Авторский канал про безопасность: bugbounty, AppSec, DevSecOps, еще много "Sec" и пиво
Bug&Beer
Post #50
1.98K



В эту пятницу в Москве завершился Bugs Zone 4. Спасибо Bizone bugbounty что снова позвали. Было 3 вендора.
В этот раз решила попробовать не типичную для меня схему. Я не бегала как ужаленная шмелем, а решила сосредоточить внимание на одной программе и конкретно на одной фиче, которая гипотетически могла дать критическую уязвимость с максимально возможным на систему импактом (да, да, хочется RCE знаете ли). Но не получилось, удача была не на моей стороне и я заняла 14 место с 1 принятым микро багом.
Пока я гундела своим близким как мало нашла в этот раз.А я девочка и хочу просто жать кнопку "получить выплату в Консоле". Муж запилил мне кнопку богаства, которой я поделилась в чате Багса. Тапать Баксы внутри Багса приняли участие 27 хакеров. 3 из которых пытались найти уязвимость уже в этом мега-сервисе, меняя имя на <script>alert(1)</sc и тд.
К сожалению я не смогла поучаствовать в очной часте, мерч из-за этого тоже не достался Т___Т. Было ли весело - несомненно. Жду следующий.
#bugbounty
В этот раз решила попробовать не типичную для меня схему. Я не бегала как ужаленная шмелем, а решила сосредоточить внимание на одной программе и конкретно на одной фиче, которая гипотетически могла дать критическую уязвимость с максимально возможным на систему импактом (да, да, хочется RCE знаете ли). Но не получилось, удача была не на моей стороне и я заняла 14 место с 1 принятым микро багом.
Пока я гундела своим близким как мало нашла в этот раз.
К сожалению я не смогла поучаствовать в очной часте, мерч из-за этого тоже не достался Т___Т. Было ли весело - несомненно. Жду следующий.
#bugbounty
- 🔥 10
- 😁 5
- 👍 1
- 😢 1
- 😴 1









