• XSS.stack #1 – первый литературный журнал от юзеров форума

ГОЛОСОВАНИЕ: Выбор победителей КОНКУРСА СТАТЕЙ #10

Какая статья достойна победы?


  • Всего проголосовало
    608
  • Опрос закрыт .
77.jpg
 
А мне все понравилось. Поставил два голоса за реально проделанный кусок работы и один по фану (просто статья легла в мой сегодняшний день. Не шибко сложный материал зато в струю). Всем авторам большое спасибо за труды и потраченное время! Буду ждать окончания голосования.
 
за реестр тк интересен кернел -


Скрытый контент для зарегистрированных пользователей.
можно туда конечно было добавить реальный пример с дампом HKLM\System хайва ( оно нужно например для дампа нтдс в обход ЕДР решений ) да ещё с BYOVD драйвером который позволяет делать ZwMapViewOfSection но это слишком жирно для статьи наверное и нужно такое по сути по большей части пентестерам с постоплатой чудакам всяким
 
Всем привет!

Конкурс статей #10 успешно завершен. Большое спасибо, ребята-участники, вы - лучшие! Всем спасибо, что потратили время, силы и поделились чем-то с сообществом. У нас было минимум 10 сильных и интересных статей от разных авторов.

Я напоминаю, что главная цель наших конкурсов - это тематическая и профессиональная активность. Конкурсы созданы не для того, чтобы люди таким образом "продавали" супер приват. Если кто-то из участников в статье сольёт 0day, конечно же, все мы будем рады и этот участник с огромной долей вероятности выиграет конкурс. Но у меня нет иллюзий по этому поводу.

Итак, приступаем к подсчетам. В этот раз правила немного изменились, а точнее упростились.
  • Я не снимаю голоса тех, кто зарегистрировался до начала конкурса, во-первых, у нас почти месяц закрыта регистрация, во-вторых, регистрация до этого была достаточно сложная-с профилями/поручителем и проверкой, в-третьих, мы чистим неактивные аккаунты. Вероятность набита минимальная. В этот раз это делать нет смысла.
  • По этим же причинам нет повышающих коэффициентов. Они были введены на всякий случай, чтобы влиять на голосование и регулировать потенциально возможный набив (проще говоря, чтобы "лажа" не выиграла).
  • В этот раз всё максимально просто. Победители - это те, кого выбрали люди без дополнительных движений.

Наши финалисты Конкурса статей #10:
..... заодно открываем ники авторов статей =)

Статья dunkel "Обход AV, EDR, XDR" Голосов 130
Статья ordinaria1 "Гвозди в крышку гроба Telegram. Подмена и Блокировка контента" Голосов 103
Статья Mr_Stuxnot "Крадущий для Mac OS - MacOsSX (Stealer) Free (Passwords, cookies, Google Auth, History)..." Голосов 94
Статья azcord "Part III : Доры - Генерируем тонны контента и фармим своего домашнего вебкраулера гугла..." Голосов 78
Статья celty "Используем смарт-контракты и блокчейны EVM-сетей в своих корыстных целях" Голосов 77

Статья nobody0 "Особенности национальной рыбалки-phishing'a (Или как сделать случайно свой лоадер)" Голосов 45
Статья CognitoInc "Крипто стиллер на Godot [GDScript]" Голосов 43
Статья Gufi "Добыча и захват корпоративных доступов Mikrotik с использованием MIKRONET!" Голосов 37
Статья hackeryaroslav "Вытягиваем кошельки из любителей телеграм тапалок" Голосов 33
Статья miserylord "Веб-скиммер - тырим данные кредитных карт" Голосов 32
Статья yashechka "ВПН или не ВПН - Гайд для новичков" Голосов 31
Статья hackeryaroslav "Как создать джейлбрейк для ChatGPT с помощью самого ChatGPT" Голосов 30
Статья Mr_Stuxnot "Active Directory Exploitation. From GOAD Setup to RCE, Pass the Hash, Kerberoasting, DCSync" Голосов 28
Статья voldemort "Повышение привилегий (обход UAC)" Голосов 27
Статья swagcat228 "AFL++ QEMU_NYX + CMPLOG = snapshot based, hypervisor, black-box fuzzing with roadblocks" Голосов 24
Статья voldemort "xssTgC2 Использование Telegram в качестве сервера управления и командования" Голосов 23
Статья ZAGREB2030 "Фарма трафик или получаем инсайд на конкурентов" Голосов 23
Статья @Захотел-остаться-анонимным "Стиллер, не воруй!" Голосов 22
Статья merdock "Аналог flipper zero или железом по лапкам" Голосов 20
Статья besenok "Пишем скрипт на тест веб ресурсов на все векторы атак" Голосов 20
Статья qwerty1337 "Положняк по AWS" Голосов 17
Статья soomerk "Взаимодействие с реестром винды без API и некоторые идеи" Голосов 17
Статья besenok "Кроссплатформенный троян-лаодер Вин/Мак" Голосов 14
Статья CODE XREF "Бредовое введение в реверс" Голосов 12
Статья chiefchain "Бесплатно генерируем креатив на наш продукт. Генерируем голоса по щелчку пальцев..." Голосов 11
Статья merdock "Консольная самодостаточная утилита для создания архивной exe файловой бомбы с внедренным..." Голосов 11
Статья raoulduke666 "Глобальная сеть искусственного интеллекта YOLO11 регистрирующая пиксельные объекты....." Голосов 11
Статья n0_mad "Собственная концепция шифрования данных благодаря незрячим" Голосов 4

Призы:
1 место - 8.000$
- Статья dunkel "Обход AV, EDR, XDR"
2 место - 4.000$ - Статья ordinaria1 "Гвозди в крышку гроба Telegram. Подмена и Блокировка контента"
3 место - 3.400$ - Статья Mr_Stuxnot "Крадущий для Mac OS - MacOsSX (Stealer) Free (Passwords, cookies, Google Auth, History)..."
4 место - 2.600$ - Статья azcord "Part III : Доры - Генерируем тонны контента и фармим своего домашнего вебкраулера гугла..."
5 место - 2.000$ - Статья celty "Используем смарт-контракты и блокчейны EVM-сетей в своих корыстных целях"

Поздравляем! Ребята, прошу прислать USDT erc20 кошельки в ЛС (для получения призов).

Я в каждой статье укажу автора, ведь статьи были опубликованы от имени бота.

Большое спасибо за спонсорство, posterman!
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Всем огромное спасибо за участие в конкурсе. Многие статьи заслуживают призовых, но в этот раз их всего пять. Ждём новых конкурсов! :)
 
Всем привет!

Не ожиданные ники у авторов статей)

Спасибо всем за участие и поздравляю победителей

На следующий конкурс ждите от меня пиздатой статьи про малварь, если бюджет конкурса будет таким же +-
 
Не ожиданные ники у авторов статей)
Значит, было не зря =)
Особенность КОНКУРСА СТАТЕЙ #10
Все статьи были размещены анонимно. Выложены от имени форумного бота XSSBot. Аккаунты конкурсантов будут раскрыты после окончания голосования; при подведении итогов; перед выплатой призов. Как вы и просили на одном из предыдущих конкурсов, сейчас люди голосуют за статью, а не ник.
 
Значит, было не зря =)
Да, идея классная, есть интрига, думаю стоит и в дальнейшем так делать
Из минусов реакции идут боту
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Призовые получил, спасибо что проголосовали =3
 
Призовые получил, спасибо что проголосовали =3
будешь должен. по гроб жизни (с). Мне действительно понравилась статья. Жаль не в последнюю минуту поставила тебе +, думала вытащу на 4 е место, но нет
сознательно перебили. Тут как с гонкой (или у конькобежцев), момент для спурта нужно просчитывать получше...
Конечно, элементы субъективности\накруток в оценках были, но все исключить невозможно никогда - примеры международных любых чемпионатов на слуху (скандалы, их сотни)

Любой конкурс - всегда немного азарта и стимул, а кому-то еще и ориентир, так что - все к лучшему=)
Спонсорам (будущим) - удачи в бизнесе)
 
Congratulations to the winner and to all the other participants. The competition was extremely balanced, and I learned a lot from the articles of the other competitors.
Some of the more technical articles did not receive the attention they deserved, but that is expected since not everyone has time to read and understand more complex topics. Generally, the content that wins the audience’s favor is the one that is easy to replicate in everyday life.
I want to highlight the evolution of the competition format, where articles are submitted anonymously. This ensures that entries are judged solely on quality rather than the author’s reputation, effectively eliminating chronic favoritism.

Поздравляю победителя и всех остальных участников. Конкурс был чрезвычайно сбалансированным, и я многому научился из статей других участников.
Некоторые из более технических статей не получили должного внимания, но это ожидаемо, поскольку не у всех есть время читать и понимать более сложные темы. Как правило, контент, который завоевывает расположение аудитории, — это тот, который легко воспроизводить в повседневной жизни.
Я хочу подчеркнуть эволюцию формата конкурса, в котором статьи подаются анонимно. Это гарантирует, что работы оцениваются исключительно по качеству, а не по репутации автора, что эффективно устраняет хронический фаворитизм.
 
Спасибо токены получил, скоро добуду лицухи платных edr и допишу огромную 2часть про другие скриптовые яп (js, ruby, perl, f#, lua и др) и тестами против разных АВ в виде удобной таблицы, чтобы по ней в зависимости от ав/edr на хосте сразу выбирать рабочую технику
 
✅ Платёж выполнен! 🍷 Пора звать шлюх, выпить вина и расслабиться! 🎉 Спасибо, админ!

✅ The payment has been made! 🍷 Time to call some whores, drink some wine, and relax! 🎉 Thanks, admin!
 
Господа, спасибо за ваши - голоса, очень приятно быть среди победителей)

Приз получили, все ништяк - Kotowski / kasparoff
Кошельки в пм, вы только что стали чуток богаче - на 2600 бачей, кек
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх