8ug8ear
1.72K subscribers
53 photos
4 files
38 links
Авторский канал про безопасность: bugbounty, AppSec, DevSecOps, еще много "Sec" и пиво
Bug&Beer
Download Telegram
Channel created
Буду тут писать про багбаунти и как все проклято в AppSec-е)
👍9
Всем привет, вас тут неожиданно стало много.

Поделюсь своими старыми докладами:
* Поиск плавающих ошибок
https://www.youtube.com/watch?v=UAnLAEQ7LjA
* Топ причин плавающих ошибок https://vimeo.com/702752309
* Чем полезен Burp Suite для тестировщика https://www.youtube.com/watch?v=ZzrbPA5-pCM
🔥22
Если вы задаетесь мыслями "как вкатится в багхантинг".
Багбаунти — это публичная программа поиска уязвимостей за вознаграждение


Или если вы опытный и вас постоянно спрашивают: как новичку найти уязвимость, когда r0hack остальные багхантеры уже все нашли :)

https://teletype.in/@8ug8eer/testing_theory_by_novice_bughunter
🔥211👍1💯1
Багхантерское пиво получено. Теперь канал полностью оправдывает свое название. Оклемаюсь от болезни - напишу статью как я участвовала в Standoff hacks.
🔥22👍42🙏2
В последний день года принято писать итоги и делится планами.

В этом году:
- Начала участвовать в багбаунти как хобби: на Standoff365 и bugbounty.bi.zone.
- Поучаствовала в мероприятии для багхантеров - Standoff Hacks.
- Поменяла название с AppSec на DevSecOps и присоединилась к команде Devops.
- Начала писать статьи не только по работе и завела под это дело канал.
- Познакомилась с многими интересными людьми из сферы информационной безопасности.

Планы на следующий год:
- Публиковать больше материалов по багбаунти, AppSec, DevSecOps и по поиску уязвимостей для QA.
- Начать писать автоматизацию багбаунти.
- Выработать методологию по поиску уязвимостей. Сейчас я ищу больше - какую фичу мне захотелось вдруг потестить.

🎄Поздравляю всех с новым годом и желаю, чтобы следующий год был безопасным и информационным.
🔥24👍112👏1
Нарисовали карточки к моей статье)
Forwarded from BI.ZONE Bug Bounty
В конце прошлого года наша подписчица @iSavAnna поделилась статьей, в которой рассказала о своем опыте и о том, на что обратить внимание начинающим багхантерам.

Нам очень понравилось, и мы решили сделать карточки с основными тезисами статьи.

Если хотите, чтобы о ваших материалах узнали в сообществе, не стесняйтесь присылать их нам в комментарии к постам.

Мы за распространение знаний и опыта!
👍26🔥121
Хороший ответ на вопрос: "Хочу найти уязвимость в багбаунти. С чего начать, если про это ничего не знаешь?"
3
BUG BOUNTY. С ЧЕГО НАЧАТЬ НОВИЧКУ

Багхантинг - одно из наиболее перспективных и быстрорастущих направлений инфобеза с довольно низким порогом вхождения для новичков. Очень часто мне пишут в личку сообщения с просьбой посоветовать литературу и интересные ресурсы для старта в ББ. В своей статье собрал небольшой список материалов, которые в свое время использовал и до сих пор использую для изучения.
🔥221