8ug8ear
Відкрити в Telegram
Канал про безопасность: bugbounty, AppSec, DevSecOps, еще много "Sec" и пиво Bug&Beer
Показати більше364
Підписники
Немає даних24 години
Немає даних7 днів
Немає даних30 днів
Архів дописів
364
В последний день года принято писать итоги и делится планами.
В этом году:
- Начала участвовать в багбаунти как хобби: на Standoff365 и bugbounty.bi.zone.
- Поучаствовала в мероприятии для багхантеров - Standoff Hacks.
- Поменяла название с AppSec на DevSecOps и присоединилась к команде Devops.
- Начала писать статьи не только по работе и завела под это дело канал.
- Познакомилась с многими интересными людьми из сферы информационной безопасности.
Планы на следующий год:
- Публиковать больше материалов по багбаунти, AppSec, DevSecOps и по поиску уязвимостей для QA.
- Начать писать автоматизацию багбаунти.
- Выработать методологию по поиску уязвимостей. Сейчас я ищу больше - какую фичу мне захотелось вдруг потестить.
🎄Поздравляю всех с новым годом и желаю, чтобы следующий год был безопасным и информационным.
364
Багхантерское пиво получено. Теперь канал полностью оправдывает свое название. Оклемаюсь от болезни - напишу статью как я участвовала в Standoff hacks.
364
Если вы задаетесь мыслями "как вкатится в багхантинг".
r0hack остальные багхантеры уже все нашли :)
https://teletype.in/@8ug8eer/testing_theory_by_novice_bughunter
Багбаунти — это публичная программа поиска уязвимостей за вознаграждениеИли если вы опытный и вас постоянно спрашивают: как новичку найти уязвимость, когда
364
Всем привет, вас тут неожиданно стало много.
Поделюсь своими старыми докладами:
* Поиск плавающих ошибок
https://www.youtube.com/watch?v=UAnLAEQ7LjA
* Топ причин плавающих ошибок https://vimeo.com/702752309
* Чем полезен Burp Suite для тестировщика https://www.youtube.com/watch?v=ZzrbPA5-pCM
364
Не все "ошибки" одинаково полезны - с точки зрения безопасности.
https://teletype.in/@8ug8eer/error_handler_security_problem
