roleGIVEME 500 bucks
رفتن به کانال در Telegram
Ambassador Standoff365, Bughunter, Sportsman DM - @rolegiv Bug Bounty: https://standoff365.com/profile/rolegiv/ https://bugbounty.bi.zone/profile/rolegiv/hackactivity Fstec: https://bdu.fstec.ru/vul/2025-15620
نمایش بیشتر681
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+47 روز
+1530 روز
آرشیو پست ها
Repost from Standoff 365
Регистрация на Standoff Talks открыта 😏
Без лишних слов — переходи на сайт. Там уже готова программа для комьюнити на 18 и 19 июня.
Тебя ждут доклады профи (спасибо всем, кто их прислал), мастер-классы, конкурсы и, конечно же, возможность увидеть кибербитву своими глазами ⚱️
Будет насыщенно, захватывающе и очень по-летнему!
Поторопись, чтобы забрать проходку себе: места заканчиваются быстрее, чем пиво на афтепати 🥰
➡️ Зарегистрироваться на главную кибертусовку лета 👈
P. S. Кибербитва гремит все четыре дня, но первые два — время бизнес-программы. А вот 18–19 июня — основной движ. Пригоняй 🔥
Влог из Standoff Hacks SHANGHAI
В этом влоге - взгляд хакера-багхантера, который прошёл весь тернистый путь мероприятия. В нём - вся наша жизнь на офлайн части ивента, где багхантеры раскрываются не только как талантливые исследователи, но и - в первую очередь - как личности. Отличный способ посмотреть, зарядиться и попасть в их число на следующем Standoff Hacks!
В выпуске вас ждут:
- Лучшие диалоги с топовыми багхантерами
- Поездка в Shanghai Disney Resort
- Пробуем острую еду с rolegiv'ом
- Готовим острую еду с rolegiv'ом
- Красная и синяя таблетки by kaban4ik
- Мини-интервью с двумя топовыми багхантерами - byq и orwagodfather
- Подведение итогов нашего конкурса с porridge
И многое, многое другое!
Всем приятного просмотра!
🔗Ссылки
💙VK Видео
📹 YouTube
Repost from BI.ZONE Bug Bounty
🪲 Simply the best в I квартале
За бурной подготовкой к BUGS ZONE 7.0 мы и не заметили, как пришла пора подвести итоги квартала среди наших багхантеров.
Вот кто получит 5% к каждой выплате на следующие 3 месяца:
King of reports:
1️⃣rolegiv
2️⃣ghosthacker
3️⃣sergeym
Top moneymaker:
1️⃣cutoffurmind
2️⃣rolegiv
3️⃣DiZZxExZuperi
Jack of all trades:
1️⃣rolegiv
2️⃣ghosthacker
3️⃣sergeym
Поздравляем победителей и желаем удачи всем багхантерам в следующем квартале! ;)
Конкурс в честь Standoff Hacks SHAHGHAI
По случаю Standoff Hacks SHAHGHAI мы решили провести активность для наших подписчиков!
Пока мы с porridge боремся за место под солнцем, у вас есть отличная возможность побороться за крутые призы.
Условия простые:
1. Быть подписанными на каналы:
- porridge
- rolegiv
2. Написать любой комментарий под этим постом у porridge и указать в нём ссылку на ваш профиль на платформе баг-баунти или в CTF.
После окончания Standoff Hacks SHAHGHAI (20 апреля) мы подведём итоги и наградим победителей:
1️⃣ место - уникальный мерч с хакса (Какой? пока секрет🙃)
2️⃣ место - 10.000 рублей
3️⃣ место - 10.000 рублей
ХАКЕРЫ ОТЖИМАЮТСЯ 1000 РАЗ!
Пришло время выполнять обещания. Новогодний подкаст репостнули 9 раз (округлим до 10), так что отвечаем за слова - отжимаемся по 1000 раз!
Думаете, челленджи заканчиваются? Нет!
Вместе с Standoff365 запускаем акцию для новичков:
👉 Кто после выхода этого видео получит первую выплату на платформе Standoff365, получит уникальный мерч.
Для получения мерча можете писать мне в ЛС - @rolegiv
Всем приятного просмотра!
Участники:
🔵 rolegiv_BugBounty
🔵 MrKaban4ik
🔵 Lanyac
🔗Ссылки
💙 VK Видео
📹 YouTube
Новогодний багхантерский подкаст☃️
В этом выпуске подкаста три непонятых гения русского ИБ собрались, чтобы обсудить прошедший год и важные вопросы багбаунти.
Всем приятного просмотра!
За каждый репост rolegiv_BugBounty будет отжиматься 100 раз...
Участники:
🔵 rolegiv_BugBounty
🔵 MrKaban4ik
🔵 Lanyac
🔗Ссылки
💙 VK Видео
📹 YouTube
Repost from BI.ZONE Bug Bounty
+4
🪲 Лучший наш подарочек — это вы
В честь окончания года традиционно отмечаем заслуги. От всей души поздравляем десятку лучших багхантеров нашей платформы. Вот они, самые-самые:
1️⃣cheenve
2️⃣brain
3️⃣adsec2s
4️⃣tread_lightly
5️⃣wiiz4rd
6️⃣darling_x0r
7️⃣rolegiv
8️⃣mr4nd3r50n
9️⃣sergeym
1️⃣0️⃣shdw
В ближайшее время мы свяжемся с вами и отправим подарки.
В этом году мы хотели сделать что-то особенное, что отразило бы дух нашего уютного сообщества. Поэтому вместе с художником Петром Лутовым создали уникальный принт, на котором вы найдете много знакомых персонажей из нашего комьюнити. Сможете угадать всех? ;)
Искренне благодарим каждого багхантера, кто упорно трудился весь этот год и поддерживал сообщество.
Дальше — больше!
+1
2️⃣🔠2️⃣5️⃣
Хочу подвести итоги 2025 года в багхантинге! 🚀
❗️Сразу к интересному — цифрам. За год на двух площадках (Standoff365 и BI.ZONE) у меня в сумме:
✅ 326 принятых отчётов
😭≈ 100 дубликатов
❓Хороший ли результат? Скажу так: когда я начинал год назад, стремился просто попасть в топ-20 исследователей и сдавать валидные отчёты. Сейчас, занимая 4-е место на Standoff365 и входя в топ-20 на BI.ZONE, понимаю - цель перевыполнена 🏆
Одна из главных ценностей - это комьюнити. За год я познакомился с крутыми людьми, талантливыми исследователями. И это, пожалуй, самая приятная часть нашей работы.
🥰 Из последних событий - занял топ-3 на Priv8-event от hh.ru, что стало приятным завершением года.
Планы на 2026?
Хочу глубже прокачать экспертизу и, возможно, запустить несколько личных челленджей - может, даже в формате интерактива для вас.
Год прошёл мощно. И по традиции делюсь с вами подарками от вендоров и площадки.
Всех обнял 🤩
Repost from InfoSec VK Hub
ТОП-10 VK Bug Bounty 🏆
В рамках конференции ZeroNights 2025 наградили лучших багхантеров года! Ребята, вы — Легенды! Всем огромное спасибо за вашу работу! А тем, кто не смог быть с нами, уже готовим посылки с подарками!
ТОП-10:
1. brain
2. lobity
3. cutoffurmind
4. otuken
5. rolegiv
6. kedr
7. Slift
8. ratel_xx
9. Eptascript
10. fakeostap
Как формируется рейтинг?
Наш рейтинг — это не просто количество отчётов. Мы используем комплексный подход, в котором учитываются:
🔹критичность найденной уязвимости;
🔹размер назначенного вознаграждения;
🔹регулярность и качество отчётов.
🔥 Следить за рейтингом в реальном времени можно 👉 на нашем сайте.
Хотите ворваться в ТОП в следующем году? Сейчас — лучшее время. Одна серьёзная находка может изменить многое...
VK Security | Буст этому каналу!
#bugbounty #bountypass
+3
upd.
Сегодня ещё прислали мерча
На плакате никнеймы каждого из участников - очень прикольная идея для наследия)
+1
BUGS ZONE. Итоги 2025 года. 🐞
BUGS ZONE 6.0 - Топ 2️⃣
BUGS ZONE 5.0 - Топ 5️⃣
BUGS ZONE 4.0 - Топ 8️⃣
Вот и завершился BUGS ZONE 6.0. Закончился он для меня крайне удачно. Была надежда занять первое место и забрать 🏆, но тут большой респект - @adsec2s - он по праву забрал этот кубок в очередной раз. Ни капли не обидно уступить такому исследователю. Главное, что теперь есть на кого равняться и к чему стремиться! 🤝
Что касается вендоров и скоупа: wildcard'а было очень много, что позволило по-настоящему выбрать поисследовать что-то интересное для себя. В этот раз программы не заставили скучать, что, в общем-то, отражает и количество принятых отчётов в рейтинговой таблице. За это - отдельный респект организаторам. Надеюсь, тенденция к росту в этом направлении сохранится.
Если говорить в целом о приватных ивентах, то есть такой вайб, что соревновательная составляющая очень положительно влияет на результат. Когда хантишь не спеша и в кайф - результаты часто бывают обычными. Но когда в моменте включается азарт, спортивный интерес и ты следишь за постоянно меняющимся рейтингом, - грех не сдать ещё парочку валидных багов! 🧐
И теперь за личное!
Тенденция к росту есть - как в результатах, так и в навыках. Что-то находить стало легче, открываю для себя новые вещи. Осталось только сместить фокус на поиск более критичных уязвимостей в моменте - и тогда будет вообще круто.
Как раз если займу топ-3 в четвёртом квартале, будет мотивация на пару критов 💀
В следующем году ещё сильнее постараюсь забрать один из трофеев. Загадывать не буду, учитывая нынешнюю конкуренцию. Но, как говорил один из величайших:
"Неважно, с какой скоростью ты движешься, братишка, главное - не останавливайся!" 📤📤📤
Поэтому будем работать, всем хорошего настроения!
+2
Как и рассказывал ранее, я выступал с докладом на Standoff talks.
Посмотреть записи можно по ссылке:
https://vkvideo.ru/playlist/-227564222_14
Мероприятие прошло максимально чильно 🙂↔️🙂↔️
Интересные люди, крутые доклады и максимально прикольная неформальная часть) Кто знает - тот знает😁🔥
А кто нет - приходите в следующий раз на мероприятие 💪🏻
Скоро будет еще парочка интересных новостей, так что следите за каналом!
+3
Врываюсь к вам сразу с рядом новостей 🤩
Самая интересная - это теперь я являюсь Амбассадором Standoff 365 🇷🇺
Для меня в первую очередь - это достижение и показатель того, что я двигаюсь правильно в рамках баг баунти. А ещё возможность влиять на процессы и какие-то идеи на платформе. Поэтому следующая цель - топ-3 на площадке 💪
Ну а получится или нет, мы увидим в конце этого года!
Так же я поучаствовал на форуме GIS DAYS 2025 в качестве судьи «красных команд» на турнире Кибер Арена. Скажу так, что быть по «ту сторону» очень интересный опыт)
Команды на этом турнире действительно супер сильные и решали некоторые НС (недопустимые события) настолько быстро, что мы этого даже не ожидали. Поэтому +1 в копилку для понимания процессов не только со стороны игрока в CTF, но и уже в плане сути судейства.
Ну и напоследок. Мне одобрили доклад на Standoff Talks. Тема доклада – «Как за год ворваться в топ-5 площадки BugBounty?». Там попытаюсь донести свой подход, а именно mindset при поиске уязвимостей и некоторые хитрости, которые открыты для каждого по разным программам) Доклад больше будет разговорный, поэтому буду рад видеть каждого 16 октября!
Standoff Hacks Ahmedabad.
На hacks от Standoff я участвую в первый раз. Очень много разного фидбека я слышал от хантеров после разных хаксов, но этот был поистине уникальным и невероятно крутым. Ну а теперь давайте по порядку 🧐
«Баг-баунти»
В рамках мероприятия было 2 вендора (Wildberries и Т-банк) весь свой фокус был направлен в программу Wildberries. Удалось занести 43 отчета из которых один очень интересный чейн из лоу/инфо уязвимостей, приводящий к ATO (захвату аккаунта), я очень надеюсь в будущем вендор разрешит его раскрыть. По поводу соревновательной истории могу сказать следующее - ребята из Индии и других стран очень круто проявили себя на Хаксе. Почти все номинации забрали они (@andrey_khozyainov тоже слоняра забрал одну из номинаций). Их подход, глубина рекона и в целом другой взгляд на сервисы привели к тому, что супер крутые результаты показали именно они, нам, как минимум, стоит перенимать этот опыт!
Про досуг
Баг Баунти - это конечно круто, но самое важное во всей этой истории - это комьюнити. Ребята из других стран были супер дружелюбные. Наш общий вайб, взаимное уважение и проведенное время имеет намного больший вес, нежели просто поиск багов 👏
Спасибо каждому, кто приехал и внес свой вклад в эту историю. Организаторам отдельное спасибо, организовано все было максимально профессионально, а ребята из PT, которые были с нами на протяжении всей поездки - это настоящие профессионалы своего дела, которые явно находятся на своих местах 🔥🔥🔥
Подвожу итог: это пока лучшее мероприятия для багхантеров на котором я участвовал. Очень надеюсь, что это не последний хакс, а индустрия в RU будет только расти!
Всем спасибо! Теперь хочу немного отдохнуть после 36 часов в дороге 🙂↔️
P.S. 🤫🇷🇺
У меня хороший врач, толковый адвокат…
اکنون در دسترس! پژوهش تلگرام ۲۰۲۵ — مهمترین بینشهای سال 
