fa
Feedback
Standoff 365

Standoff 365

رفتن به کانال در Telegram

Платформа, где хакеры помогают бизнесу стать безопаснее: standoff365.com Чат @standoff_365_chat Вопросы по Bug Bounty: t.me/standoff_365/54 Техподдержка BB: @stf_bugbounty_support_bot Для красных: @red_team_support_bot Для синих: @stf_def_support_bot

نمایش بیشتر
8 227
مشترکین
-324 ساعت
+27 روز
+1430 روز

در حال بارگیری داده...

جذب مشترکین
سپتامبر '26
سپتامبر '26
+17
در 1 کانال‌ها
اوت '26
+111
در 3 کانال‌ها
Get PRO
ژوئیه '26
+166
در 4 کانال‌ها
Get PRO
ژوئن '26
+313
در 14 کانال‌ها
Get PRO
مه '26
+172
در 14 کانال‌ها
Get PRO
آوریل '26
+147
در 10 کانال‌ها
Get PRO
مارس '26
+132
در 4 کانال‌ها
Get PRO
فوریه '26
+199
در 13 کانال‌ها
Get PRO
ژانویه '26
+253
در 14 کانال‌ها
Get PRO
دسامبر '25
+322
در 13 کانال‌ها
Get PRO
نوامبر '25
+127
در 2 کانال‌ها
Get PRO
اکتبر '25
+172
در 3 کانال‌ها
Get PRO
سپتامبر '25
+137
در 5 کانال‌ها
Get PRO
اوت '25
+129
در 9 کانال‌ها
Get PRO
ژوئیه '25
+200
در 12 کانال‌ها
Get PRO
ژوئن '25
+131
در 3 کانال‌ها
Get PRO
مه '25
+269
در 12 کانال‌ها
Get PRO
آوریل '25
+557
در 6 کانال‌ها
Get PRO
مارس '25
+244
در 16 کانال‌ها
Get PRO
فوریه '25
+236
در 7 کانال‌ها
Get PRO
ژانویه '25
+154
در 3 کانال‌ها
Get PRO
دسامبر '24
+455
در 4 کانال‌ها
Get PRO
نوامبر '24
+351
در 7 کانال‌ها
Get PRO
اکتبر '24
+258
در 11 کانال‌ها
Get PRO
سپتامبر '24
+309
در 14 کانال‌ها
Get PRO
اوت '24
+251
در 5 کانال‌ها
Get PRO
ژوئیه '24
+223
در 7 کانال‌ها
Get PRO
ژوئن '24
+204
در 7 کانال‌ها
Get PRO
مه '24
+311
در 4 کانال‌ها
Get PRO
آوریل '24
+233
در 11 کانال‌ها
Get PRO
مارس '24
+285
در 7 کانال‌ها
Get PRO
فوریه '24
+237
در 6 کانال‌ها
Get PRO
ژانویه '24
+270
در 9 کانال‌ها
Get PRO
دسامبر '23
+330
در 19 کانال‌ها
Get PRO
نوامبر '23
+481
در 15 کانال‌ها
Get PRO
اکتبر '23
+439
در 15 کانال‌ها
Get PRO
سپتامبر '23
+143
در 0 کانال‌ها
Get PRO
اوت '23
+211
در 0 کانال‌ها
Get PRO
ژوئیه '23
+215
در 0 کانال‌ها
Get PRO
ژوئن '23
+115
در 0 کانال‌ها
Get PRO
مه '23
+783
در 0 کانال‌ها
Get PRO
آوریل '23
+187
در 0 کانال‌ها
Get PRO
مارس '23
+160
در 0 کانال‌ها
Get PRO
فوریه '23
+95
در 0 کانال‌ها
Get PRO
ژانویه '23
+46
در 0 کانال‌ها
Get PRO
دسامبر '22
+64
در 0 کانال‌ها
Get PRO
نوامبر '22
+328
در 0 کانال‌ها
Get PRO
اکتبر '22
+36
در 0 کانال‌ها
Get PRO
سپتامبر '22
+43
در 0 کانال‌ها
Get PRO
اوت '22
+352
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
05 سپتامبر0
04 سپتامبر+2
03 سپتامبر+4
02 سپتامبر+4
01 سپتامبر+7
پست‌های کانال
Вспоминаем, как прошел Pentest Award 2026 🔥 Ежегодная премия от Awillix уже прогремела! А теперь предлагаем ненадолго вернут
+3
Вспоминаем, как прошел Pentest Award 2026 🔥 Ежегодная премия от Awillix уже прогремела! А теперь предлагаем ненадолго вернуться в этот день: посмотреть, кто забрал свои награды, и еще раз поздравить победителей. Нам было особенно приятно видеть ребят из комьюнити Standoff 365. А вот и наши герои: 🏆 Kill Chain — cotsom и kumurzhi 🏆 Системный взлом (Web & Logic) — S4ar, remembernamer, Алексей Соловьев и Никита Свешников, Antart Поздравляем с заслуженной победой! Спасибо всем, кто подавал заявки, делился своими кейсами и показывал, как можно мыслить за пределами привычных сценариев. Благодаря вам пентест не стоит на месте! А Standoff 365 будет рядом, чтобы поддерживать ваши идеи, начинания и победы 🤝

2
Рецепт на миллион 💪 В программе кибериспытаний от «НЕОФАРМ» — одной из ведущих российских фармацевтических компаний — тебе п
Рецепт на миллион 💪 В программе кибериспытаний от «НЕОФАРМ» — одной из ведущих российских фармацевтических компаний — тебе предстоит реализовать 2 недопустимых события: 🟢 Уничтожение самостоятельного критического актива 🟢 Уничтожение совокупности критичных активов За них ты можешь получить 1 000 000 ₽ 🪙 Программа действует до 3 октября. Успей за месяц прокачать безопасность «НЕОФАРМ» и свой баланс на карте на Standoff Bug Bounty 💚
1 206
3
Ученье — свет, а неученье — error 404 😍 Возвращаемся в хардкорный режим! Желаем интересных задач и мощной прокачки скиллов. Сегодня приятное совпало с полезным: день знаний и новая ИТ-отрасль для взлома! Интересные цели, уязвимости и критические события — все, чтобы испытать свои навыки и набрать как можно больше баллов до конца сезона. Заходи ломать на Standoff Hackbase 🖱️
2 397
4
Пятничным вечером смотрим новый выпуск подкаста «Спасибо за репорт» от команды VK 🍿 Гостем стал багхантер, топ-2 Standoff Bug Bounty, исследователь — и просто хороший человек freeman. В видосе — реальные кейсы, обсуждение раскрытия отчетов, поиска новых идей для ресерча и того, что помогает не сдаваться после неудачных поисков.
2 106
5
pwned by VON: путь к дефейсу банковского сегмента 🪅 Вышел райтап от grizzzer, где автор подробно разбирает реализацию критич
pwned by VON: путь к дефейсу банковского сегмента 🪅 Вышел райтап от grizzzer, где автор подробно разбирает реализацию критического события в банковском сегменте на Standoff Hackbase — подмену страницы авторизации ДБО First Partner Bank. Внутри ты найдешь всю цепочку атаки: от DNS zone transfer и фаззинга параметров до обнаружения SSTI в Pug, получения Node.js RCE и финального результата — надписи «pwned by VON», которую увидели все пользователи страницы авторизации. Переходи на Хабр, чтобы узнать, как расписаться на странице банка 😎 #райтап@standoff_365
1 979
6
Хет-трик-полтинник 🔥 r0hack первым на Standoff Bug Bounty получает ачивку за 50 найденных критических уязвимостей. Причем по
Хет-трик-полтинник 🔥 r0hack первым на Standoff Bug Bounty получает ачивку за 50 найденных критических уязвимостей. Причем пока мы готовили этот пост, критов стало уже 51, а еще несколько — на подходе. Такой результат нашего амбассадора и одного из лидеров рейтинга точно заслуживает отдельного внимания. Поздравляем r0hack с мощным достижением! А следующим к ачивке за 50 критических уязвимостей приближается kedr 💪 Продолжаем охоту на баги и набираем криты!
2 868
7
В планах на осень — ломать новую IT-отрасль на Standoff Hackbase 👩‍💻 Мы регулярно добавляем на платформу новые Standalone-т
В планах на осень — ломать новую IT-отрасль на Standoff Hackbase 👩‍💻 Мы регулярно добавляем на платформу новые Standalone-тачки, а теперь пора разнообразить сезон и выкатить IT-отрасль со своей инфраструктурой, критическими событиями и большим количеством интересных целей. Целая отрасль появляется всего 2 раза за сезон. Так что пропускать точно не стоит. В Государстве F 1 сентября в 11:00 в сезоне появится крупная IT-компания, на инфраструктуре которой работают облачные сервисы, дата-центры, корпоративное ПО и образовательные системы. А внутри нее тебя ждут: 1️⃣ XSS и NoSQLi Впервые в Industry. 2️⃣ Критическое событие в SCADA Попробуй нарушить работу системы охлаждения дата-центра. 5️⃣ Необычные тачки Например, одна из них — korobki — полностью написана на русском языке. 3️⃣ И немного китайского Для реализации критического события «утечка материалов единого экзамена» придется покопаться в документах на китайском. Увидимся 1 сентября! Готовься много ломать 💻
1 892
8
Не останавливайся на баге — ищи, куда он ведет 🧠 В новом выпуске «Начинаем в багбаунти: превращаем баги в криты» мы продолжа
Не останавливайся на баге — ищи, куда он ведет 🧠 В новом выпуске «Начинаем в багбаунти: превращаем баги в криты» мы продолжаем перенимать опыт багхантеров со всего мира. На этот раз говорим о bug chaining — подходе, который помогает находить связи между уязвимостями и использовать их вместе, чтобы развивать атаку и получать более серьезный импакт. Разберутся в теме: ⏺ Ведущий Олег Уланов aka brain, амбассадор Standoff Bug Bounty и топ-исследователь платформы ⏺ Гость Мухамед Дахер aka m0m0x01d, багхантер и один из топовых исследователей Standoff Bug Bounty И на реальных примерах за 10 лет багхантинга узнаем: ➖ как понять, что отдельные уязвимости можно объединить в цепочку ➖ где искать следующий шаг атаки ➖ как превратить несколько небольших багов в один серьезный сценарий Видео на английском языке — можно включить автоматический перевод на русский в настройках YouTube. Смотри, перенимай опыт у исследователей со всего мира и прокачивай багхантинг 😎 📷 Youtube | 😄 VK | 📹 Rutube #начинаемвбагбаунти@standoff_365
1 791
9
Карт-бланш на взлом 👨‍💻 На Standoff 17 мы сделали специальную hands-on зону, где шесть специально приглашенных команд могли
Карт-бланш на взлом 👨‍💻 На Standoff 17 мы сделали специальную hands-on зону, где шесть специально приглашенных команд могли попробовать обойти защиту ранней версии MaxPatrol Endpoint Security, и назвали ее Endpoint Hack Zone. Мы решили проверить, что будет, если вообще не ставить белым хакерам рамок и дать все необходимое: доступ к продукту, интернет и свои инструменты. Только представь: ты, тулзы и полная свобода действий. Что получилось: 🔤 За 3,5 часа команды суммарно реализовали пять из девяти сценариев атаки. Кто-то не смог пробить защиту вовсе, а кому-то удалось реализовать один или несколько сценариев. Ребята отключили самозащиту агента, атаковали физический ноутбук и обошли защиты от руткитов на Linux. Часть найденных уязвимостей мы устранили сразу, а остальные пофиксили в новой версии продукта. Как это было: 🔜 Мы разобрали, что именно делали исследователи, как им удалось обойти защиту и какие находки отправились в разработку. Подробнее обо всем рассказываем в новой статье на Хабре 📖 Заглядывай, чтобы узнать, какими получились итоги нашего эксперимента!
2 378
10
Обновляем кубок кибербитвы Standoff 🏆 Пришло время для нового дизайна главного трофея! Теперь хотим услышать, каким ты видиш
Обновляем кубок кибербитвы Standoff 🏆 Пришло время для нового дизайна главного трофея! Теперь хотим услышать, каким ты видишь его. Принимаем все идеи без ограничений! Без мозгового штурма тут не обойтись 😎 А если именно твой вариант станет основой будущей награды — мы обязательно свяжемся с тобой и отблагодарим. Делись своими задумками в комментариях ✌️
2 845
11
Начинаем в багбаунти: рекон 🔎 Ищем баги, которые другие не заметили. А первый шаг на пути к редким находкам — рекон. В новом
Начинаем в багбаунти: рекон 🔎 Ищем баги, которые другие не заметили. А первый шаг на пути к редким находкам — рекон. В новом выпуске мы разберем один из ключевых этапов багхантинга: как исследовать инфраструктуру и находить потенциальные точки входа. Ведущий — Олег Уланов aka brain, амбассадор Standoff Bug Bounty и топ-исследователь платформы. Гость — Хуссейн Дахер aka hussein98d, один из топовых исследователей Standoff Bug Bounty. В выпуске собрали всю базу: поиск поддоменов и хостов, анализ сетей и ASN, доркинг, составление словарей, поиск скрытых параметров, favicon recon, Reverse DNS и реальные кейсы из практики. 🏴󠁧󠁢󠁥󠁮󠁧󠁿 А заодно можно прокачать английский — выпуск записан именно на нём. Если что-то пропустили, на YouTube можно включить автоматический перевод субтитров на русский. Теперь погнали смотреть и учиться находить точки входа, о которых другие даже не догадываются 😎 💙 VK | 😉 YouTube
2 658
12
Подводим итоги конкурса Standoff Hacks 🏆 Две насыщенные недели подошли к концу. Настало время узнать победителей! Встречаем
Подводим итоги конкурса Standoff Hacks 🏆 Две насыщенные недели подошли к концу. Настало время узнать победителей! Встречаем победителей: 1️⃣ Lanyac (145900) 2️⃣ pozeslamix (63700) Поздравляем! Спасибо всем, кто участвовал в конкурсе инвайтов на Standoff Hacks. Вы сделали его по-настоящему крутым 🔥 Скоро свяжемся с лидерами для уточнения деталей. Если не видишь себя в списке — не расстраивайся! Впереди тебя ждут новые конкурсы, ивенты и возможности попробовать снова 🥰
2 396
13
Вы точно готовы к новым тачкам на Standoff Hackbase 💪 Они появятся в сезоне 13 августа в 11:00 (мск). ⚡️ bets.standalone.stf
Вы точно готовы к новым тачкам на Standoff Hackbase 💪 Они появятся в сезоне 13 августа в 11:00 (мск). ⚡️ bets.standalone.stf Критическое событие: Финансовые потери в букмекерской конторе Сложность: Medium OffBet Sports — крупнейшая букмекерская компания Государства F, ежедневно обрабатывающая сотни тысяч ставок на спортивные события. OffBet Sports подверглась кибератаке, а ущерб оценивается в $100 млн. Во время популярного чемпионата по MMA злоумышленники изменили коэффициенты. ⚡️ cinema.standalone.stf Критическое событие: Утечка персональных данных клиентов Сложность: Easy Cinema — стриминговая платформа нового поколения с собственными алгоритмами рекомендаций и генеративным подбором контента. Пользователи Cinema начали сообщать о подозрительных списаниях и попытках входа в аккаунты. В сеть утекли email-адреса, пароли и данные банковских карт, в том числе CVV-коды. Спасибо участнику комьюнити @kevindunachan за новое задание! 13 августа поделимся ссылками здесь и в комментариях под постом ⛳️ P.S. Часть старых хостов покинет сезон: Tickytask, Hospital, Outdrive, Unlovable и Wickedin. Stay tuned 🌟
2 281
14
Конкурс инвайтов подошел к концу ❗️ Спасибо всем, кто принял участие! Ушли считать баллы. Уже совсем скоро вернемся с именами победителей, которые получат приглашение на Standoff Hacks в Малайзию 🔥
2 161
15
Твой опыт поможет будущим исследователям 🤵 Мы активно работаем над улучшением Bootcamp на Standoff Hackbase. Поэтому создали
Твой опыт поможет будущим исследователям 🤵 Мы активно работаем над улучшением Bootcamp на Standoff Hackbase. Поэтому создали опрос, в котором предлагаем поделиться мнением о полигоне для начинающих. Расскажи, где возникли сложности и что помогло бы двигаться дальше. Опрос займет не больше 5 минут. Среди прошедших разыграем пятюню от Тембулата (но это не точно) 🫥 Твои ответы помогут сделать Bootcamp еще полезнее для всего комьюнити. Проходи, не стесняйся.
2 686
16
Без этого гайда Одиссей искал решение тачки 20 лет 😮 А тебе столько времени не придется тратить. Наш амбассадор — Александра
Без этого гайда Одиссей искал решение тачки 20 лет 😮 А тебе столько времени не придется тратить. Наш амбассадор — Александра Антипина aka N3M351DA — собрала в одном месте все, что поможет быстро разобраться в платформе, пройти первые задания и освоить практическую безопасность. 👍 Гайд особенно пригодится тем, кто только начинает знакомство со Standoff Hackbase. И поможет опытным участникам освежить знания. Внутри тебя ждут: — основные разделы — полезные материалы — советы и ссылки, которые помогут быстрее освоиться и перейти к практике Сохраняй пост, чтобы в любой момент вернуться к гайду и начать ломать тачки быстрее 😎
6 358
17
Проверь Логику Молока на прочность 💪 Тебе предстоит реализовать недопустимое событие и проверить, насколько надежно защищена
Проверь Логику Молока на прочность 💪 Тебе предстоит реализовать недопустимое событие и проверить, насколько надежно защищена инфраструктура одного из крупнейших производителей молочной продукции. За выполнение трех ключевых сценариев можно получить 14,9 млн рублей! Твои цели: 🟢 нарушение целостности или доступности резервных копий; 🟢 нарушение целостности или доступности критических систем; 🟢 кража денежных средств со счета компании. Проверь, насколько надежна защита компании на Standoff Bug Bounty.
2 738
18
Промежуточные итоги конкурса инвайтов на Standoff Hacks Malaysia 🇲🇾 Всего четыре дня после старта, а за инвайты уже разверн
Промежуточные итоги конкурса инвайтов на Standoff Hacks Malaysia 🇲🇾 Всего четыре дня после старта, а за инвайты уже развернулась настоящая кибербитва. Сейчас в топ-5 багхантеров: 1️⃣ Casual (21 500 баллов) 2️⃣ Doom (15 000 баллов) 3️⃣ Lanyac (9200 баллов) 4️⃣ marcinho11 (5500 баллов) 5️⃣ vd_danilov (5300 баллов) По итогам конкурса двое лучших получат свой заветный билет. Но изменить топ — в твоих силах: конкурс продлится до 9 августа (23:59 мск). А искать баги надо в этих программах: ▶️Flowwow ▶️Setka от HeadHunter ▶️Консоль ▶️Wildberries Semoga berjaya! 🔤🔤
2 828
19
🙄 Музыка, под которую хочется багхантить и сдавать отчеты Сегодня тебе предстоит заценить плейлист от rolegiv — исследовател
🙄 Музыка, под которую хочется багхантить и сдавать отчеты Сегодня тебе предстоит заценить плейлист от rolegiv — исследователя из топа Standoff Bug Bounty, постоянного лидера квартальных рейтингов и неоднократного участника Standoff Hacks. Он уверен, что 50% успеха в раскрутке сложных багов и в том, чтобы сдать кучу отчетов и не сойти при этом с ума, зависят от музыки 🎵 Вот как выглядит его аудиодопинг. «Мой плейлист построен на контрастах и делится на два режима. 🤘«Терминатор» — когда нужно резко переключиться с рутины на тренировку, а потом снова засесть за баг, который не давал покоя неделями. Тут нужна тяжелая артиллерия. 😌 «Чилловый крит» — когда все идет по плану, можно откинуться в кресле, поймать вайб и спокойно оформлять очередной отчет. 🎤 И, конечно, есть бонус-трек. Многие из топовых исследователей слышали его в моем живом исполнении на офлайн-финалах Standoff Hacks. Это был отдельный вайб!» — вспоминает rolegiv. Слушай плейлист на YouTube или Яндекс Музыке и угадывай в комментариях, какой из треков — тот самый бонусный. А если хочешь — тоже делись музыкой, под которую тебе вайбово багхантить.
2 536
20
Ты не поверишь, но Т-банк снова это сделал Запустил две новые программы на Standoff Bug Bounty. Максимальное вознаграждение з
Ты не поверишь, но Т-банк снова это сделал Запустил две новые программы на Standoff Bug Bounty. Максимальное вознаграждение за баг по каждой — до 100 000 ₽. Выбрать есть из чего, потому что скоупы вообще совсем разные. 💳 Программа 1 — Т-БКИ  А если проще — автоматизированная система, которая хранит, обрабатывает и использует кредитные истории и другие данные в соответствии с 218-ФЗ «О кредитных историях». Крепкий орешек для багхантера, потому что защищена почти как Форт-Нокс из-за обработки чувствительных данных. 👉 Перейти в программу 🤓 Программа 2 — Центральный университет Первый российский вуз, построенный на STEM-модели, то есть нестандартном методе обучения, который объединяет науку, технологии, инженерию и математику. Предметы изучают не по отдельности и в теории, а сразу вместе, используя для решения практических задач. То есть, и тут технологии на высоте, а ты можешь исследовать цифровые ресурсы универа, чтобы сделать их еще безопаснее. 👉 Перейти в программу Решай, что тебе интереснее и пробуй ломать. Удачи ✨
2 425