• XSS.stack #1 – первый литературный журнал от юзеров форума

ГОЛОСОВАНИЕ: Выбор победителя КОНКУРСА СТАТЕЙ #4. Призовой фонд - 15.000$

Какая статья достойна победы?

  • Статья dephaze "Обзор приложений application control и техник обхода"

    Голосов: 0 0.0%

  • Всего проголосовало
    249
  • Опрос закрыт .
Выбирать очень сложно. В списке, как минимум, 10-12 статей, за которые я бы хотел проголосовать. Но нужно 3. Поэтому мои голоса уходят:
  • Статья X-Shar и Jeffs "XssBot - Модульный резидентный бот с супер-админкой". Часть первая - https://xss.pro/threads/38299/ Часть вторая - https://xss.pro/threads/38300/
  • Статья vborion "Анализ уязвимости CVE-2012-0666" - https://xss.pro/threads/38503/
  • Статья Octavian "Криптор исполняемых файлов. Эволюция." - https://xss.pro/threads/39006/
Я лично не проголосовал за статью RedBear. Почему - см. пост LockBIt выше. Хотя материал очень зрелищный. Статья внесла в конкурс скандалы/интриги/расследования. Это, определенно, пиарно-медийный хит конкурса (и по голосам, и по количеству обсуждений, и по количеству просмотров темы).

Итак, приступаем к подсчетам. Напоминаю, четкие правила подсчета голосов - в стартпосте.

Шаг 1. Снимаем голоса тех, кто зарегистрировался до начала конкурса (до 01.06.2020)
Было:
Посмотреть вложение 12896
Стало:
Посмотреть вложение 12897

Шаг 2. Спонсор LockBIt голосует с повышающим коэффициентом, 5% голосов сразу (% берется от общего количества проголосовавших). Проголосовало 264 человека, поэтому вес голоса LockBIt - 13, эквивалент 13ти голосов.
Статьи:
Octavian "Криптор исполняемых файлов. Эволюция." - http://xssforum7mmh3n56inuf2h73hvhnzobi7h2ytb3gvklrfqm7ut3xdnyd.onion/threads/39006/
vborion "Анализ уязвимости CVE-2012-0666" - http://xssforum7mmh3n56inuf2h73hvhnzobi7h2ytb3gvklrfqm7ut3xdnyd.onion/threads/38503/
swagcat228 "How2Heap на русском" - http://xssforum7mmh3n56inuf2h73hvhnzobi7h2ytb3gvklrfqm7ut3xdnyd.onion/threads/38556/
Получают по +13 голосов от спонсора.

Шаг 3. Я, admin, голосую с повышающим коэффициентом, 5% голосов. Вес моего голоса - 13, эквивалент 13ти голосов.
Статьи:
X-Shar и Jeffs "XssBot - Модульный резидентный бот с супер-админкой". Часть первая - https://xss.pro/threads/38299/ Часть вторая - https://xss.pro/threads/38300/
vborion "Анализ уязвимости CVE-2012-0666" - https://xss.pro/threads/38503/
Octavian "Криптор исполняемых файлов. Эволюция." - https://xss.pro/threads/39006/
Получают по +13 голосов от меня.

Итого:
После всех "манипуляций" наша турнирная таблица выглядит так:



? Наши победители и финалисты Конкурса статей #4:
Победитель конкурса (1 место) получает приз - 5.000$
- Статья RedBear "Вы думаете, что я вас не переиграю?"
2 место - 4.000$ - Статья Octavian "Криптор исполняемых файлов. Эволюция."
3 место - 3.000$ - Статья Rubicon "0day RCE в админке ботнета от X-Shar и Jeffs. Делаем обряд препарации."
4 место - 2.000$ - Статья X-Shar и Jeffs "XssBot - Модульный резидентный бот с супер-админкой". Часть 1 и Часть 2.
5 место - 1.000$ - Статья Vacation "Миллионы рублей за час при недельной подготовке."

Поздравляем! Примите искренние поздравления, ребята! Прошу финалистов прислать BTC кошельки мне в ЛС для получения призов.


Счастливый финал. Мир! Дружба! Жвачка!
Ну а дальше я сел, посмотрел на турнирную таблицу и подумал, что людям будет очень обидно, написав такие классные материалы, ничего не выиграть. Этого допустить мы не можем =) Этот конкурс должен завершиться также феноменально, как и прошел, и запомниться людям навсегда. Поэтому - внимание - в "Конкурсе статей #4" побеждают все! Ни один человек, написавший статью, не уйдет без приза. Все участники получают Приз зрительских симпатий, в размере 100$.
* Кроме забаненных;
* Кроме финалистов из топ-5 (уже выигравших призы);
* Для удобства, приз начислен пользователям на Депозиты. При желании, просто оформите вывод в кабинете.

Приз зрительских симпатий, в размере 100$, получают:
vborion
National Hazard Agency
swagcat228
BlackHawk
shkolnick1337
RedBentley
onek1lo
H2SO4
izobretatel
byt3r0se
tormasterru28
dort
corax
dephaze


Еще раз благодарю всех за работу! Благодарим LockBIt за спонсорство. Помните, что статьи можно писать и без денег, без призов =) Ведь всегда есть, чем поделиться, что обсудить и чем помочь коммьюнити. Или же за деньги, но без конкурсов - [ИНИЦИАТИВА]. Покупаем статьи. Ищем авторов.
Сильно. Наверное самый сильный... Ивент, да пожалуй это целый ивент, такой тематики на моей памяти.
 
Под Линукс куча уязвимых сервисов, можно также копать RCE-уязвимости в сервисах.

За примерами далеко ходить не надо, 2019 год, куча серверов было взломано, через почтовый сервис exim:



Был написан даже целый вирус-майнер, который автоматом сканил сервера, заражал их и майнил.)))

Вот описание зверька:https://habr.com/ru/post/455598/
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Приз был получен. Это был мой первый опыт в написании статей, чертовски приятно, что статья вам зашла. Благодарю организаторов за проведённый конкурс!
 
Пожалуйста, обратите внимание, что пользователь заблокирован
это очень хорошо конечно, но эти статьи не стоят этих денег)
Тут дело не в деньгах, а в энтузиазме)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх