Treść przeznaczona dla osób powyżej 18 roku życia...
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Cześć, dziś o 18:00 streamuje o security po angielsku. Będzie dużo hackowania na żywo, odpowiadania na Wasze pytania i ucznia się. Zapraszam! :))

https://youtu.be/nfXIvVgdqc4

PS po ostatnim streamie znalazłem błąd, który dotknął takich firm jak: Microsoft, Adobe, Atlassian.. (lista jest długa ( ͜͡ʖ ͡€))

#technologia #bugbounty #bezpieczenstwo #hacking #security
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Cześć!
W końcu nowy film, a w nim - mówię o bounty od Samsunga (bo załatali błąd), dostałem pracę w Security i będę prowadził live o bezpieczeństwie!

@@@ Harmonogram liveów @@@
- Piątek (09.10.2020) 18:00 - 21:00
- Niedziela (11.10.2020) 16:00 -
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Czy błąd polegający na tym że przejmując(odblokowany) telefon ofiary na 20-30 sekund i zmieniając jedną rzecz, bez jakiejkolwiek weryfikacji ze strony serwisu, co pozwoli mi na późniejsze logowanie się bez użycia hasła, bez notyfikowania ofiary o tym w żaden sposób na konto ofiary(czyli mając dostęp do wiadomości/zdjęć etc) podlega waszym zdaniem pod jakiś poważniejszy błąd? Facebook odrzucił moje zgłoszenie BB i mnie to zastanawia
#bugbounty #hacking
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Czy messenger facebooka bierze udział w #bugbounty?
Na stronie FB jest taka informacja
Program Nagrody za ujawnienie błędu
Aby zakwalifikować się do nagrody, możesz zgłosić błąd dotyczący zabezpieczeń na Facebooku lub błąd dotyczący jednego z poniższych produktów lub partnerów grupy Facebooka:
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Zapraszam na kolejny film o bug bounty i security (o zhackowaniu Twittera i o dwóch błędach które znalazłem):
https://www.youtube.com/watch?v=IOYL6f9eaLM

Małe podsumowanie mojej przygody z bug bounty - od początku serii zgłosiłem już 6 reportów do różnych programów bug bounty, z czego:
- 1 błąd jest potwierdzony i dostanę za niego kaskę (bug bounty Samsunga),
- 1 błąd to duplikat,
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@dwa-stolce-w-masonskiej-p0lce: Dziękuję:)
@warning_sign Jakoś tak, początkowo security to było coś w stylu "czytam bo mnie interesuje i chcę pisać bezpieczniejszy kod", a teraz próbuję wejść w to na poważnie i być na takim poziomie żeby samemu znajdywać jakieś wymyślne błędy (chociaż do tego mi jeszcze brakuje) :p
  • Odpowiedz
@Lawsuit: Pytasz o to ile zarobiłem? Jeszcze nie wiem, bo błąd ma jeszcze status "Patching", a oni wypłacają $$ dopiero po załataniu błędu. Jak będę wiedział to wspomnę o tym w filmie :p
  • Odpowiedz
Byliby chętni na tutoriale / ciekawostki nt hackingu / zarabiania na bugbounty / certyfikatu OSCP / Hackowanie live (Bugbounty albo jakiś obrany wcześniej cel. np wykop :) po polsku?
Napisz co z powyższych interesuje Cię najbardziej.

#hacking #bezpieczenstwo #bugbounty
  • 16
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 6
@Kryptowalutowo: bug bounty typu live. Wchodzisz na hackerone otwierasz randomowy program i pokazujesz czego i jak szukasz. Byłoby mega :) Zazwyczaj są opisy jak coś ktoś znalazł a nie ma jak szukają.
  • Odpowiedz
#opensource #keepass w programie #bugbounty Uni Europejskiej
https://www.intigriti.com/programs
Powinno to poprawić bezpieczeństwo używania tego programu.

Inne programy, zabudżetowane w tym samym programie [2019.01]
https://www.cbronline.com/news/eu-open-source-bug-bounties
GreaterManchesterbusroute58 - #opensource #keepass w programie #bugbounty Uni Europej...

źródło: comment_1588954066sjx3BExotwo0JwPi7tUP8v.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach