TGViewer
Channel Public Channel
Standoff 365

Standoff 365

@bugbounty

Платформа, где хакеры помогают бизнесу стать безопаснее: standoff365.com

Чат @standoff_365_chat

Вопросы по Bug Bounty: t.me/standoff_365/54

Техподдержка
BB: @stf_bugbounty_support_bot
Для красных: @red_team_support_bot
Для синих: @stf_def_support_bot
Subscribers
8.35K
Photos
975
Videos
117
Links
696

Showing posts older than #1294 · Back to latest

Older Posts 11 shown
Post #1293 2.14K
Спецзадания Standoff Defend на соревнованиях ИИ-агентов 🤖

Для Bluesec — открытого соревнования ИИ-агентов по расследованию атак — Standoff Defend подготовил специальные задания.

Они войдут в отдельную номинацию. И для ее победителей мы подготовили призы, которые вручим в финале.

Что будет:
🔹 10 заданий, которые встречались на кибербитвах — в каждом нужно восстановить цепочку атаки: где-то она будет короткой, а где-то придется распутывать длинный и сложный сценарий.
🔹 Таски охватывают разные инфраструктуры: логистику, банковскую отрасль, энергетику, телеком и горную промышленность.
🔹 Проверить агентов на наших заданиях можно будет в финале.

Как участвовать:
🔵 Зарегистрируйся на сайте соревнований.
🔵 Подготовь агента. Если не хочешь собирать с нуля, на сайте уже есть наш базовый агент. Его можно взять за основу.
🔵 Или собери на любой модели, которая умеет вызывать инструменты и отвечать в структурированном формате.
🔵 Тренируйся. Задания уже открыты — самое время запустить агента и проверить, на что он способен.

Финал пройдет 10 октября. Подключайся онлайн или приходи вживую: в «Котельную» на московском Хлебозаводе или в наш офис в Санкт-Петербурге.

Отправляйте своего эйай-Бамблби в бой, и пусть победит сильнейший 🧠
  • ❤‍🔥 11
  • 👍 7
  • 🔥 7
  • ❤ 3
  • 👾 1
Post #1292 2.22K
Портал исполнения контрактов выходит на Standoff Bug Bounty 🌫

Здесь государственные заказчики и поставщики в Московской области ведут электронный документооборот.

Тебе предстоит выполнить важную миссию: найти уязвимости и помочь защитить сервис от взлома, утечек и сбоев 💠

В скоупе:
https://pik.mosreg.ru

Программа открыта до 13 октября.

Переходи на Standoff Bug Bounty, чтобы узнать больше о правилах и вознаграждении 💻
  • 😁 6
  • 👍 5
  • ❤ 3
  • 🤯 3
  • 💊 3
  • ❤‍🔥 2
  • 😱 1
Post #1291 2.21K
Standoff Hacks закончился, а мы уже соскучились 💵

Пока летим домой, вспоминаем, какие вчера были вайбы.

Собрали видео со второго дня, чтобы вы тоже могли прочувствовать эту атмосферу 🥳
  • ❤ 17
  • 🔥 15
  • 👍 7
Post #1285 2.74K
Финал Standoff Hacks: раскрываем карты 😎

Две недели багхантинга позади. За это время топовые исследователи платформы сдали 555 отчетов и заработали более 9 млн рублей. А теперь самое время узнать имена победителей.

🏆 Топ-3 Standoff Hacks:
🥇 noname1337 — Best Hacker
🥈 brain
🥉 hussein98d

И отдельные номинации:
🔥 brain — MVP Wildberries
🔥 noname1337 — MVP OZON
💸 Bearsec — самый дорогой крит на ивенте
🎯 OrwaGodFather — автор 500-го отчета на ивенте

Это и есть Standoff Hacks: лучшие хакеры, крупнейшие компании и напряженная охота за уязвимостями.

Поздравляем победителей и благодарим всех, кто ворвался в гонку и сделал этот ивент таким ярким.

Оставайся на связи и до встречи на Standoff Hacks! 🕺
  • ❤‍🔥 24
  • 👍 13
  • 🔥 12
  • ❤ 7
Post #1284 2.38K
Хотите — верьте, хотите — нет 😱

Но мы на Standoff Hacks в Куала-Лумпуре! 🇲🇾

Погружайся в атмосферу Малайзии вместе с нашим отчетным роликом первого дня: тут мы и в джунглях на квадроциклах гоняем, и наслаждаемся видом ночного города на руфтопе. Все в лучших традициях Малайзии 🤌

Скорборд до последнего держал всех в интриге, но уже сегодня все станет ясно. Узнаем имена победителей на церемонии награждения 🏆
  • 🔥 38
  • ❤‍🔥 15
  • 👍 12
  • 🐳 1
Post #1279 2.54K
Как прокачаться на Standoff Hackbase: рассказывает wr3dmast3r ⭐️

Предлагаем вдохновиться историей нашего хакера, который прошел большой путь от кальянного мастера до senior-пентестера.

Важной точкой профессионального роста стал Standoff Hackbase — здесь он решал задачи, набирался практики и прокачивался до пентестера 1337.

Из интервью ты узнаешь:
— где научиться взламывать внутреннюю инфраструктуры
— зачем строить модель системы
— почему одна уязвимость
еще ничего не значит

А чтобы еще больше проникнуться историей роста, переходи по ссылке ⬅️
  • 🔥 19
  • ❤‍🔥 8
  • 👍 8
  • ❤ 3
  • 💩 3
  • 💘 2
  • 🥰 1
Post #1278 2.83K
Пару лет назад в сеть слили сценарий финальной серии «Игры престолов», а теперь под угрозой проекты аниме 👁

Мы предлагаем тебе попробовать взломать Netflix Standalone-тачку Daihon на Standoff Hackbase, которая выйдет уже 16 сентября!

Представь: закрытая платформа, куда стекаются все версии сценария аниме — от первой идеи до финальной серии. Продюсеры, сценаристы и рецензенты обсуждают сюжет, оставляют правки, спорят о поворотах и утверждают версии, из которых рождается готовая история. Это и есть Daihon.

А ты здесь — в роли того самого пирата, который может реализовать критическое событие — утечку сценария финального эпизода сезона. Готовься стать Луффи в мире хакинга 🤫

🔹 На этом новости не заканчиваются 🔹

Standoff Hackbase переходит на новый формат выпуска уязвимых сервисов: они будут появляться в 1 и 3 среду каждого месяца.

Кидай в комменты любимый стикер с аниме, если понял новую системы выпуска Standalone-тачек.

Update: тачка вышла.
  • 🔥 14
  • ❤ 5
  • ❤‍🔥 5
  • 👏 1
Post #1277 2.22K
Обновления на Standoff Bug Bounty 🆕

Привезли багхантерам небольшую тележку апгрейдов. Разбирайте.

🔴 Распределение очков между соавторами

Теперь очки за совместный отчет распределяются пропорционально долям авторства — так же, как и вознаграждение. Если доли меняются, очки пересчитываются автоматически.

🔴 Рейтинг компаний по отзывам исследователей

После получения выплаты багхантер может оценить работу с программой:
— скорость триажа и выплаты
— размер вознаграждения
— коммуникацию
— прозрачность правил

Отзывы формируют рейтинг на карточке программы и помогают другим багхантерам выбирать, куда идти за следующей находкой.

Заценили апдейты? Самое время писать новые отчеты и оценивать программы на Standoff Bug Bounty 😏
  • ❤‍🔥 19
  • ❤ 12
  • 🔥 11
  • 👍 5
Post #1276 4.93K
Следующая остановка — VolgaCTF 🚘

Standoff 365 уже на низком старте: с 16 по 18 сентября будем в Самаре. Привезем тачку, которая станет частью соревновательной программы.

Команды, занявшие первые три места в CTF, получат от нас эффки на Standoff Market.

Теперь подробнее о программе на 16 сентября:

🔴 Рецепт приготовления киберполигона // Доклад Ивана Костомахи
Заглянем на внутреннюю кухню Standoff Hackbase: как мы создаем полигоны, воплощаем самые смелые идеи, кто участвует в процессе и что получается в итоге.


А еще подарим мерч авторам трех лучших вопросов к докладу.

🔴 Не просто флаг: практический взлом на Standoff // Мастер-класс от wr3dmast3r
На реальных заданиях Standoff Hackbase разберем, как находить уязвимости и забирать флаги.


Полное расписание смотри на сайте.

Встретимся на площадке HollidayHall Samara 16 сентября!

Приходи — будет интересно и полезно 🔥
  • ❤ 12
  • ❤‍🔥 10
  • 🔥 10
  • 🆒 1
Post #1275 2.49K
Реализуем бизнес-риски в Messenger, и при чем тут Екатерина Балашова 👍

В новом райтапе Seven11eleven покажет, как развивалась атака на тачку Messenger на Standoff Hackbase.

В статье подробно описаны 7 этапов:
🔴 разведка и сбор данных о приложении
🔴 анализ приложения на уязвимости
🔴 эксплуатация найденной уязвимости — от SSTI до выполнения произвольного кода
🔴 анализ окружения и повышение прав
🔴 захват соседнего сервиса Gitness и сбор данных
🔴 реализация бизнес-риска «Получение доступа к корпоративной переписке разработчиков городского мессенджера»
🔴 реализация бизнес-риска «Получение ключа шифрования городского мессенджера»

Вуаля — флаги получены, вы великолепны! А аккаунту Екатерины Балашовой спасибо за помощь в реализации критических событий.

Прочитать полный разбор можно на Хабре.

#райтап@standoff_365
  • ❤‍🔥 10
  • 🔥 10
  • 👍 8
  • 💩 3
  • ❤ 2
Post #1274 2.73K
Плейлист от m0nr0e21 — твой музыкальный напарник 🎵

Послушаем, что играет у хакера на каждом этапе взлома. Сам m0nr0e21 подмечает:
Музыка для меня — это не фон, а часть методологии. Правильный трек в нужный момент экономит часы, настраивая тебя на нужный лад.


Его плейлист живет в двух режимах:

Пробив — когда неделю ковыряешь один эндпойнт, где нужен тяжелый ритм, который не даст свернуть с цели. И дебриф — когда спокойно и понятно оформляешь все для команды и заказчика.

И небольшой спойлер, что тебя ждет — топ-3 песен:

🎧 Flyleaf — I'm So Sick
Три минуты чистой атаки. После крика Лэйси уже не получится сказать себе: «Этот эндпойнт посмотрю после обеда». Плюс отсылка к лучшему фильму про ИБ — «Крепкому орешку 4».


🎧 Linkin Park — Given Up
Семнадцатисекундный крик Честера — принудительный ресет. Особенно помогает, когда третий час пытаешься сформулировать impact так, чтобы заказчик понял все с первого раза.


🎧 Eminem — Killshot
Не совсем про пентест, зато идеально про финальную часть работы: методично, жестко и по делу.


Лови правильный настрой вместе с подобранными треками от m0nr0e21 🥁

📹 Youtube | 🎵 Яндекс Музыка
  • 👍 21
  • 💩 21
  • 🔥 10
  • ❤ 9
  • 😭 3
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →