Security
Confab
Поговорим немного об итогах 2024 года и о том, чего ждать в программе VK Bug Bounty в 2025-ом.
Все, что вы хотели узнать про обратную сторону Bug Bounty: как выглядит изнутри триаж и процесс обработки уязвимостей, как назначаются выплаты. А еще — несколько неочевидных причин, почему отчет могут не принять.
«Снова дубликат» — каждый из багхантеров когда-либо получал дубликаты. Новичков постоянные дубликаты демотивируют. Хочу порассуждать, как уменьшить их количество и получать больше принятых отчетов. Дубликаты — не проклятие, а урок.
Интересные уязвимости, которые я нашел в социальной сети ВКонтакте. Поделюсь личным опытом поиска, расскажу о методах и инструментах, которые помогли мне в этом процессе.
Расскажу, как отсутствие экранирования символа переноса строки может привести к удалённому выполнению кода. Рассмотрим детали эксплуатации уязвимости на примере реальных отчетов.
Нет, участие бесплатное.
Да, это обязательно. После регистрации вы получите письмо‑приглашение, подтверждающее ваше участие. Количество мест ограничено.
В любое время с 18:30 до 20:00. Но рекомендуем приехать к началу мероприятия, чтобы не пропустить что-нибудь важное.
Да, документ понадобится, чтобы получить именной бейдж на входе. Подойдут паспорт или водительские права.
Конечно! Но каждый гость должен зарегистрироваться на мероприятие, чтобы получить письмо‑приглашение.
Мы свяжемся с вами в ближайшее время