#bughunting — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #bughunting, aggregated by home.social.
-
Zsh history bug-hunters, get ready to 🤦♂️ as the author takes you on an epic journey through the wild world of #inotify, #fatrace, and #bpftrace, just to find out where his precious commands went! Spoiler alert: the solution is in the appendix, because who doesn't love a good footgun? 😜✨
https://michael.stapelberg.ch/posts/2026-08-09-zsh-history-truncation-bug/ #ZshHistory #BugHunting #CodingAdventures #HackerNews #ngated -
Summ3r Of h4ck 2026: разбор заданий отборочного этапа
C 13 апреля по 10 мая был открыт приём заявок на стажировку Summ3r 0f h4ck 2026 . В этом году на обучающую программу в DSEC by Solar пытались попасть 225 человек – это в несколько раз больше, чем в предыдущие годы! В качестве испытаний в отборочном этапе нужно было решить 10 задач по практической информационной безопасности и пройти интервью. Спасибо всем, кто не только пользовался последними достижениями в области AI, но и активно работал над заданиями сам. Мы это очень ценим! Комментарий от технической команды Summ3r 0f h4ck 2026: « В этом году мы подобрали задания с упором на поиск уязвимостей в веб приложениях, аудиту корпоративной инфраструктуры и поиск уязвимостей в мобильном приложении. В одном из заданий кандидаты расследовали инцидент по логам HTTP-трафика: необходимо было понять, как приложение было взломано, и что смог получить атакующий. Для решения заданий не хватит вузовской программы — нужно активно интересоваться практической ИБ, решать задачи с CTF или лабы по типу Hack The Box. » На стажировку к нам попали 5 участников. Возможно, уже в скором времени они присоединятся к нашей команде. Мы покажем вам решение одного из тестовых заданий. Остальные решения вы можете найти
https://habr.com/ru/companies/dsec/articles/1065452/
#поиск_уязвимостей #vulnerability_research #bughunting #анализ_кода #безопасная_разработка #безопасность_веб_приложений #безопасность_мобильных_приложений #пентест #безопасность_инфраструктуры #active_directory
-
Summ3r Of h4ck 2026: разбор заданий отборочного этапа
C 13 апреля по 10 мая был открыт приём заявок на стажировку Summ3r 0f h4ck 2026 . В этом году на обучающую программу в DSEC by Solar пытались попасть 225 человек – это в несколько раз больше, чем в предыдущие годы! В качестве испытаний в отборочном этапе нужно было решить 10 задач по практической информационной безопасности и пройти интервью. Спасибо всем, кто не только пользовался последними достижениями в области AI, но и активно работал над заданиями сам. Мы это очень ценим! Комментарий от технической команды Summ3r 0f h4ck 2026: « В этом году мы подобрали задания с упором на поиск уязвимостей в веб приложениях, аудиту корпоративной инфраструктуры и поиск уязвимостей в мобильном приложении. В одном из заданий кандидаты расследовали инцидент по логам HTTP-трафика: необходимо было понять, как приложение было взломано, и что смог получить атакующий. Для решения заданий не хватит вузовской программы — нужно активно интересоваться практической ИБ, решать задачи с CTF или лабы по типу Hack The Box. » На стажировку к нам попали 5 участников. Возможно, уже в скором времени они присоединятся к нашей команде. Мы покажем вам решение одного из тестовых заданий. Остальные решения вы можете найти
https://habr.com/ru/companies/dsec/articles/1065452/
#поиск_уязвимостей #vulnerability_research #bughunting #анализ_кода #безопасная_разработка #безопасность_веб_приложений #безопасность_мобильных_приложений #пентест #безопасность_инфраструктуры #active_directory
-
Summ3r Of h4ck 2026: разбор заданий отборочного этапа
C 13 апреля по 10 мая был открыт приём заявок на стажировку Summ3r 0f h4ck 2026 . В этом году на обучающую программу в DSEC by Solar пытались попасть 225 человек – это в несколько раз больше, чем в предыдущие годы! В качестве испытаний в отборочном этапе нужно было решить 10 задач по практической информационной безопасности и пройти интервью. Спасибо всем, кто не только пользовался последними достижениями в области AI, но и активно работал над заданиями сам. Мы это очень ценим! Комментарий от технической команды Summ3r 0f h4ck 2026: « В этом году мы подобрали задания с упором на поиск уязвимостей в веб приложениях, аудиту корпоративной инфраструктуры и поиск уязвимостей в мобильном приложении. В одном из заданий кандидаты расследовали инцидент по логам HTTP-трафика: необходимо было понять, как приложение было взломано, и что смог получить атакующий. Для решения заданий не хватит вузовской программы — нужно активно интересоваться практической ИБ, решать задачи с CTF или лабы по типу Hack The Box. » На стажировку к нам попали 5 участников. Возможно, уже в скором времени они присоединятся к нашей команде. Мы покажем вам решение одного из тестовых заданий. Остальные решения вы можете найти
https://habr.com/ru/companies/dsec/articles/1065452/
#поиск_уязвимостей #vulnerability_research #bughunting #анализ_кода #безопасная_разработка #безопасность_веб_приложений #безопасность_мобильных_приложений #пентест #безопасность_инфраструктуры #active_directory