• XSS.stack #1 – первый литературный журнал от юзеров форума

ГОЛОСОВАНИЕ: Выбор победителя КОНКУРСА СТАТЕЙ #7

Какая статья достойна победы?

  • Статья stderr "Interesting Attack Vectors in PHP - Part 1"

    Голосов: 0 0.0%

  • Всего проголосовало
    466
  • Опрос закрыт .
потенциальное решение на будущие конкурсы:

-админу создать акаунты для участников конкурса под которыми они запостят статьи (прим Contest7Author1, Contest7Author2...)
конечно кому сильно надо все равно могут попробовать узнать по стилю, топику итд написания но в большинстве сохранится некая анонимизация

но авторы смогут редактировать как надо и отвечать на вопросы итд

если конечно автор сам не будет пиарить ии не спалится как нибудь

а в конце конкурса уже опубликовать авторов табличкой:
Contest7Author1 - Bo0oM
Contest7Author2 - r1z
итд...
 
По поводу авторов. Если вы о linear. У него не статус "кидала", а бан.

Админ, позиция конечно, я понял полного нейтралитета, но я знаю одно, ток кто в малом не верен, тот будет блудить и в большем и это даже не ко мне, веками проверено, как у нас говорится - БОГ ШЕЛЬМУ МЕТИТ....
 
Админ, позиция конечно, я понял полного нейтралитета, но я знаю одно, ток кто в малом не верен, тот будет блудить и в большем и это даже не ко мне, веками проверено, как у нас говорится - БОГ ШЕЛЬМУ МЕТИТ....
При чем здесь нейтралитет? Если кто-то мудак (как человек), это не преуменьшает его профессиональные заслуги и не делает из него кидалу. Это я условно, я не о linear или ком-то другом.

Что касается linear. Я от него после бана читал в жабе много неприятных вещей в свой адрес. Я бы лично ему, может, ничего и не платил. Но это я и лично. Эмоции - это одно. А люди голосовали, материал был интересным, авторским, было много обсуждений, все формальные признаки соблюдены. Статья интересная и вызвала отклик у людей. Нет причин, которые бы заставили убрать с конкурса его статью. Нужно быть справедливым и объективным.
 
Голосуем, ребята. Поддержите участников.


Пора начать платить за чтение статей пользователям. Нет времени читать все статьи, поэтому голосовать тоже не могу =)
 
Ой, да ладно вам, снялся и снялся. Я же не ради денег делаю статьи, кто-нибудь другой получит призовые за меня.
ну ты же еще и не проиграл-то, я же участвую, а я планировал (если выиграю) разделить призовые... не надо забывать, - вместе мы сила! :)
ты, я и xrahitel четко выразили свою позицию, я изначально планировал разделить призовые на троих, но так как xrahitel участвует (это его было решение), то если я выиграю хоть что-то, то разделю это с тобой поровну...
отказ не принимаю :) так как изначально я тебя поддерживал в твоем решении, и исходя из этого планировал участие в конкурсе...

Я кстати, и прошлый раз участвовал не просто так в конкурсе, хотя... было много причин... ну пожалуй одну озвучу...
вот, многие задают вопрос про вторую статью, и собственно почему же я ее все- таки не запостил? зажал? тем более как сейчас вижу многих эта тема очень "возбудила"...
тут все было именно в этих пресловутых нескольких голосах...
я планировал попросить принять участие Ar3s
вторую статью, техническая часть, которой уже была написана на тот момент, я хотел усилить ее значимость и привлечь к соавторству Ar3s, и сделать релиз полноценного обзора про атаки на командные сервера кобальта со стороны антивирусных специалистов.
думаю, не у кого не будет сомнений, что это правильное решение пригласить Ar3s (он лучший из возможных людей (думаю, многие его обзоры помнят), кто мог бы сделать тесты и показать статистику, и результаты тестов не ангажированными), а по сути я хотел вернуть Ar3s к написанию обзоров в соавторстве со мной...
и так я хотел заплатить с призовых Ar3s за его работу в статье + естественно требовались бы еще дополнительные траты для тестов... по моим подсчетам для этого требовалось бы ну хотя бы 3k$ - хотя я не знаю сколько бы запросил Ar3s за свою работу...
 
но так как xrahitel участвует (это его было решение)
Но это не моё решение а Админа, свое мнение сказал мне вообще по х#й, участвовать больше не буду, вот и все, считаю это нечестно по отношению к нам вот и все, свою точку зрения менять не собираюсь, при чем это не первый раз произошло а третий, все стоп.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Голосуем!
Чем больше голосов, тем объективнее будет картина. Не ленитесь, поддержите авторов.
Завтра последний день. После этого голосовалка закрывается. И будем начинать подводить итоги нашего голосования.
Тем временем, курс немного подрос и общий призовой фонд (2 бтц) уже составляет почти ~50.000$. Мелочь, но приятно.
 
Голосование завершено. Всем спасибо! Начинаем подводить итоги и переходим к оглашению финалистов и победителя.

Хочу заметить, что текущая турнирная таблица может сильно измениться. Это не окончательный результат. Ведь будут сняты голоса людей, зарегистрированных до начала конкурса, будут учтены мой голос и голос спонсора . Так же я проверю потенциально возможные набитые голоса (если они будут). Все, как и в прошлый раз, будет детально расписано здесь.

Оставайтесь на связи =)
 
Пример (прошлый конкурс) - https://xss.pro/threads/55078/post-367578
После, начала конкурса. Если я правильно понял

А ты имел ввиду, до начала конкурса от сейчас.
 
https://xss.pro/files/konkurs_statey7.png​
Всем привет!
Наш Конкурс статей #7 успешно завершен =) Он ознаменовался наибольшим призовым фондом за всю историю проведения конкурсов, а также наибольшим количеством участников! Поэтому конкуренция вышла нешуточная. Лично я во время своего личного голосования столкнулся с желанием проголосовать за гораздо больше, чем 3 статьи, настолько сильные вышли материалы в этот раз. Ребята-участники, вы - лучшие! Всем спасибо. Напомню, что мы не покупаем здесь нечто приваДДДное, мы просто поощряем людей писать, учить всех нас и делиться знаниями. Стимулируем и шевелим. Тематическая и профессиональная активность - это главная цель. Конкурсы проходят именно для этого. Очень хочется, чтобы люди и дальше писали, не только из-за денег, а и просто так, для коммьюнити.

Мои личные голоса уходят:
  • Статья ioioio777 "Отключаем Windows Defender (+ UAC Bypass, + Повышение до уровня SYSTEM)" - https://xss.pro/threads/66533/
  • Статья snovvcrash "Удаленная Картошка Ноль и Cobalt Strike. Повышаем привилегии в AD через кросс-протокольную атаку NTLM Relay" - https://xss.pro/threads/66892/
  • Статья vxero "Разработка модулей для прослушки OpenSSH без изменения PAM, SSH и SSHD" - https://xss.pro/threads/69505/

Итак, приступаем к подсчетам. Напоминаю, аналогичные правила были и на прошлых конкурсах тоже.

Шаг 1. Снимаем голоса тех, кто зарегистрировался до начала конкурса (до 14.03.2022).
Было:
1.png


Стало:
2.png


Шаг 2. Спонсор голосует с повышающим коэффициентом, 5% голосов сразу (% берется от общего количества проголосовавших). Проголосовало 477 человек, поэтому вес голоса Alan Wake - 24, эквивалент 24 голосов.
Статьи:
Bo0oM и Kaimi "20 лет проблем приема платежей"
snovvcrash "Удаленная Картошка Ноль и Cobalt Strike. Повышаем привилегии в AD через кросс-протокольную атаку NTLM Relay"
DarthVader "CobaltStrike от А до Я (6 часть.)"
Получают по +24 голосу от спонсора.

Шаг 3. Я, admin, голосую с повышающим коэффициентом, 5% голосов. Вес моего голоса - 24, эквивалент 24 голосов.
Статьи:
ioioio777 "Отключаем Windows Defender (+ UAC Bypass, + Повышение до уровня SYSTEM)"
snovvcrash "Удаленная Картошка Ноль и Cobalt Strike. Повышаем привилегии в AD через кросс-протокольную атаку NTLM Relay"
vxero "Разработка модулей для прослушки OpenSSH без изменения PAM, SSH и SSHD"
Получают по +24 голосу от меня.

Итого:
После нехитрых вычислений наша турнирная таблица выглядит вот так:
Турнирная таблица сказал(а):
Статья Bo0oM и Kaimi "20 лет проблем приема платежей" Голосов: 151
Статья snovvcrash "Удаленная Картошка Ноль и Cobalt Strike. Повышаем привилегии в AD через...." Голосов: 99
Статья ioioio777 "Отключаем Windows Defender (+ UAC Bypass, + Повышение до уровня SYSTEM)" Голосов: 81
Статья r1z "Hide your CobaltStrike like a PRO! & Bypass Kaspersky End Point Security AV/EDR (PART 2)" Голосов: 76
Статья DarthVader "CobaltStrike от А до Я (6 часть.)" Голосов: 59
Статья linear "Скамим крипту по крупному" Голосов: 58
Статья 0xUser "NoSQL-Injection или то, что еще не задрочили" Голосов: 56

Статья vxero "Разработка модулей для прослушки OpenSSH без изменения PAM, SSH и SSHD" Голосов: 46
Статья zuna34 "Finding RCE\0day In IOT" Голосов: 38
Статья Dead_silence "Вскрываем сайты через кривое API" Голосов: 34
Статья WebCrypt "[#1] Скам крипты для начинающих и не только [ФЕЙКОВЫЙ МИНТ NFT ERC-20]" Голосов: 32
Статья WebCrypt "[#2] Скам крипты для начинающих и не только [АВТОВЫВОД NFT без смарт контракта]" Голосов: 30
Статья грибодемон "Слава Байдену, ибантяям слава!" Голосов: 28
Статья WebCrypt "[#3] Скам крипты для начинающих и не только [Игра по крупному / NFT-Проект]" Голосов: 26
Статья DarthVader "[0day] Золотая рыбка... -- GoldFish Exploit x86/x64 (for the Kaspersky Secure Con Голосов: 25
Статья Pest "BitTorrent ботнет - от дизайна до реализации" Голосов: 21
Статья xrahitel "Злонамеренный дедик или RemoteApp" Голосов: 20
Статья spyboy "Banking, money transfer company hacking, and bypassing Sophos firewall (with hards ru Голосов: 18
Статья samhain "Breaking AES-256 Encryption" Голосов: 17
Статья s1ren "Абуз/Накрутка монеты Twitch" Голосов: 13
Статья Muuurlock "Не плати за крипт или гайд по обходу Виндефа, Хромалерта и Смартскрина For Free + Голосов: 13
Статья Apocalypse "Сертификатоблокер" Голосов: 12
Статья spyboy "bypass all antiviruses/EDRs Like RockStar, create your own clean undetectable cobalt Голосов: 12
Статья WillBeRich "Про пробивы (Zoominfo, etc...)" Голосов: 10
Статья zabki "Harmful Logic: гайд по малвари для самых маленьких" Голосов: 9
Статья AngelStar "Детектим работу ПО в VMWare" Голосов: 9
Статья methaqualon "Фейкаем любой крипто проект с мерзким фронтендом без кодера" Голосов: 9
Статья samhain "How to evade detections based on Entropy..." Голосов: 8
Статья samhain "Dissecting a RootKit..." Голосов: 8
Статья pycckoe777 "Разводки в интернетах / создание скамшопа / реальный опыт" Голосов: 7
Статья forgehelm "Phishing a Payload Part 1: Using a Custom C# Meterpreter Stager to Bypass Windows Голосов: 6
Статья enlarger "СИ-кейс «Продаём Джекпот лотереи PowerBall американскому работяге по цене съёмной к Голосов: 6
Статья cryptobot "Закрытый инвест-клуб - СИ в полной ее красе!" Голосов: 5
Статья vlhoscc "Два примера использования соц.инженерии, для скама и для перехвата ОТР. Из личного о Голосов: 4
Статья forgehelm "Phishing a Payload Part 2: Building a Document and VBA Macro that is Undetectable" Голосов: 4
Статья stderr "Interesting attack vectors in PHP - Part 2" Голосов: 1
Статья xeocops "spreading techniques - increase installs daily" Голосов: 1
Статья stderr "Interesting Attack Vectors in PHP - Part 1" Голосов: 0


Наши финалисты Конкурса статей #6:
Победитель конкурса (1 место) получает приз - 0,66₿ (~14.000$) - Статья Bo0oM и Kaimi "20 лет проблем приема платежей"
2 место - 0,50₿ (~10.700$) - Статья snovvcrash "Удаленная Картошка Ноль и Cobalt Strike. Повышаем привилегии в AD через..."
3 место - 0,40₿ (~8.500$) - Статья ioioio777 "Отключаем Windows Defender (+ UAC Bypass, + Повышение до уровня SYSTEM)"
4 место - 0,14₿ (~3.000$) - Статья r1z "Hide your CobaltStrike like a PRO! & Bypass Kaspersky End Point Security AV/EDR (PART 2)"
5 место - 0,14₿ (~3.000$) - Статья DarthVader "CobaltStrike от А до Я (6 часть.)"
6 место - 0,07₿ (~1.500$) - Статья linear "Скамим крипту по крупному"
7 место - 0,07₿ (~1.500$) - Статья 0xUser "NoSQL-Injection или то, что еще не задрочили"


Поздравляем! Ребята, прошу прислать BTC кошельки в ЛС (для получения призов).

Благодарим . Спасибо, что финансово помогаете держать уровень форума на высоком уровне.

И, как обычно, напоминаю, что статьи можно писать и без денег =) Или же за деньги, но без конкурсов - [ИНИЦИАТИВА]. Покупаем статьи. Ищем авторов.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Благодарю администрацию и спонсора конкурса за столь интересное мероприятие, которое смогло активизировать всех участников форума.
Я не могу что-либо сказать от лица старичков, но мне кажется - для всех нынешний конкурс оказался лучшим из проведённых. Как минимум по количеству контента!

👍
 
И, как обычно, напоминаю, что статьи можно писать и без денег =) Или же за деньги, но без конкурсов - [ИНИЦИАТИВА]. Покупаем статьи. Ищем авторов.​
Можно мою статью поглядеть в инициативе, я недавно туда ссылку заслал 🤗
🤗 🤗
 
Всех ребят поздравляю с победой, было очень интересно, мощно и напряженно!!!
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх