es
Feedback
8ug8ear

8ug8ear

Ir al canal en Telegram

Канал про безопасность: bugbounty, AppSec, DevSecOps, еще много "Sec" и пиво Bug&Beer

Mostrar más
364
Suscriptores
Sin datos24 horas
Sin datos7 días
Sin datos30 días
Archivo de publicaciones
В последний день года принято писать итоги и делится планами. В этом году: - Начала участвовать в багбаунти как хобби: на Sta
+1
В последний день года принято писать итоги и делится планами. В этом году: - Начала участвовать в багбаунти как хобби: на Standoff365 и bugbounty.bi.zone. - Поучаствовала в мероприятии для багхантеров - Standoff Hacks. - Поменяла название с AppSec на DevSecOps и присоединилась к команде Devops. - Начала писать статьи не только по работе и завела под это дело канал. - Познакомилась с многими интересными людьми из сферы информационной безопасности. Планы на следующий год: - Публиковать больше материалов по багбаунти, AppSec, DevSecOps и по поиску уязвимостей для QA. - Начать писать автоматизацию багбаунти. - Выработать методологию по поиску уязвимостей. Сейчас я ищу больше - какую фичу мне захотелось вдруг потестить. 🎄Поздравляю всех с новым годом и желаю, чтобы следующий год был безопасным и информационным.

Багхантерское пиво получено. Теперь канал полностью оправдывает свое название. Оклемаюсь от болезни - напишу статью как я уча
Багхантерское пиво получено. Теперь канал полностью оправдывает свое название. Оклемаюсь от болезни - напишу статью как я участвовала в Standoff hacks.

Если вы задаетесь мыслями "как вкатится в багхантинг".
Багбаунти — это публичная программа поиска уязвимостей за вознаграждение
Или если вы опытный и вас постоянно спрашивают: как новичку найти уязвимость, когда r0hack остальные багхантеры уже все нашли :) https://teletype.in/@8ug8eer/testing_theory_by_novice_bughunter

Всем привет, вас тут неожиданно стало много. Поделюсь своими старыми докладами: * Поиск плавающих ошибок https://www.youtube.com/watch?v=UAnLAEQ7LjA * Топ причин плавающих ошибок https://vimeo.com/702752309 * Чем полезен Burp Suite для тестировщика https://www.youtube.com/watch?v=ZzrbPA5-pCM

Не все "ошибки" одинаково полезны - с точки зрения безопасности. https://teletype.in/@8ug8eer/error_handler_security_problem

Буду тут писать про багбаунти и как все проклято в AppSec-е)

Мой доклад на Heisenbug по поиску IDOR https://www.youtube.com/watch?v=FQROPd_p1ME