Telegram Web Link
🔥 Багхантеры заработали 6 млн рублей по программе VK Bounty Pass!

А это значит, что исследователей безопасности ждут новые события на Standoff Bug Bounty.

И вот какие:

📱 Максимальное баунти по программе RuStore увеличено до 3,6 млн рублей. Теперь у VK три программы с таким максимальным вознаграждением за критически опасные уязвимости.

🔤🔤🔤 Теперь VK оплачивает XSS во всех программах, где максимальное вознаграждение за уязвимость 360 тысяч рублей (полный список).

До завершения VK Bounty Pass #1: Progress осталось меньше месяца. Традиционно напоминаем, что тот тигр, кто суммарно больше всех заработает по этой программе на нашей платформе, получит в подарок поездку на конференцию HITBSecConf2024 в Бангкок.

Багхантим? Вперед: https://bugbounty.standoff365.com/vendors/vk/
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
📹 Принесли вам взгляд на багхантинг со стороны заказчика на платформе Standoff Bug Bounty — компании Ozon

Первую свою программу ребята запустили в далеком 2020-м, а на нашу платформу вышли в конце прошлого года. У них есть лайфхаки и инсайты и для багхантеров, и для компаний, которые только собираются на багбаунти.

Тимофей Черных, руководитель отдела продуктовой безопасности Ozon, и его коллега Дмитрий Емельянов, руководитель команды безопасности приложений, рассказали:

• Зачем компаниям собственные багбаунти-программы и что нужно для их запуска
• Как встроить эти программы в процессы управления рисками и безопасной разработки
• Каким изначально был скоуп Ozon и как он менялся в процессе.
• Почему программа багбаунти может быть эффективнее пентестов (на примере Standoff Hacks, во время которого багхантеры сдали Ozon шесть критов)
• Как правильно репортить и работать с отчетами

И это далеко не все, что уместилось в почти десятиминутное интервью.

▶️ Посмотрите его целиком, чтобы узнать больше, а также загляните на нашу платформу и подробнее изучите условия программы Ozon (недавно в ней расширили скоуп, сумма выплаченных баунти приближается к 5 млн ₽!).
Please open Telegram to view this post
VIEW IN TELEGRAM
🆕 Новая программа на Standoff Bug Bounty

Уязвимости показываете? Еще и оплачиваем. Один из крупнейших стриминговых сервисов Okko запустил собственную багбаунти программу.

Скоуп — большой, и вот лишь некоторая часть:


*.okko.sport
*.okko.tv
*.playfamily.ru
*.tvgateway.ru


Максимальные выплаты за критически опасные уязвимости — 400 тысяч рублей. Сдай одну и получи возможность оплатить подписку Okko на 167 лет 😉

Сделать просмотр фильмов, сериалов и стримов безопаснее без регистрации и смс: https://bugbounty.standoff365.com/programs/okko
Please open Telegram to view this post
VIEW IN TELEGRAM
🎊 Июль начался не только с жары, но и с горячих обновлений Standoff 365

Как пишут в магазинах приложений, мы все улучшили, оптимизировали и ускорили. Но самые заметные новинки появились на Standoff Bug Bounty. Делимся подробностями.

💬 Настройка уведомлений

В профиле появилась возможность отписываться от событий в системе, чтобы тебя не заваливало уведомлениями. Можно настроить их отдельно для программы или отчета.

📄 Дефолтный шаблон отчета

Поможет, если ты сдаешь свои первые баги и хочешь, чтобы компания быстрее приняла отчет и назначила вознаграждение. Мы не ограничиваем тебя шаблоном, но рекомендуем его использовать — так точно будет удобнее.

📎 Расширение лимита файлов

Теперь к отчету можно прикреплять вложения размером до 512 мегабайт. Хочешь показать компании видео с пруфами обнаруженного бага — показывай.

Заходи на Standoff Bug Bounty прямо сейчас, чтобы найти пару-тройку багов, а заодно потестить новые фичи.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔔 Новое событие VK Bounty Pass

Багхантеры! Вы заполнили прогресс-бар по программам VK до 8 млн рублей: меньше чем за две недели вам удалось заработать 2 млн рублей за обнаруженные уязвимости.

И теперь вы сможете заработать еще больше с новым событием: до 21 июля выплаты по программе VK Pay на Standoff Bug Bounty утраиваются!

Теперь за обнаруженную уязвимость удаленного исполнения кода (RCE) можно получить пять миллионов четыреста тысяч рублей. А с личным зачетом — еще больше. Поторопитесь 😏

Финальный босс финальное событие по программе VK Bounty Pass откроется при заполнении прогресс-бара до 10 млн рублей. Осталось совсем чуть-чуть: как до этой суммы, так и до завершения первого этапа Bounty Pass.

Сделать сервисы VK безопаснее и заработать на этом: https://bugbounty.standoff365.com/vendors/vk

P. S. Поездка на конференцию HITBSecConf2024 в Бангкок ждет своего багхантера, который суммарно заработает больше всех по программам VK на нашей платформе.
🚲 Как научиться багхантить? Почти как ездить на велосипеде. Получаешь пинок от бати пару полезных советов и мчишься как ураган.

И путь этот не такой долгий, как может показаться. Как его пройти, показываем и рассказываем на нашей новой карте навыков для начинающего охотника за багами — Bug Bounty: Getting Started.

🆕 Всего навыков 15, каждую неделю мы будем публиковать по три новых блока, чтобы у тебя было время изучить информацию и попрактиковаться.

3️⃣ Что в первых трех? Все подробности и полезные материалы — по ссылке.

Материалами на неделю мы тебя загрузили, увидимся на следующем уроке в следующую среду и принесем продолжение.
Please open Telegram to view this post
VIEW IN TELEGRAM
🚨 Внимание, это не учебная тревога

Закрытое ИБ-сообщество Zaheq расширяет свою ламповую тусовку и ищет таланты свежую кровь.

Хочешь попасть на приватную пати с полусотней крутых специалистов? Пиши в личку @psych0tr1a, если у тебя есть, чем поделиться с матерыми исследователями и безопасниками. С тебя — доклад о неожиданных находках, рабочих лайфхаках или золотых техниках, с организаторов — слушатели-единомышленники, напитки и еда.

Как и всегда, точное время и место сбора остаются тайной, но не планируй ничего на последнюю неделю июля. Ивент только по прямым приглашениям или через доклад.
Please open Telegram to view this post
VIEW IN TELEGRAM
🦋 Уже забыли о конкурсе с горой мерча?

А вот VeeZy не забыл и буквально на днях успешно реализовал последнее событие, за которое можно было получить приз. Вот это: https://range.standoff365.com/battle/5/risk/227/.

Так что он теперь не только с ног до головы в мерче Standoff, но и может официально считаться главным спецом по банковскому сегменту среди пользователей онлайн-полигона. С чем мы его и поздравляем 🎉

Этот конкурс — все, ждите новые!
Please open Telegram to view this post
VIEW IN TELEGRAM
🍽 Отгадай, что мы для тебя приготовили

Нет, не бабулины пирожки и даже не курочку в кисло-сладком соусе. Главное блюдо дня — три новых блока на нашей карте навыков для начинающих багхантеров Bug Bounty: Getting Started.

В ней рассказываем, как почувствовать вкус профессии и начать находить свои первые баги.

🔭 Обещали открывать новые навыки по средам — открываем. Так что скорее смотри, что в меню сегодня.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤑 Innostage увеличивает твой шанс заработать

Ребята по-прежнему дают 5 млн ₽ за вывод со счета компании символической суммы в 2000 рублей.

А для тех, кто пока не смог одолеть это недопустимое событие, добавили в свою багбаунти-программу вознаграждение за некоторые шаги по его реализации.

Выбирай, чем займешься:


1️⃣ Получишь 100 000 ₽ за компрометацию корпоративной учетной записи с закреплением на рабочей станции.

2️⃣ Заработаешь 200 000–300 000 ₽, преодолев сетевой периметр и закрепившись на узле в инфраструктуре (размер баунти зависит от типа узла, учетной записи или сегмента, в котором это удалось сделать).

3️⃣ Срубишь до 1 млн ₽ за получение доступа в систему учета финансов и создания платежных поручений под релевантной для недопустимого события или привилегированной учетной записью.

Все подробности про скоуп и условия — в программе.
Please open Telegram to view this post
VIEW IN TELEGRAM
😲 Вам доставка: Ozon удвоил максимальные выплаты на Standoff Bug Bounty.

Забираем и идем багхантить — теперь за один обнаруженный баг можно получить вознаграждение до 500 тысяч рублей.

И потратить его на:

• сумку Hermes
• 6250 дошиков
пиво

🚗 Ozon-zon-zon: https://bugbounty.standoff365.com/programs/ozon/
Please open Telegram to view this post
VIEW IN TELEGRAM
Поздравляем, вы дошли до финального события VK Bounty Pass #1: Progress! 👍

Достигнув 80 lvl 10 млн рублей общих выплат за обнаруженные баги, VK повышает вознаграждение по всем своим программам на Standoff Bug Bounty. Без временных ограничений.

Например, по программе VK Cloud теперь вы можете заработать 2,4 млн рублей за обнаруженную уязвимость, VK Teams — 1,8 млн рублей, Дзена — 500 тысяч рублей. Ищите все обновления на нашей платформе.

Думаете это все? Впереди вас ждет второй сезон — VK Bounty Pass #2: Olymp. Подробностями скоро поделимся, но главное — ваш заработанный накопительный бонус сохраняется и переносится на следующий этап (подробнее о нем рассказывали в этом посте).

🏝 А еще у вас остается последняя возможность получить от нас в подарок поездку в Бангкок на конфу HITBSecConf2024, которая пройдет с 23 по 26 августа. Все, что нужно сделать, — до 21 июля заработать как можно больше в рамках VK Bounty Pass #1 на Standoff Bug Bounty. А мы — оплатим перелет, проживание и обеспечим проходку.

🏖 Разобрались, собрались и побежали искать баги, чтобы успеть почилить этим летом: https://bugbounty.standoff365.com/vendors/vk/.
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🎴 Раскладываем карты для начинающих багхантеров

Наше специальные таро и внутреннее око говорит, что шесть нужных навыков ты уже освоил, на очереди новые три, недаром сегодня среда — по всем приметам хороший день, чтобы чему-нибудь научиться.

👁 Видим… Видим, еще немного — и ты найдешь свой первый баг, главное — прислушайся к советам нашей карты компетенций Bug Bounty: Getting Started.

Подробный расклад ищи по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
Компания запустила собственную багбаунти-программу, получила от исследователей несколько сотен репортов… А дальше что? 🤔

Дальше нужно разобрать отчеты, а главное — приоритизировать найденные баги и решить, какие из них пофиксить в первую очередь.

😊 И здесь на помощь вендорам и багхантерам приходит команда триажа Standoff. Чем конкретно занимаются эти ребята и кому без них не обойтись, рассказали на карточках и в статье по ссылке.
2025/07/04 20:01:16
Back to Top
HTML Embed Code: