TGViewer
Channel Public Channel
Bounty On Coffee

Bounty On Coffee

@bountyoncoffee

Заметки по пентестам, bugbounty, разработке, менеджменту...
ЛС: @r0hack

Реклама: 15.000 руб

Весь контент в канале исключительно с образовательной целью!
Subscribers
4.79K
Photos
192
Videos
15
Links
174
Recent Posts 17 shown
Post #523 1.46K

Forwarded from Standoff 365

Хет-крит-полтинник 🔥

r0hack первым на Standoff Bug Bounty получает ачивку за 50 найденных критических уязвимостей.

Причем пока мы готовили этот пост, критов стало уже 51, а еще несколько — на подходе.

Такой результат нашего амбассадора и одного из лидеров рейтинга точно заслуживает отдельного внимания. Поздравляем r0hack с мощным достижением!

А следующим к ачивке за 50 критических уязвимостей приближается kedr 💪

Продолжаем охоту на баги и набираем криты!
  • 🔥 30
  • 😁 3
  • 👍 1
Post #522 1.7K
Соберу статистику по критам в ближайщее время, интересно что там было )
  • 🔥 12
Post #521 2.03K
Ну а так получил еще такую штуку, единственная пока на всю платформу
  • 🔥 66
  • 👍 4
  • 😁 1
Post #520 1.94K
До нейрослопа, который есть на HackerOne и BugCrowd нам еще далеко конечно

Еще есть такие индивидумы, которые казалось бы здравые, довольно популярные в каких-то коммьюнити, выступают на конфах. Но 9 из 10 репортов редкостные нейрослопные булшиты...
  • 😁 24
  • ❤‍🔥 1
  • 👍 1
Post #519 2.07K
Week Offer для инженеров AppSec, InfraSec и SOC L3

Приглашаем инженеров по информационной безопасности с опытом от 2 лет получить офер в Яндекс за неделю. 

Как всё устроено:

♒️Зарегистрируйтесь до 4 сентября.
♒️Пройдите технические секции 12 и 13 сентября.
♒️Познакомьтесь с нанимающими менеджерами и получите офер 14–18 сентября.

Формат полностью удалённый, от вас нужен только ноутбук и тихое место, где вас никто не будет отвлекать. Рекрутер заранее договорится с вами о временных интервалах, удобных для интервью.

⏩Регистрируйтесь и присоединяйтесь к команде Яндекса: https://yandex.ru/project/events/wo-security-0926
  • 👎 16
  • 👍 5
  • 🔥 4
  • ❤‍🔥 1
  • 😁 1
Post #518 3.3K
Bounty On Coffee А вот так вот уже хорошо
1. Увидел пост
2. Обрадовался, что теперь логику норм будут оценивать
3. Репостнул
4. Через 3 часа сдал 2 крита
5. Понял, что в целом то выплаты хорошенько так снизили
6. Через 19 дней получил выплату
7. Если бы сдал на 4 часа раньше, получил бы на 600к больше ( не учитывая Bounty Pass )

Возвращаясь к сообщению от 1 июля, получается хорошо, но только для VK 😁🗿
  • 😁 37
Post #515 4.06K

Forwarded from InfoSec VK Hub

🤩 Максимальные выплаты — за реальную защищенность пользователей

Фокусируемся на том, что действительно важно — на приватности и безопасности пользовательских данных.

🔹С 1 июля мы меняем правила программы багбаунти: теперь не важно, какая именно бага найдена, важно — какой импакт она несет. Любые узявимости, которые позволяют получить доступ к данным пользователей будут оцениваться по новой шкале.

🔹 Например, в наших социальных сетях Account Takeover теперь будет оцениваться наравне с RCE.

Также оцениваться будут репорты не только в наших социальных сервисах, но и в VK Cloud, VK Workspace и VK HR Tek.

🔹 За нарушение изоляции между проектами пользователей в VK Cloud можно получить до 1 000 000 ₽.

В каких программах изменения?
🔹ВКонтакте
🔹Одноклассники
🔹VK Видео
🔹VK Workspace
🔹VK Cloud
🔹VK HR Tek

Все существующие категории остаются в силе — мы дополняем программы новыми сценариями, чтобы сделать акцент на защите пользовательских данных.

Спасибо каждому, кто помогает делать наши продукты безопаснее 💙

⭐ Не забывайте и про Bounty Pass: с каждым новым оплачиваемым отчетом можно получить до +5% к каждому следующему вознаграждению.

VK Security | Буст этому каналу!

#bugbounty #bountypass
  • 🔥 11
  • 😁 4
  • 👎 1
Post #514 3.29K
А вот так вот уже хорошо
  • 🔥 4
Post #513 4.03K
Несколько дней назад сдавал довольно критический недостаток, в ходе эксплуатации с моей стороны был деструктив, из-за чего один из сервисов прилёг. После нескольких дней изучения инцидента было вынесено решение ничего не выплачивать мне.

По правилам багбаунти вендор имеет на это полное право! Но правильно ли так делать сразу при первом таком косяке? Учитывая, что за последние пару лет приносил много критов и хаев и сделал [продукт] безопаснее. В любом случае решать, конечно, вендору.

Но почему я решил про это написать — не для того, чтобы пожаловаться, а потому что вспомнил историю из 2020 года на HackerOne.
Это было с Readme (на тот момент новая программа), где у меня почти не было багов. И при таком косяке мне просто сделали предупреждение. Ограничивать выплаты не стали.

Но я тогда только начинал, и вот очередной косяк. У меня на тот момент уже было 3 крита сданных, которые еще были в работе. Что сделал вендор, можно увидеть на скрине. Если в общем, то сказали: предупреждали, и при втором косяке уже должны забанить. И при этом они мне выплатили по всем 3 критам по максимальной границе.
  • 🔥 21
  • 😁 9
Post #512 3.93K

Forwarded from Поросёнок Пётр

Один из «отцов» русскоязычного Bug Bounty залетел на подкаст и поделился своим опытом, подходами и стратегиями поиска уязвимостей.

Поговорили про выбор целей, участие в hacking events, состояние bug bounty в СНГ и то, что на самом деле помогает находить хорошие баги годами, а не случайно время от времени.

Уверен, что выпуск будет интересен и полезен как новичкам, так и опытным исследователям.

Приятного просмотра 😉
YouTube Рамазан (r0hack) Рамазанов - выбор целей и миллионы в выплатах от лучшего bug bounty hunter СНГ Рамазан Рамазанов, более известный многим под ником r0hack, начал свой путь в IT как разработчик, но со временем полностью переключился на тестирование на проникновение и поиск уязвимостей. Сегодня его имя регулярно можно увидеть в лидербордах крупнейших…
  • 🔥 59
  • 😁 5
  • ❤‍🔥 1
Post #511 4.56K
BI.ZONE Bug Bounty 🐞 Мы официально подвели итоги, вот наш топ-10: 1️⃣thxStuck 2️⃣r0hack 3️⃣adsec2s 4️⃣rolegiv 5️⃣DiZZxExZuperi 6️⃣ghosthacker 7️⃣godfuzz3r 8️⃣zero-0x00 9️⃣K1nder 1️⃣0️⃣savAnna Поздравляем ребят и отправляемся все вместе отмечать успехи нашего сообщества!…
По выплатам
  • 🔥 23
  • 👍 3
Post #510 3.89K
BI.ZONE Bug Bounty 🐞 Мы официально подвели итоги, вот наш топ-10: 1️⃣thxStuck 2️⃣r0hack 3️⃣adsec2s 4️⃣rolegiv 5️⃣DiZZxExZuperi 6️⃣ghosthacker 7️⃣godfuzz3r 8️⃣zero-0x00 9️⃣K1nder 1️⃣0️⃣savAnna Поздравляем ребят и отправляемся все вместе отмечать успехи нашего сообщества!…
Альфа забыл мыло положить в мерч 😁
  • 😁 39
Post #506 2.96K

Forwarded from BI.ZONE Bug Bounty

🐞 Мы официально подвели итоги, вот наш топ-10: 

1️⃣thxStuck
2️⃣r0hack
3️⃣adsec2s 
4️⃣rolegiv 
5️⃣DiZZxExZuperi
6️⃣ghosthacker
7️⃣godfuzz3r
8️⃣zero-0x00
9️⃣K1nder
1️⃣0️⃣savAnna

Поздравляем ребят и отправляемся все вместе отмечать успехи нашего сообщества!

Спасибо всем участникам, друзьям сообщества и вендорам за ивент.
Фото и видео с мероприятия выложим чуть позже.

Stay tuned 💙
  • 🔥 14
  • 😁 3
  • 👍 2
Post #505 3.37K
HackAdvisor Positive Technologies · Standoff365 👎 Not recommend · @d3n13d «Пофиксили уязвимость, чтобы не платить баунти? Три месяца ждал разбор простейшего репорта по отравлению кеша (взяли в работу через пару дней, но потом ушли в игнор, допинал через поддержку с…
Если недостатка нет, в чем проблема раскрыть ? Репорт же отклонен
  • 👍 41
  • 🔥 4
  • 👎 2
Post #504 3.64K
HackAdvisor Positive Technologies · Standoff365 👎 Not recommend · @d3n13d «Пофиксили уязвимость, чтобы не платить баунти? Три месяца ждал разбор простейшего репорта по отравлению кеша (взяли в работу через пару дней, но потом ушли в игнор, допинал через поддержку с…
@standoff_365 что скажете ?
  • 👍 31
  • 👎 2
Post #503 3.59K

Forwarded from HackAdvisor

Positive Technologies · Standoff365

👎 Not recommend · @d3n13d

«Пофиксили уязвимость, чтобы не платить баунти?

Три месяца ждал разбор простейшего репорта по отравлению кеша (взяли в работу через пару дней, но потом ушли в игнор, допинал через поддержку с 3 раза).
По итогу уязвимость они пофиксили (есть два скринкаста в репорте - видно, что поведение изменилось; есть скринкаст, что раньше стреляло), а в репорте ответили, что ничего не воспроизводится, и закинули его в "отклонён" как мусор.

На вопрос из разряда "что за прикол, вы пофиксили, вот пруфы" триажер ответил, что "Никакие дополнительные изменения не вносились в работу сайта компании.".
Раскрыть отчёт тоже не дали - "Мы не даем согласие на раскрытие деталей данного отчета.".

Не рекомендую эту программу и компанию.»

Read full review on HackAdvisor →
hackadvisor.io Positive Technologies Bug Bounty Positive Technologies bug bounty program on Bug Bounty. Rewards: VDP. 106 reports resolved. Read reviews and check scope.
  • 😁 48
  • 👍 14
  • 👏 7
  • 👎 1
Older posts →

About this channel

How can I read @bountyoncoffee without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Bounty On Coffee: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Bounty On Coffee have?
Bounty On Coffee (@bountyoncoffee) has 4.79K subscribers on Telegram, refreshed roughly every 30 minutes.
Does Bounty On Coffee know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →