TGViewer
Channel Public Channel
8ug8ear

8ug8ear

@bugbeer

Авторский канал про безопасность: bugbounty, AppSec, DevSecOps, еще много "Sec" и пиво
Bug&Beer
Subscribers
2.34K
Photos
68
Videos
0
Links
45

Showing posts older than #32 · Back to latest

Older Posts 12 shown
Post #31 2.17K

Forwarded from Standoff 365

❔ Что делать, если Burp Suite уже запущен, а первая уязвимость все никак не находится?

Спроси у более опытных коллег. Вернее, даже спрашивать не нужно — они уже записали видео, в котором все рассказали.

Смотри в новом сезоне ролике с багхантером Анной Куреновой aka SavAnna и руководителем Standoff Bug Bounty Анатолием Ивановым aka c0rv4x, как работает веб, который ты собираешься ломать, и что нужно, чтобы сдать свой первый репорт.

🙊 Ребята рассказали об API, WebSocket, HTTP и клиент-серверную архитектуру, URL. Поломали Juice Shop и показали, какие баги оттуда действительно встречаются в проде.

Смотри на YouTube или Rutube.
  • 🔥 21
  • 👍 2
  • ❤ 1
  • 💘 1
Post #30 1.75K
Записали максимально новичковый доклад
Post #29
Channel photo updated
Post #26 2.47K
Тематический подарок этому каналу. Спасибо Standoff365
  • 🔥 21
  • 👍 2
Post #25 2.68K

Forwarded from Омский багхантер

BUG BOUNTY. С ЧЕГО НАЧАТЬ НОВИЧКУ

Багхантинг - одно из наиболее перспективных и быстрорастущих направлений инфобеза с довольно низким порогом вхождения для новичков. Очень часто мне пишут в личку сообщения с просьбой посоветовать литературу и интересные ресурсы для старта в ББ. В своей статье собрал небольшой список материалов, которые в свое время использовал и до сих пор использую для изучения.
Telegraph BUG BOUNTY. С ЧЕГО НАЧАТЬ НОВИЧКУ Багхантинг - одно из наиболее перспективных и быстрорастущих направлений инфобеза с довольно низким порогом вхождения для новичков. Очень часто мне пишут в личку сообщения с просьбой посоветовать литературу и интересные ресурсы для старта в ББ. Собрал небольшой…
  • 🔥 22
  • ❤ 1
Post #24 2.19K
Хороший ответ на вопрос: "Хочу найти уязвимость в багбаунти. С чего начать, если про это ничего не знаешь?"
  • ❤ 3
Post #18 2.56K

Forwarded from BI.ZONE Bug Bounty

В конце прошлого года наша подписчица @iSavAnna поделилась статьей, в которой рассказала о своем опыте и о том, на что обратить внимание начинающим багхантерам.

Нам очень понравилось, и мы решили сделать карточки с основными тезисами статьи.

Если хотите, чтобы о ваших материалах узнали в сообществе, не стесняйтесь присылать их нам в комментарии к постам.

Мы за распространение знаний и опыта!
  • 👍 27
  • 🔥 12
  • ❤ 1
Post #17 1.95K
Нарисовали карточки к моей статье)
Post #9 2.37K
В последний день года принято писать итоги и делится планами.

В этом году:
- Начала участвовать в багбаунти как хобби: на Standoff365 и bugbounty.bi.zone.
- Поучаствовала в мероприятии для багхантеров - Standoff Hacks.
- Поменяла название с AppSec на DevSecOps и присоединилась к команде Devops.
- Начала писать статьи не только по работе и завела под это дело канал.
- Познакомилась с многими интересными людьми из сферы информационной безопасности.

Планы на следующий год:
- Публиковать больше материалов по багбаунти, AppSec, DevSecOps и по поиску уязвимостей для QA.
- Начать писать автоматизацию багбаунти.
- Выработать методологию по поиску уязвимостей. Сейчас я ищу больше - какую фичу мне захотелось вдруг потестить.

🎄Поздравляю всех с новым годом и желаю, чтобы следующий год был безопасным и информационным.
  • 🔥 24
  • 👍 11
  • ❤ 2
  • 👏 1
Post #8 2.3K
Багхантерское пиво получено. Теперь канал полностью оправдывает свое название. Оклемаюсь от болезни - напишу статью как я участвовала в Standoff hacks.
  • 🔥 22
  • 👍 4
  • ❤ 2
  • 🙏 2
Post #7 9.45K
Если вы задаетесь мыслями "как вкатится в багхантинг".
Багбаунти — это публичная программа поиска уязвимостей за вознаграждение


Или если вы опытный и вас постоянно спрашивают: как новичку найти уязвимость, когда r0hack остальные багхантеры уже все нашли :)

https://teletype.in/@8ug8eer/testing_theory_by_novice_bughunter
Teletype Способы багхантинга, проверенные начинающим багхантером или как AppSec баги искал Всем привет, меня зовут Аня. Я работаю AppSec-м: встраиваю сканеры в пайплайн, пишу правила, документацию, учу как не допускать...
  • 🔥 22
  • ❤ 2
  • 👍 1
  • 💯 1
Post #6 2.32K
Всем привет, вас тут неожиданно стало много.

Поделюсь своими старыми докладами:
* Поиск плавающих ошибок
https://www.youtube.com/watch?v=UAnLAEQ7LjA
* Топ причин плавающих ошибок https://vimeo.com/702752309
* Чем полезен Burp Suite для тестировщика https://www.youtube.com/watch?v=ZzrbPA5-pCM
YouTube Поиск плавающих ошибок Доклад Анны Васильевой на конференции SQA Days-28. 16-17 апреля 2021. Санкт-Петербург www.sqadays.com
  • 🔥 22
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →