TGViewer
Channel Public Channel
BugXplorer

BugXplorer

@bugxplorer

Contacts:
mail: joelblack@protonmail.com
tg: @joe1black

Other:
twitter: https://x.com/BugXpl0rer
Subscribers
9.77K
Photos
222
Videos
3
Links
3.8K
Recent Posts 19 shown
Post #4092 873

Forwarded from OFFZONE

🙂 Лучше вкусного напитка в пятницу может быть только вкусный напиток + доклады с OFFZONE 2026

Ловите все записи докладов во ВКонтакте:

1️⃣ Main track
2️⃣ Fast track
3️⃣ AppSec.Zone
4️⃣ Threat.Zone
5️⃣ AI.Zone
6️⃣ Community track
7️⃣ AntiFraud.Zone

Презентации тоже загрузили, они доступны на сайте программы. Чтобы скачать презентацию, нажмите на интересующий доклад.

Доклады на YouTube выложили, но пока частично. Оставшиеся догрузим в среду и напишем об этом.
  • 🔥 5
Post #4091 982
Недавно вернулся из отпуска, теперь снова можно сосредоточиться на багхантинге 🪲

До отпуска успел побывать на BUGS ZONE 8️⃣. В этот раз особенно порадовал скоуп, было много интересных программ, в которые хотелось погрузиться. Отдельное спасибо организаторам за классное афтепати.

Также побывал на OFFZONE 2026. Послушал несколько отличных докладов, встретил много знакомых и в целом отлично провел время.

Тем временем выложили записи выступлений. Интересного много, так что, думаю, каждый найдет для себя что-то полезное.
  • 🔥 6
  • 👍 2
Post #4090 1.85K
Пентестерам есть что поломать 🥷

Когда привычные сценарии уже не вызывают вопросов, самое время искать новые цели.

Standoff Hackbase — онлайн-полигон, где можно практиковаться в пентесте на специально подготовленных инфраструктурах.

На платформе появилась новая ИТ-инфраструктура — с облачными сервисами, дата-центрами, корпоративным ПО и образовательными системами.

Та самая отрасль из кибербитвы. Теперь доступна всем, чтобы проверить навыки на задачах участников соревнований.

В ней вам предстоит:
🟡 Искать уязвимости ОС и веб-уязвимости, включая XSS и NoSQLI
🟡 Реализовывать различные критические события, даже в SCADA системах
🟡 Исследовать хосты с разной локализацией — от русского до китайского контента

А если возникнут сложности, на онлайн-полигоне есть гайд.

А еще здесь есть сезонный рейтинг: решайте задачи, поднимайтесь выше и боритесь за призы для топ-25.

Практикуйтесь на реальных системах и присоединяйтесь к комьюнити хакеров ❤️‍🔥
  • 🔥 12
Post #4089 2.46K
Week Offer для инженеров AppSec, InfraSec и SOC L3

Приглашаем инженеров по информационной безопасности с опытом от 2 лет получить офер в Яндекс за неделю. 

Как всё устроено:

♒Зарегистрируйтесь до 4 сентября.
♒Пройдите технические секции 12 и 13 сентября.
♒Познакомьтесь с нанимающими менеджерами и получите офер 14–18 сентября.

Формат полностью удалённый, от вас нужен только ноутбук и тихое место, где вас никто не будет отвлекать. Рекрутер заранее договорится с вами о временных интервалах, удобных для интервью.

Регистрируйтесь и присоединяйтесь к команде Яндекса: https://yandex.ru/project/events/wo-security-0926
  • 🤮 8
  • 🔥 5
  • 👍 2
  • 👎 2
  • 😢 2
Post #4086 3.81K
Post #4085 3.26K
Недавно Т-Банк анонсировал открытые кибериспытания, где участникам предстоит попытаться реализовать одно из четырех недопустимых событий:

1️⃣проникновение в базу данных
2️⃣влияние на бизнес-логику банковских сервисов
3️⃣ обнаружение способа кражи денежных средств компании
4️⃣ внедрение вредоносного кода в сервис

За демонстрацию реализации одного недопустимого события предусмотрено вознаграждение до 12 млн рублей. Общий призовой фонд проекта — 50 млн рублей.

За участие и классные результаты багхантеры смогут получить специальные ачивки на площадке Standoff Bug Bounty.
  • 🔥 9
  • 😁 5
  • 🤮 4
  • 👍 2
  • 👎 1
Post #4083

This post (sticker, poll or similar) has no web preview. Open in Telegram

  • 👎 8
  • 🤮 8
  • 🔥 3
Post #4082 4.71K
postMessage targetOrigin bypass via IP normalization

window.postMessage('message_here', 'http://2130706433/.target.com')


source
  • 🔥 11
  • 😁 2
Post #4081 2.97K

Forwarded from Just Security

Прием заявок на Pentest Award продлится до 12 июля🔥

Много крутых специалистов уже отправили свои кейсы. Не устанем повторять, что наши участники самые смелые и инициативные представители индустрии. Кто еще сомневается, присоединяйтесь, участвуйте!

👉 Отправить работу 👈

Не упускайте шанс получить признание, классные призы и просто провести время на закрытой церемонии награждения вместе с топовыми представителями отрасли. Вручении состоится в августе, в зале на «Красном Октябре» с панорамной террасой с видом на набережную и город. После торжественной части будем наслаждаться закатами, кальянами и секретничать про оффенсив :) 

Участие бесплатное. Больше информации на сайте — award.awillix.ru
  • 🔥 7
  • 🤮 3
  • 👍 2
  • 👎 1
Post #4080 2.75K
Blue и Red Team сверяют компасы 🧭

К2 Кибербезопасность объединит команды на офлайн-митапе для тех, кто хочет выйти за рамки привычных задач и взглянуть на защиту с противоположной стороны.

Обменяемся опытом в кругу своих, обсудим факапы и разберем:

✅ Как подготовиться к инциденту так, чтобы во время атаки не пришлось действовать вслепую

✅ Что на самом деле происходит «в полях» пентеста: где ожидания расходятся с реальностью, почему это не «скрытный обход SOC» и к чему приводит внедрение ИИ


Кому будет интересно?

SOC-специалистам, пентестерам и ИБ-практикам

🗓 25 июня, 19:00
📍 Москва, офлайн

Участие бесплатное. Количество мест ограничено.

Зарегистрироваться
  • 🔥 7
Post #4078 2.36K

Forwarded from по ибэ

🔥ИБТУСА🔥
03.07, 18:00 - время отдохнуть от сессии и конференций🍺

Джун или студент по ИБ? Приходи и найди:
✅того, кто расскажет о подводных камнях на твоем пути
✅друзей для хакатона и CTF
✅идею для пет-проекта, которую обсудите за баром

Уже эксперт? Приходи быть для них живой легендой или просто похантить таланты до конкурентов

Заявка: @ibtusa_bot ⬅️

➡️Ген. спонсор: Серебриумаудит безопасности на основе собственной интеллектуальной системы
➡️Спонсор CTF: НетХабфлагман сетевой безопасности
➡️Ген. медиа: Sachok & Пакет Безопасности & Похек

🎁 Бонус: забирай папку с каналами по ибэ и получай актуальную инфу раньше преподов!

Сегодня вы познакомились за баром. Завтра — вы сеть, которая двигает рынок ИБ


Чатик 😎 Ролик
  • 👍 4
  • 🔥 3
Post #4076 3.03K

Forwarded from Standoff 365

Регистрация на Standoff Talks открыта 😏

Без лишних слов — переходи на сайт. Там уже готова программа для комьюнити на 18 и 19 июня.

Тебя ждут доклады профи (спасибо всем, кто их прислал), мастер-классы, конкурсы и, конечно же, возможность увидеть кибербитву своими глазами ⚱️

Будет насыщенно, захватывающе и очень по-летнему!

Поторопись, чтобы забрать проходку себе: места заканчиваются быстрее, чем пиво на афтепати 🥰

➡️ Зарегистрироваться на главную кибертусовку лета 👈

P. S. Кибербитва гремит все четыре дня, но первые два — время бизнес-программы. А вот 18–19 июня — основной движ. Пригоняй 🔥
  • 🔥 6
Older posts →

About this channel

How can I read @bugxplorer without a Telegram account?
TGViewer shows the public web preview Telegram publishes for BugXplorer: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does BugXplorer have?
BugXplorer (@bugxplorer) has 9.77K subscribers on Telegram, refreshed roughly every 30 minutes.
Does BugXplorer know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →