com/articles/hacking-google-with-ai/

Repost from Standoff 365
Регистрация на Standoff Talks открыта 😏 Без лишних слов — переходи на сайт. Там уже готова программа для комьюнити на 18 и 1
Регистрация на Standoff Talks открыта 😏 Без лишних слов — переходи на сайт. Там уже готова программа для комьюнити на 18 и 19 июня. Тебя ждут доклады профи (спасибо всем, кто их прислал), мастер-классы, конкурсы и, конечно же, возможность увидеть кибербитву своими глазами ⚱️ Будет насыщенно, захватывающе и очень по-летнему! Поторопись, чтобы забрать проходку себе: места заканчиваются быстрее, чем пиво на афтепати 🥰 ➡️ Зарегистрироваться на главную кибертусовку лета 👈 P. S. Кибербитва гремит все четыре дня, но первые два — время бизнес-программы. А вот 18–19 июня — основной движ. Пригоняй 🔥

HTTP/2 WAF Bypass: A Black-Box Methodology https://lab.ctbb.show/research/h2-WAF-Bypasses
HTTP/2 WAF Bypass: A Black-Box Methodology https://lab.ctbb.show/research/h2-WAF-Bypasses

Repost from OFFZONE
⚡️ Запускаем call for papers Заявку можно подать на сайте до 29 июня (включительно). Там же ищите подробности и требования к
+5
⚡️ Запускаем call for papers Заявку можно подать на сайте до 29 июня (включительно). Там же ищите подробности и требования к докладам. Как проходит отбор и как лучше оформить заявку, читайте в статье на «Хабре».

Hacker Arsenal for Agents An open source agent skills knowledge base for offensive security covering web, API, auth, privileg
Hacker Arsenal for Agents An open source agent skills knowledge base for offensive security covering web, API, auth, privilege escalation, AD, mobile, reverse engineering, crypto, blockchain, AI and LLM security, forensics, and more, built for pentesting, bug bounty, CTFs, and authorized security research. https://github.com/yaklang/hack-skills