TGViewer
Новости SPbCTF Новости SPbCTF @spbctfnews · 3.12K subscribers
Post #659 2.96K
Знакомим со следующим спикером 🥁

Александр Миронов поделится своей стратегией на Bug Bounty. Расскажет полный путь от выбора компании до обнаружения простой, но критичной уязвимости в логике client-side перенаправления.

Я поделюсь своим подходом к тестированию программ и изложу несколько мыслей по поводу поиска уязвимостей на Bug Bounty.

Также я продемонстрирую практический пример использования консоли разработчика для анализа логики перенаправлений и поиска XSS. В завершение покажу один из простых способов эскалации XSS до захвата учётной записи (account takeover).


Доклад будет на митапе SPbCTF в питерском офисе Яндекса. Регистрацию слушателей откроем 5 сентября.

❗Завтра последний день, когда принимаем доклады на CFP. Дофиналивайте заявку и вписывайтесь, чтобы поделиться с комьюнити ресёрчем, опытом и хаками → tally.so/r/mV81yl
  • 🔥 15
  • ❤‍🔥 3
More from @spbctfnews
  1. Sep 1, 2026Ёжики отстрелялись. Пора посмотреть, как это вообще должно было решаться! Завтра, 2 сентяб…
  2. Aug 23, 2026😌 Третий день хакквеста начался! Таск от Жени @rutsh Как повелось в SPbCTF, путь к проход…
  3. Aug 23, 2026⚡️ Уже идёт HackQuest перед ZeroNights — неделя тасков, которыми можно добыть себе проходк…
  4. Jul 24, 2026На выходных вместе с AvitoTech провели HoneyBadger CTF — 30 часов, две лиги, 906 команд и…
  5. Jul 18, 2026Два часа до старта HoneyBadger CTF! 🐝 В 12:00 мск стартуем: 30 часов хакинга нон-стоп, Je…
  6. Jul 9, 2026🏕 Комьюнити-площадки на HoneyBadger CTF Цтфка онлайн, но рубиться плечом к плечу всегда д…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →