BI.ZONE Bug Bounty


Гео и язык канала: Россия, Русский
Категория: Технологии


Новости платформы BI.ZONE Bug Bounty. Вы нам баги — мы вам деньги.
https://bugbounty.bi.zone
Чат сообщества багхантеров: @bizonebb
По всем вопросам: @BizoneBugBountySupport
Все согласия получены. Условий субъектами не установлено

Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


Видео недоступно для предпросмотра
Смотреть в Telegram
OFFZONE 2026 — всё! 🪲

Таски решили, мерч раздали, все палки поймали 😎

Спасибо всем, кто пришел на наш стенд, участвовал в активностях и провел эти два дня вместе с нами.

Увидимся в следующем году 💙


На сегодня всё!

Первый день OFFZONE закончен. Увидимся завтра! 🪲


🪲 BUGS ZONE 8.0 — всё. Победители известны

Две недели закрытого хантинга позади. Участники искали уязвимости, сдавали отчеты и боролись за верхние строчки рейтинга.

Поздравляем лучших:

1️⃣AlexShev
2️⃣freeman
3️⃣adsec2s

Спасибо всем участникам BUGS ZONE 8.0! Встретимся на будущих ивентах!


🪲 Bug Bounty на OFFZONE выглядит примерно так

CTF, OSINT, ребусы про уязвимости и «Кинь палку» — выбирайте активность по вкусу.

За участие раздаем мерч, сладости, напитки и другие подарки.


Видео недоступно для предпросмотра
Смотреть в Telegram
🌅 Мерч! Мерч! Мерч!

Наша самая любимая разработка этого года — фирменные джерси. А еще лимонады со специальной иллюстрацией от ENZO.

Это и все остальное ждет вас на нашем стенде завтра и послезавтра. Что именно — смотрите в ролике ;)


Готовимся вовсю! ©️


OFFZONE 2026 уже завтра

Стенд подготовили, мерч собрали, офкоины пересчитали. Теперь только ждем вас 🪲

20 и 21 августа с 10:00 ждем вас на стенде BI.ZONЕ Bug Bounty. Стоим рядом со стендом Game.Zone, так что ищите его — не ошибетесь.

А еще напоминаем, что 20 августа на AppSec.Zone пройдет награждение по итогам BUGS ZONE 8.0. Ждем всех причастных!

Сегодня покажем мерч, который будет ждать вас на стенде.




И долгожданное первое место 🥇

🐞 Поздравляем!




2️⃣место

Поздравляем победителя и вручаем ему подарочки!

Ждем подробностей об исследовании ;)




Почетное третье место @guleroman 🏆

Поздравляем!


Сегодня здесь 🪲


Что посмотреть и послушать про багбаунти на OFFZONE

В этом году на конфе (как и всегда) будет очень много контента. Поэтому мы решили сделать свою подборку из докладов и активностей, на которые вам стоит сходить.

🪲 Доклады


Выбирайте, куда хочется копнуть: AI в багхантинге, классический web research, новые поверхности атаки или судьба самого багбаунти.

Если хочешь подружить багхантинг с AI:

🔷Кнопка «взломать» не работает
Не очередное обещание, что нейронка завтра заменит пентестера, а разбор реальной попытки собрать ИИ-хакера — вместе с тупиками, затратами и рабочими находками.

🔷Траблшутинг ИИ-багхантинга: ошибки, которые убивают ваши репорты
Про то, где AI действительно помогает исследователю, а где начинает генерировать проблемы быстрее, чем баги.

🔷Как мы создавали ИИ-пентестера, наш опыт
Еще один взгляд на AI offensive security — как за год менялись подходы и что из них реально пережило столкновение с практикой.

Если любишь руками копать веб:

🔷Нелогические предположения: ищем RCE в безопасных шаблонизаторах
Для тех, кто не очень верит слову «безопасный»: от исследования механики шаблонизаторов до RCE и собственных пейлоадов.

🔷Обход ACL на реверс-прокси за счет разницы URL-парсеров
Классический случай «каждый компонент понял URL по-своему» — и появился путь туда, куда пользователя вроде бы не пускали.

🔷Вы что, и IDOR’ы за меня искать будете? Ага!
Про одну из самых знакомых багхантерам категорий уязвимостей — но уже с точки зрения автоматизации поиска.

Если хочется искать новые attack surface:

🔷Взломать нейровайфу. Как разговор с LLM превращается в атаку на игровую логику
Что будет, если LLM перестанет быть просто чат-ботом и получит возможность влиять на действия внутри приложения? На примере игры — путь от разговора с AI до атаки на игровую логику.

🔷Поздравляю, у вас новый API
Про API, о существовании которых могут не знать даже их владельцы: shadow и zombie endpoints как еще одно место для любопытного исследователя.

🔷Доверяй, но ретестируй
Интересная обратная сторона поиска багов: уязвимость нашли, исправили — а кто проверит, что она действительно исчезла? Здесь эту задачу пытаются отдать LLM-агенту.

Если хочется поговорить о самом багбаунти:

🔷GGWP, или Конец ББ
После пейлоадов, агентов и автоматизации можно перейти к главному экзистенциальному вопросу: куда вообще движется багбаунти и есть ли повод готовить ему надгробие.

🪲 Активности


На стенде BI.ZОNE Bug Bounty собрали активности на любой вкус. Решайте CTF-таски, ищите информацию в OSINT, разгадывайте ребусы про уязвимости и проверяйте реакцию в «Кинь палку». За активности — мерч, сладости, напитки и другие подарки.

🪲 И еще кое-что


20 августа на AppSec.Zone пройдет награждение по итогам BUGS ZONE 8.0. Ждем всех причастных!


С нетерпением ждем вас на OFFZONE!


Видео недоступно для предпросмотра
Смотреть в Telegram
🪲 Лето еще не закончилось, а новостей уже на целый дайджест

BUGS ZONE 8.0 идет полным ходом, и мы уже готовим стенд на OFFZONE и ждем встречи с сообществом!

Тем временем ENZO собрала главные события последних месяцев во втором выпуске багбаунти-дайджеста.

Приятного просмотра 💙

2.5k 3 12 11 35

Репост из: OFFZONE
©️ Программа OFFZONE 2026 уже на сайте

Вас ждут 7 зон и более 130 спикеров. В программе пока не хватает нескольких докладов с AntiFraud.Zone — добавим их позже.

Выступления проходят параллельно, поэтому советуем заранее собрать личное расписание:

1️⃣ Зайдите на сайт с программой.

2️⃣ Отфильтруйте выступления по одному или нескольким уровням сложности: easy, medium или hard.

3️⃣ Отметьте понравившиеся доклады, нажав на значок сердечка.

4️⃣ Все выбранные доклады попадут в «Избранное».

И не откладывайте покупку билета: их осталось совсем немного.


🪲 Представьте: две недели закрытого хантинга, потом OFFZONE, а после — афтепати

Именно так пройдет BUGS ZONE 8.0.

Приглашения скоро отправим багхантерам с лучшими результатами в этом сезоне.

🔵Старт хантинга — 3 августа.
🔵Церемония награждения на OFFZONE — 20 августа.

А мы уже готовим для вас стенд на конференцию и наш топовый мерч. Скоро поделимся подробностями.

Удачного хантинга!


🪲 Выплаты х2 — получите и распишитесь

СберЛизинг повышает вознаграждение. Теперь максимальная выплата за критическую уязвимость — 220 000 рублей.

Вот сколько можно получить:

🔹Critical: до 220 000 ₽.
🔹High: до 100 000 ₽.
🔹Medium: до 40 000 ₽.
🔹Low: до 10 000 ₽.

В скоупе: корпоративный чат, сайт и два личных кабинета.

Пора на охоту ;)



Показано 20 последних публикаций.