Немного общей статистики за весь период существования РФ ББ и за 2025 год 1. Топ-10 программ по выплатам за весь период 2. Топ-10 программ по выплатам за 2025 год 3. Дубликаты-Принятые за весь период 4. Дубликаты-Принятые за 2025 год 5. Распределение по критичности 2025 год получился чуть слабее, чем 2023 и 2024. К ивентам в этом году особого интереса не было ну и в целом их было поменьше, на Standoff сдвинули на 2 место. И казалось бы вот, потерял интерес к ББ, пора уступать молодым, но нет. Ок...
Bounty On Coffee
Заметки по пентестам, bugbounty, разработке, менеджменту... ЛС: @r0hack Стоимость размещения рекламы: 15.000 Весь контент в канале исключительно с образовательной целью!
Графики
📊 Средний охват постов
📉 ERR % по дням
📋 Публикации по дням
📎 Типы контента
Лучшие публикации
15 из 15Немного общей статистики за весь период существования РФ ББ и за 2025 год 1. Топ-10 программ по выплатам за весь период 2. Топ-10 программ по выплатам за 2025 год 3. Дубликаты-Принятые за весь период 4. Дубликаты-Принятые за 2025 год 5. Распределение по критичности…
Захват аккаунта через telegram-бот: от своего номера к чужому профилю Всего пять минут ожидания, один чужой номер телефона и обычная кнопка для получения ссылки — этого оказалось достаточно, чтобы обнаружить критическую уязвимость. Настолько минимальный сценарий неожиданно вскрыл проблему в логике обработки данных. Читать 👉 https://blog.deteact.ru/account-takeover-thru-telegram-bot/
Немного общей статистики за весь период существования РФ ББ и за 2025 год 1. Топ-10 программ по выплатам за весь период 2. Топ-10 программ по выплатам за 2025 год 3. Дубликаты-Принятые за весь период 4. Дубликаты-Принятые за 2025 год 5. Распределение по критичности…
Ну все, ИИ отказывается работать 😁
Встречаем 25 лучших исследователей на Standoff Hackbase и Standoff Bug Bounty 🏆 Целый год хардкора и выхода на критические уровни — все ради того, чтобы поднять планку безопасности. Спасибо ребятам за каждую найденную уязвимость, за скил и преданность делу. Никогда не сдавайся, иди до конца и покоряй топ 😎
IDOR'ы в OZON часто непредсказуемы. Думаешь, что будет 100к - платят 400к. Думаешь будет 500к - платят 200к Прозрачность оценки... Нужны ли какие-то объяснения от вендора почему именно так ... ?
43 миллионера-багхантера на платформе Standoff Bug Bounty 🤵 Заинтригованы? А теперь давайте вместе подведем итоги работы Standoff Bug Bounty за 2025 год. 📈 В прошлом году платформа показала рост по всем показателям: 🔘 Было запущено 233 программы — в 2,2 раза больше, чем годом ранее. Рынок багбаунти продолжает расти, а к поиску уязвимостей все активнее подключаются не только онлайн-сервисы, но и оффлайн-бизнес, ИТ-вендоры и государственные организации. 🔘 Хакеры сдали 7870 отчетов, из которых ...
Сколько бы за такой первый баг (zero‑click ATO) заплатили бы у нас на ББ ?