uk
Feedback
PAINtest

PAINtest

Відкрити в Telegram
2 121
Підписники
Немає даних24 години
+67 днів
+1330 день
Архів дописів
photo content

Всем привет, настало время отличных новостей 🤘 Я завершил свою работу в Лаборатории Касперского — эти 2 года стали мощным бустом скиллов и знаний в команде с топовыми экспертами. Респект всей команде за этот бесценный опыт 🔥🤝 Теперь я в RWB — вместе с командой строим процессный аппсек, создаем ✨ЛУЧШУЮ✨ багбаунти программу и собираем настоящую дримтим безопасности! А для тех кто на OFFZONE — жду завтра на стенде RWB! Приходите, пообщаемся, дам доступы в приватные сервисы, будет жарко 🔥 P.S. И ещё бонус: мы продлеваем отбор на наш приватный ивент до 29 августа. Если давно хотели попасть — сейчас самое время 😉

🎉 Результаты розыгрыша: 🏆 Победители: 1. Никита (@ILLLIGION) 2. cocucomba (@sos1somba) ✔️Проверить результаты

А от меня - возможность попасть на митап для 2 желающих :)

Розыгрыш 2 проходок на митап

Repost from assume birch
Когда и где? 10.07.2025, в одном из баров Москвы Как и в прошлый раз - от комьюнити для комьюнити. Никакого PR. Точная локаци
Когда и где? 10.07.2025, в одном из баров Москвы Как и в прошлый раз - от комьюнити для комьюнити. Никакого PR. Точная локация будет указана в персональном приглашении. 18:30 - начало митапа. Какие будут доклады? Скоро поделимся с вами! Как получить проходку? Следить за новостями в канале. Спросить у друга, а может у него +1. Ждем тебя на встрече!

Новая сходка нашего секретного коммьюнити! А от меня - возможность попасть на митап для 2 желающих :)

Открылась регистрация на очередную, ежегодную пентестерскую премию от Awillix В этом году значительно увеличили количество номинаций и призов. Пару лет назад стал призером. В этом году тоже планирую подать несколько заявок :) Советую поучаствовать https://award.awillix.ru/

При анализе мобильных и веб-приложений одна из важных задач — сбор информации об API и формате HTTP-запросов. В случае с веб-приложениями это можно сделать через OpenAPI-спецификации или исследуя JavaScript. В мобильных приложениях всё сложнее: запросы часто генерируются в разных классах, а код бывает обфусцирован. Для решения этой задачи @Black4Fan создал свой инструмент BFScan. Он помогает извлечь HTTP-запросы и OpenAPI-спецификацию из JAR/WAR/APK приложений. BFScan анализирует как клиентские библиотеки (например, Retrofit), так и серверные технологии (например, Spring-аннотации), и даже находит захардкоженные URL и секреты. Утилита также поддерживает декомпиляцию обфусцированного кода с помощью jadx, что позволяет корректно формировать запросы и тестировать API. Делюсь полезностью :) https://github.com/klsecservices/BFScan

Repost from BI.ZONE Bug Bounty
😆 (Не)секретный чатик багхантеров А вы знаете, что у нашего комьюнити есть чат, в котором общаются исследователи и команда п
😆 (Не)секретный чатик багхантеров А вы знаете, что у нашего комьюнити есть чат, в котором общаются исследователи и команда платформы? Там уже больше 250 человек, не хватает только вас! Залетайте в чат, чтобы: 🔵Общаться с другими хантерами. 🔵Получать помощь и делиться опытом. 🔵Быть на связи с командой платформы. 🔵Оставаться в курсе новостей. 🔵Вместе посещать багбаунти-ивенты. 🔵Делиться мемами и просто болтать о багхантинге. Присоединяйтесь, будем вместе прокачиваться в работе с уязвимостями ;)

С Новым годом! Желаю свершений и достижений в новом году! Пусть он будет ещё более крутым, эффективным и результативным! Успехов! 🎄 До новых встреч в 2025 :)

Новый год ещё не наступил, а новогодние подарочки от BI.ZONE BUG BOUNTY уже прибыли! :) Спасибо команде! Вы делаете невероятн
+1
Новый год ещё не наступил, а новогодние подарочки от BI.ZONE BUG BOUNTY уже прибыли! :) Спасибо команде! Вы делаете невероятную работу, помогая сделать отечественные компании более защищенными :) Желаю вам в новом году ещё больше энергии, успехов, эффективных хантеров и крутых ивентов! :) С наступающим! 🎄

Друзья из Statemind попросили поделиться информацией об их fellowship программе Smart Contract Security Specialist Прямо сейчас на нее проходит отбор. В программе обучения: - Blockchain technology and Ethereum mechanics - Smart contract security fundamentals - DeFi protocol architecture and vulnerabilities Если не знаешь, как провести новогодние праздники с пользой... То это отличная возможность изучить что-то новое в свежей сфере аудита веб3 :) Регистрация в форме https://forms.gle/SFgriLdhhYqGQbRA6

Завершился BUGS ZONE III от BI.ZONE Bug Bounty. Это было круто) ✅ Скоуп. Наконец-то появились вайлдкарды. Количество дубликат
+2
Завершился BUGS ZONE III от BI.ZONE Bug Bounty. Это было круто) ✅ Скоуп. Наконец-то появились вайлдкарды. Количество дубликатов и тесноты в мелких приложениях снизилось на порядок. В любой момент ивента было что поломать :) ✅ Триаж. Он был просто молниеносен. Меньше суток с момента репорта до получения выплаты - многим вендорам стоит поучиться)) ✅ Коммьюнити. Как всегда бесподобно ❤️ ✅ Результаты. Ворвался в топ-7, значительно улучшив результаты с прошлых ивентов. Но вперед ещё много работы. ✅ Благодарности @Andrew_Levkin, @Allegium, @fun9ral, @nKuz98 и всей команде @bizone_bb и вендорам за организацию. Вы крутые) Спасибо @Solembumm @w8boom - хорошо поработали :) P.S. мерч - великолепие!

На днях посетил мастер-класс одного из самых эффективных и результативных русских хакеров-исследователей - Алисы Esage. Среди ее достижений: победа на престижном Pwn2Own, публикация в Phrack, 0day-уязвимости в гипервизорах, V8, … и даже взлом выборов в одной стране :))) Редко удается найти профессионалов, готовых поделиться не только технической экспертизой, но и собственным майндсетом и подходами к исследованиям. А когда речь идёт о поиске 0day - такой мастер-класс, да ещё и на русском языке - сокровище. Встреча прошла очень тепло и лампово. Я получил мотивацию и понимание о дальнейших шагах собственного вектора развития. А ещё, мастер-класс хорошо дополнил ее выступления на VXCON 2024: Browser Exploitation Workshop Keynote: Vulnerability Research in the Age of AI И недавний подкаст: Fuzzing from First Principles Однозначно - продолжаю рекомендовать! Алиса и ее исследования - вершина хакерского искусства! И с нетерпением жду новых ресерчей и докладов :)

Repost from assume birch
Когда и где? 05.12.2024, в одном из баров Москвы Как и в прошлый раз - от комьюнити для комьюнити. Никакого PR. Точная локаци
Когда и где? 05.12.2024, в одном из баров Москвы Как и в прошлый раз - от комьюнити для комьюнити. Никакого PR. Точная локация будет указана в персональном приглашении. 18:30 - начало митапа. Какие будут доклады? https://telegra.ph/Offensive-Meetup-11-21 Как получить проходку? Следить за новостями в канале. Спросить у друга, а может у него +1. Ждем тебя на встрече!

А что это у нас? Настало время нового крутого митапа! :)

OffZone 2024 x BugsZone 2.0 Это было масштабно и мощно! Познакомился с большим количеством крутых людей, увиделся со старыми
+2
OffZone 2024 x BugsZone 2.0 Это было масштабно и мощно! Познакомился с большим количеством крутых людей, увиделся со старыми друзьями, набрал гору мерча и посетил несколько отличных докладов! Отдельно про BugsZone. В этот раз вендоры предоставили свежие, небоянные и очень большие скоупы, что позволило показать неплохие результаты в итоговом рейтинге. Буду улучшать на следующих ивентах :) Спасибо @offzone_moscow за такой крутой ивент! И отдельная благодарность всей команде @bizone_bb и лично @Andrew_Levkin за организацию BugsZone :)

А https://aws.amazon.com/ у кого-то доступен из РФ? Все, EC2 больше пользоваться нельзя? :)

Repost from assume birch
Когда и где? 20 июня 2024, в одном из баров Москвы. Как и в прошлый раз - от комьюнити для комьюнити. Никакого пиара и продук
Когда и где? 20 июня 2024, в одном из баров Москвы. Как и в прошлый раз - от комьюнити для комьюнити. Никакого пиара и продуктов. Точную локацию пришлет ТГ-бот. 17:00 - начало митапа. Какие будут доклады? https://telegra.ph/Offensive-Meetup-2-05-30 Как получить проходку? Регистрация: @PentestMeetupBot Успей забронировать своё место, так как их количество ограничено. Как выступить на митапе? Инфо: @PentestMeetupBot Ждем тебя на встрече!