Подкаст Just Security by Awillix #5. Не количеством, а качеством - как зарабатывать багхантингом

  Переглядів 926

Awillix

Awillix

День тому

Гость выпуска - Антон Грицкевич (ByQwert или byq) пентестер в компании Pentest Limited, багхантер и исследователь с опытом более шести лет. Топ-6 HackerOne Q1 в 2020 году, топ-2 Standoff Bug Bounty сейчас. Победитель номинации «Пробив» в Pentest award 2023. Сдавал валидные уязвимости в Cisco, Oracle, Mastercard и другие известные компании.
Ведущий выпуска - Александр Герасимов CISO Awillix, этичный хакер, эксперт в области тестирования на проникновение и анализа защищенности.
Кейс Антона, победивший в номинации «Как за неделю превратить Open redirect в RCE» - xakep.ru/2023/09/21/seedr-hack/
Контакт Антона - t.me/byqwert
Ежегодная всероссийская премия для пентестеров Pentest award - award.awillix.ru/
Тайм-коды:
00:00 Вступление
02:12 Бэкграунд Антона
03:40 Кейсы Антона победившие в Pentest award
06:01 Как за неделю превратить Open redirect в RCE
11:02 Как не сдаваться в процессе поиска сложных баг
15:48 Совмещать работу пентестера и багхантинг
17:50 Зайти в Bug Bounty
22:50 Как меняются площадки Bug Bounty с течением времени
25:26 Как Bug Bounty влияет на развитие и основную работу
29:00 Рекомендации для начинающих
37:44 Как жить с недокрученной уязвимостью
43:55 Сколько можно заработать на Bug Bounty
46:06 Когда компании стоит выходить на Bug Bounty

КОМЕНТАРІ: 3
@XACKAPb
@XACKAPb Місяць тому
Спасибо за подкаст
@anonymouse7555
@anonymouse7555 Місяць тому
Коллеги, спасибо за подробный рассказ что такое бб, очень познавательно. Хотелось бы так же услышать от гостей, как они решили заниматься пентестом, какие основные минусы в работе, почему многие пентестры работают в коммерции, а не на госструктуры. Интервью классное, жду ещё
@awillix_security
@awillix_security Місяць тому
Учтем ваши вопросы в следующих выпусках. Спасибо за приятный комментарий!
Ах Ты Ж Су... Не Провоцируй Меня! @NutshellAnimations
00:15
Глеб Рандалайнен
Переглядів 2,8 млн
Glow Stick Secret 😱 #shorts
00:37
Mr DegrEE
Переглядів 85 млн
Маркировка одежды 2024 | Честный знак
24:28
Самые уникальные шпоргалки
6:48
3533691
Переглядів 2,7 млн
Понять Fallout. История, игры, сериал
49:33
iXBT games
Переглядів 284 тис.
💔Jerry Heil забила коліно під час виступу на сцені Євробачення-2024 #eurovision2024 #shorts
0:58
Євробачення Україна | Eurovision Ukraine official
Переглядів 216 тис.
УХИЛЯНТ😉
0:25
Prime Pravoqator
Переглядів 157 тис.
Искусство фотожабы от бывшего🤯
0:34
Мы играли всей семьей
0:27
Даша Боровик
Переглядів 1,2 млн