BugXplorer
Відкрити в Telegram
Contacts: mail: joelblack@protonmail.com tg: @joe1black Other: twitter: https://x.com/BugXpl0rer
Показати більше9 123
Підписники
+424 години
+497 днів
+9330 день
Триває завантаження даних...
Схожі канали
Хмара тегів
Вхідні та вихідні згадування
---
---
---
---
---
---
Залучення підписників
липень '26
липень '26
+176
в 1 каналах
червень '26
+480
в 3 каналах
Get PRO
травень '26
+286
в 0 каналах
Get PRO
квітень '26
+484
в 0 каналах
Get PRO
березень '26
+555
в 0 каналах
Get PRO
лютий '26
+210
в 1 каналах
Get PRO
січень '26
+292
в 2 каналах
Get PRO
грудень '25
+461
в 8 каналах
Get PRO
листопад '25
+215
в 3 каналах
Get PRO
жовтень '25
+118
в 2 каналах
Get PRO
вересень '25
+66
в 1 каналах
Get PRO
серпень '25
+68
в 2 каналах
Get PRO
липень '25
+49
в 2 каналах
Get PRO
червень '25
+192
в 1 каналах
Get PRO
травень '25
+43
в 1 каналах
Get PRO
квітень '25
+36
в 2 каналах
Get PRO
березень '25
+70
в 6 каналах
Get PRO
лютий '25
+492
в 2 каналах
Get PRO
січень '25
+46
в 2 каналах
Get PRO
грудень '24
+146
в 3 каналах
Get PRO
листопад '24
+361
в 2 каналах
Get PRO
жовтень '24
+388
в 1 каналах
Get PRO
вересень '24
+356
в 2 каналах
Get PRO
серпень '24
+513
в 0 каналах
Get PRO
липень '24
+234
в 0 каналах
Get PRO
червень '24
+188
в 2 каналах
Get PRO
травень '24
+232
в 1 каналах
Get PRO
квітень '24
+221
в 0 каналах
Get PRO
березень '24
+212
в 0 каналах
Get PRO
лютий '24
+277
в 0 каналах
Get PRO
січень '24
+256
в 0 каналах
Get PRO
грудень '23
+269
в 0 каналах
Get PRO
листопад '23
+136
в 0 каналах
Get PRO
жовтень '23
+93
в 0 каналах
Get PRO
вересень '23
+103
в 0 каналах
Get PRO
серпень '23
+122
в 0 каналах
Get PRO
липень '23
+141
в 0 каналах
Get PRO
червень '23
+100
в 0 каналах
Get PRO
травень '23
+455
в 0 каналах
Get PRO
квітень '23
+65
в 0 каналах
Get PRO
березень '23
+83
в 0 каналах
Get PRO
лютий '23
+57
в 0 каналах
Get PRO
січень '23
+48
в 0 каналах
Get PRO
грудень '22
+41
в 0 каналах
Get PRO
листопад '22
+66
в 0 каналах
Get PRO
жовтень '22
+42
в 0 каналах
Get PRO
вересень '22
+90
в 0 каналах
Get PRO
серпень '22
+60
в 0 каналах
Get PRO
липень '22
+92
в 0 каналах
Get PRO
червень '22
+62
в 0 каналах
Get PRO
травень '22
+34
в 0 каналах
Get PRO
квітень '22
+61
в 0 каналах
Get PRO
березень '22
+65
в 0 каналах
Get PRO
лютий '22
+50
в 0 каналах
Get PRO
січень '22
+63
в 0 каналах
Get PRO
грудень '21
+79
в 0 каналах
Get PRO
листопад '21
+64
в 0 каналах
Get PRO
жовтень '21
+79
в 0 каналах
Get PRO
вересень '21
+92
в 0 каналах
Get PRO
серпень '21
+152
в 0 каналах
Get PRO
липень '21
+219
в 0 каналах
Get PRO
червень '21
+93
в 0 каналах
Get PRO
травень '21
+107
в 0 каналах
Get PRO
квітень '21
+53
в 0 каналах
Get PRO
березень '21
+67
в 0 каналах
Get PRO
лютий '21
+126
в 0 каналах
Get PRO
січень '21
+82
в 0 каналах
Get PRO
грудень '20
+1 831
в 0 каналах
| Дата | Залучення підписників | Згадування | Канали | |
| 22 липня | +10 | |||
| 21 липня | +11 | |||
| 20 липня | +9 | |||
| 19 липня | +14 | |||
| 18 липня | +2 | |||
| 17 липня | +17 | |||
| 16 липня | +11 | |||
| 15 липня | +6 | |||
| 14 липня | +15 | |||
| 13 липня | +26 | |||
| 12 липня | +9 | |||
| 11 липня | +8 | |||
| 10 липня | +8 | |||
| 09 липня | +7 | |||
| 08 липня | +5 | |||
| 07 липня | +6 | |||
| 06 липня | +2 | |||
| 05 липня | +4 | |||
| 04 липня | 0 | |||
| 03 липня | +3 | |||
| 02 липня | +1 | |||
| 01 липня | +2 |
Дописи каналу
| 2 | Недавно Т-Банк анонсировал открытые кибериспытания, где участникам предстоит попытаться реализовать одно из четырех недопустимых событий:
1️⃣проникновение в базу данных
2️⃣влияние на бизнес-логику банковских сервисов
3️⃣ обнаружение способа кражи денежных средств компании
4️⃣ внедрение вредоносного кода в сервис
За демонстрацию реализации одного недопустимого события предусмотрено вознаграждение до 12 млн рублей. Общий призовой фонд проекта — 50 млн рублей.
За участие и классные результаты багхантеры смогут получить специальные ачивки на площадке Standoff Bug Bounty. | 894 |
| 3 | A historical overview of attack classes and bypasses affecting DOMPurify
https://github.com/cure53/DOMPurify/wiki/Attack-Classes-&-Bypass-History | 1 346 |
| 4 | Немає тексту... | 0 |
| 5 | postMessage targetOrigin bypass via IP normalization
window.postMessage('message_here', 'http://2130706433/.target.com')
source | 3 111 |
| 6 | Прием заявок на Pentest Award продлится до 12 июля🔥
Много крутых специалистов уже отправили свои кейсы. Не устанем повторять, что наши участники самые смелые и инициативные представители индустрии. Кто еще сомневается, присоединяйтесь, участвуйте!
👉 Отправить работу 👈
Не упускайте шанс получить признание, классные призы и просто провести время на закрытой церемонии награждения вместе с топовыми представителями отрасли. Вручении состоится в августе, в зале на «Красном Октябре» с панорамной террасой с видом на набережную и город. После торжественной части будем наслаждаться закатами, кальянами и секретничать про оффенсив :)
Участие бесплатное. Больше информации на сайте — award.awillix.ru | 2 177 |
| 7 | Blue и Red Team сверяют компасы 🧭
К2 Кибербезопасность объединит команды на офлайн-митапе для тех, кто хочет выйти за рамки привычных задач и взглянуть на защиту с противоположной стороны.
Обменяемся опытом в кругу своих, обсудим факапы и разберем:
✅ Как подготовиться к инциденту так, чтобы во время атаки не пришлось действовать вслепую
✅ Что на самом деле происходит «в полях» пентеста: где ожидания расходятся с реальностью, почему это не «скрытный обход SOC» и к чему приводит внедрение ИИ
Кому будет интересно?
SOC-специалистам, пентестерам и ИБ-практикам
🗓 25 июня, 19:00
📍 Москва, офлайн
Участие бесплатное. Количество мест ограничено.
Зарегистрироваться | 2 121 |
| 8 | Curated collection of essential articles for bug bounty hunters.
https://bugbountydaily.com/ | 1 723 |
| 9 | 🔥ИБТУСА🔥
03.07, 18:00 - время отдохнуть от сессии и конференций🍺
Джун или студент по ИБ? Приходи и найди:
✅того, кто расскажет о подводных камнях на твоем пути
✅друзей для хакатона и CTF
✅идею для пет-проекта, которую обсудите за баром
Уже эксперт? Приходи быть для них живой легендой или просто похантить таланты до конкурентов
Заявка: @ibtusa_bot ⬅️
➡️Ген. спонсор: Серебриум — аудит безопасности на основе собственной интеллектуальной системы
➡️Спонсор CTF: НетХаб — флагман сетевой безопасности
➡️Ген. медиа: Sachok & Пакет Безопасности & Похек
🎁 Бонус: забирай папку с каналами по ибэ и получай актуальную инфу раньше преподов!
Сегодня вы познакомились за баром. Завтра — вы сеть, которая двигает рынок ИБ
Чатик 😎 Ролик | 1 309 |
| 10 | Hacking Google with A.I. for $500,000
https://brutecat.com/articles/hacking-google-with-ai/ | 2 358 |
| 11 | Регистрация на Standoff Talks открыта 😏
Без лишних слов — переходи на сайт. Там уже готова программа для комьюнити на 18 и 19 июня.
Тебя ждут доклады профи (спасибо всем, кто их прислал), мастер-классы, конкурсы и, конечно же, возможность увидеть кибербитву своими глазами ⚱️
Будет насыщенно, захватывающе и очень по-летнему!
Поторопись, чтобы забрать проходку себе: места заканчиваются быстрее, чем пиво на афтепати 🥰
➡️ Зарегистрироваться на главную кибертусовку лета 👈
P. S. Кибербитва гремит все четыре дня, но первые два — время бизнес-программы. А вот 18–19 июня — основной движ. Пригоняй 🔥 | 1 964 |
| 12 | HTTP/2 WAF Bypass: A Black-Box Methodology
https://lab.ctbb.show/research/h2-WAF-Bypasses | 1 989 |
| 13 | ⚡️ Запускаем call for papers
Заявку можно подать на сайте до 29 июня (включительно). Там же ищите подробности и требования к докладам.
Как проходит отбор и как лучше оформить заявку, читайте в статье на «Хабре». | 2 129 |
| 14 | Hacker Arsenal for Agents
An open source agent skills knowledge base for offensive security covering web, API, auth, privilege escalation, AD, mobile, reverse engineering, crypto, blockchain, AI and LLM security, forensics, and more, built for pentesting, bug bounty, CTFs, and authorized security research.
https://github.com/yaklang/hack-skills | 2 786 |
| 15 | The Danger of Multi-SSO AWS Cognito User Pools
https://blog.doyensec.com/2026/05/05/cloudsectidbits-masso-cognito-sso.html | 2 430 |
| 16 | https://github.com/assetnote/cpanel2shell-scanner | 2 423 |
| 17 | Pentest award 2026 открывает прием заявок!
Вновь у этичных хакеров появляется возможность громко заявить о своих достижениях. Можно снова делиться наработками, демонстрировать талант и профессионализм. Участники получают вдохновения и новые рабочие инсайты, а также развиваются за счет обмена уникальным опытом с коллегами со всей страны.
В этом году мы внедрили много нового, но участие, как всегда, остается бесплатным.
Главный приз за победу — макбук и статуэтка!
За вторые и третьи места призеры получат айфоны и смарт-часы.
Церемония награждения состоится 14 августа на Красном Октябре.
✨Отправляйте заявки на сайте, участвуйте и побеждайте!
#pentestaward | 2 091 |
| 18 | https://blog.starstrike.ai/posts/achieving-deterministic-prompt-injection-through-client-side-feedback-loops/ | 1 754 |
