Size: a a a

ЦАРКА PUBLIC CHAT

2020 December 08

P

Pavel in ЦАРКА PUBLIC CHAT
Переслано от Whois Domain Bot
bugbounty.kz - 34.250.84.226

Domain Name............: bugbounty.kz
Organization Using Domain Name
Name...................: TOO "WebTotem"
Organization Name......: TOO "WebTotem"
Street Address.........: Aysha bibi 9
City...................: Astana
State..................: Akmolinskaya
Postal Code............: 010000
Country................: KZ
Administrative Contact/Agent
NIC Handle.............: PS-KZ-1601467049
Name...................: TOO "WebTotem"
Phone Number...........: +77172478413
Fax Number.............:  
Email Address..........: info@cybersec.kz
Nameserver in listed order
Primary server.........: ns-1656.awsdns-15.co.uk
Primary ip address.....: 205.251.198.120
Secondary server.......: ns-958.awsdns-55.net
Secondary ip address...: 205.251.195.190
Secondary server.......: ns-1067.awsdns-05.org
Secondary ip address...: 205.251.196.43
Secondary server.......: ns-186.awsdns-23.com
Secondary ip address...: 205.251.192.186
Domain created: 2020-09-30 11:57:29 (GMT+0:00)
Last modified : 2020-11-08 10:05:26 (GMT+0:00)
Domain status : clientTransferProhibited -
               clientRenewProhibited -
               
Registar created: ICPS
Current Registar: ICPS

Домен занят, но возможно продается. Вы можете воспользоваться услугой Доменный брокер и наши специалисты свяжутся с администратором. Подробнее: https://regru.link/1qSkB9J
источник

P

Pavel in ЦАРКА PUBLIC CHAT
источник

P

Pavel in ЦАРКА PUBLIC CHAT
Переслано от Whois Domain Bot
NetRange: 34.192.0.0 - 34.255.255.255
CIDR: 34.192.0.0/10
NetName: AT-88-Z
NetHandle: NET-34-192-0-0-1
Parent: NET34 (NET-34-0-0-0-0)
NetType: Direct Allocation
OriginAS:
Organization: Amazon Technologies Inc. (AT-88-Z)
RegDate: 2016-09-12
Updated: 2016-09-12
Ref: https://rdap.arin.net/registry/ip/34.192.0.0
OrgName: Amazon Technologies Inc.
OrgId: AT-88-Z
Address: 410 Terry Ave N.
City: Seattle
StateProv: WA
PostalCode: 98109
Country: US
RegDate: 2011-12-08
Updated: 2020-03-31
Comment: All abuse reports MUST include:
Comment: * src IP
Comment: * dest IP (your IP)
Comment: * dest port
Comment: * Accurate date/timestamp and timezone of activity
Comment: * Intensity/frequency (short log extracts)
Comment: * Your contact details (phone and email) Without these we will be unable to identify the correct owner of the IP address at that point in time.
Ref: https://rdap.arin.net/registry/entity/AT-88-Z
OrgRoutingHandle: ADR29-ARIN
OrgRoutingName: AWS Dogfish Routing
OrgRoutingPhone: +1-206-266-4064
OrgRoutingEmail: aws-dogfish-routing-poc@amazon.com
OrgRoutingRef: https://rdap.arin.net/registry/entity/ADR29-ARIN
OrgNOCHandle: AANO1-ARIN
OrgNOCName: Amazon AWS Network Operations
OrgNOCPhone: +1-206-266-4064
OrgNOCEmail: amzn-noc-contact@amazon.com
OrgNOCRef: https://rdap.arin.net/registry/entity/AANO1-ARIN
OrgTechHandle: ANO24-ARIN
OrgTechName: Amazon EC2 Network Operations
OrgTechPhone: +1-206-266-4064
OrgTechEmail: amzn-noc-contact@amazon.com
OrgTechRef: https://rdap.arin.net/registry/entity/ANO24-ARIN
OrgRoutingHandle: IPROU3-ARIN
OrgRoutingName: IP Routing
OrgRoutingPhone: +1-206-266-4064
OrgRoutingEmail: aws-routing-poc@amazon.com
OrgRoutingRef: https://rdap.arin.net/registry/entity/IPROU3-ARIN
OrgAbuseHandle: AEA8-ARIN
OrgAbuseName: Amazon EC2 Abuse
OrgAbusePhone: +1-206-266-4064
OrgAbuseEmail: abuse@amazonaws.com
OrgAbuseRef: https://rdap.arin.net/registry/entity/AEA8-ARIN
NetRange: 34.248.0.0 - 34.255.255.255
CIDR: 34.248.0.0/13
NetName: AMAZON-DUB
NetHandle: NET-34-248-0-0-1
Parent: AT-88-Z (NET-34-192-0-0-1)
NetType: Reallocated
OriginAS: AS16509
Organization: Amazon Data Services Ireland Limited (ADSIL-1)
RegDate: 2016-11-30
Updated: 2016-11-30
Ref: https://rdap.arin.net/registry/ip/34.248.0.0
OrgName: Amazon Data Services Ireland Limited
OrgId: ADSIL-1
Address: Unit 4033, Citywest Avenue Citywest Business Park
City: Dublin
StateProv: D24
PostalCode:
Country: IE
RegDate: 2014-07-18
Updated: 2014-07-18
Ref: https://rdap.arin.net/registry/entity/ADSIL-1
OrgNOCHandle: AANO1-ARIN
OrgNOCName: Amazon AWS Network Operations
OrgNOCPhone: +1-206-266-4064
OrgNOCEmail: amzn-noc-contact@amazon.com
OrgNOCRef: https://rdap.arin.net/registry/entity/AANO1-ARIN
OrgTechHandle: ANO24-ARIN
OrgTechName: Amazon EC2 Network Operations
OrgTechPhone: +1-206-266-4064
OrgTechEmail: amzn-noc-contact@amazon.com
OrgTechRef: https://rdap.arin.net/registry/entity/ANO24-ARIN
OrgAbuseHandle: AEA8-ARIN
OrgAbuseName: Amazon EC2 Abuse
OrgAbusePhone: +1-206-266-4064
OrgAbuseEmail: abuse@amazonaws.com
OrgAbuseRef: https://rdap.arin.net/registry/entity/AEA8-ARIN
источник

P

Pavel in ЦАРКА PUBLIC CHAT
Что за двойные стандарты? Почему домен в зоне .kz, созданный 30 сентября 2020 года, хостится на ирландском амазоне?
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Pavel
Что за двойные стандарты? Почему домен в зоне .kz, созданный 30 сентября 2020 года, хостится на ирландском амазоне?
есть косяк, решится в течение недели, база в кз, не успели спрятать нормально, и столкнулись с досом небольшим )
источник

SB

Sergey Belov in ЦАРКА PUBLIC CHAT
ID:0
Запуск национальной BugBounty площадки - платформы для выплаты награды за обнаружение уязвимостей в безопасности сервисов и приложений Казахстана.

Мы признаем ценную роль и вклад, которые могут оказать независимые исследователи в безопасность казахстанского интернета. В связи с этим в Казахстане запускается первая Bug Bounty площадка!
BugBounty.kz предоставляет возможность сообщать и отправлять отчеты о найденных уязвимостях в безопасности сервисов и приложений за вознаграждения.

С помощью площадки Bugbounty.kz государственные организации и бизнес-компании Казахстана теперь могут находить, устранять критические уязвимости и поддерживать целостность своих веб- ресурсов.

У этичных хакеров появляется возможность получить вознаграждения за найденные уязвимости казнета, создать портфолио и сделать себе имя в ИТ-сообществе.
Информация, полученная с отчетов, будет использоваться в целях защиты, снижения рисков и устранения уязвимостей в сетях и приложениях казнета.

Став участником программы Bugbounty.kz, вы способствуете защите данных граждан, снижению киберпреступности, росту доверия к цифровому обществу Казахстана.

Во время пилотирования программы исследователями были уже сданы критические утечки банковских данных в одном из ведущих банков страны, утечки персональных данных на ресурсах электронного правительства, государственных, квазигосударственных и нефтянных организации. Более того, алматинским исследователем была найдена критическая уязвимость, которая затрагивала большое количество веб-ресурсов в казахстанском сегменте интернета.

Помимо государственных ресурсов, к данной программе подключаются и ведущие айти компании в Казахстане.
🔥
источник

P

Pavel in ЦАРКА PUBLIC CHAT
Nfmka
есть косяк, решится в течение недели, база в кз, не успели спрятать нормально, и столкнулись с досом небольшим )
Короче предлагаете в первый день запуска, с максимальным пиаром, уязвимости в казахстанских банках отправлять к компании-хостеру, который принадлежит США. Круто, чо
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Pavel
Короче предлагаете в первый день запуска, с максимальным пиаром, уязвимости в казахстанских банках отправлять к компании-хостеру, который принадлежит США. Круто, чо
ага, shit happens
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Серега, короче первую версию мы запустили простенькую совсем, след версия будет для закрытых программ только через впн с авторизацией. У вас в майлру все открыто было или тоже через впн обязательно искать должны были баги?
источник

M

Mr. Inquisitive in ЦАРКА PUBLIC CHAT
Nfmka
ага, shit happens
С кем не бывает.👍🏻👌🏻
источник

DC

Danila(xawdx) Chalyk... in ЦАРКА PUBLIC CHAT
Nfmka
Серега, короче первую версию мы запустили простенькую совсем, след версия будет для закрытых программ только через впн с авторизацией. У вас в майлру все открыто было или тоже через впн обязательно искать должны были баги?
открыто
источник

SB

Sergey Belov in ЦАРКА PUBLIC CHAT
Nfmka
Серега, короче первую версию мы запустили простенькую совсем, след версия будет для закрытых программ только через впн с авторизацией. У вас в майлру все открыто было или тоже через впн обязательно искать должны были баги?
Во времена запуска бб на Мейле на HackerOne не было еще ни приваток, ничего) так что была сразу паблик
В любом случае, запуск багбаунти программы - дело хорошее, у людей должна быть возможность легально сообщать уязвимости и иногда получать за это вознаграждения
источник

SB

Sergey Belov in ЦАРКА PUBLIC CHAT
ID:0
Запуск национальной BugBounty площадки - платформы для выплаты награды за обнаружение уязвимостей в безопасности сервисов и приложений Казахстана.

Мы признаем ценную роль и вклад, которые могут оказать независимые исследователи в безопасность казахстанского интернета. В связи с этим в Казахстане запускается первая Bug Bounty площадка!
BugBounty.kz предоставляет возможность сообщать и отправлять отчеты о найденных уязвимостях в безопасности сервисов и приложений за вознаграждения.

С помощью площадки Bugbounty.kz государственные организации и бизнес-компании Казахстана теперь могут находить, устранять критические уязвимости и поддерживать целостность своих веб- ресурсов.

У этичных хакеров появляется возможность получить вознаграждения за найденные уязвимости казнета, создать портфолио и сделать себе имя в ИТ-сообществе.
Информация, полученная с отчетов, будет использоваться в целях защиты, снижения рисков и устранения уязвимостей в сетях и приложениях казнета.

Став участником программы Bugbounty.kz, вы способствуете защите данных граждан, снижению киберпреступности, росту доверия к цифровому обществу Казахстана.

Во время пилотирования программы исследователями были уже сданы критические утечки банковских данных в одном из ведущих банков страны, утечки персональных данных на ресурсах электронного правительства, государственных, квазигосударственных и нефтянных организации. Более того, алматинским исследователем была найдена критическая уязвимость, которая затрагивала большое количество веб-ресурсов в казахстанском сегменте интернета.

Помимо государственных ресурсов, к данной программе подключаются и ведущие айти компании в Казахстане.
поздравляю 🙂
источник

M

Mr. Inquisitive in ЦАРКА PUBLIC CHAT
Sergey Belov
Во времена запуска бб на Мейле на HackerOne не было еще ни приваток, ничего) так что была сразу паблик
В любом случае, запуск багбаунти программы - дело хорошее, у людей должна быть возможность легально сообщать уязвимости и иногда получать за это вознаграждения
Тему говоришь, в первые недели, будет у них завал по сабмитнутым кейсам. Терпения им.
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Данила, у нас там сейчас появятся закрытые программы, несколько крупных айти компании подключили и сейчас ведем еще переговоры с двумя банками. позже добавим тебя, ато быть в топе майлру и не быть в топе в родной стране, не правильно )
источник

DC

Danila(xawdx) Chalyk... in ЦАРКА PUBLIC CHAT
👀
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Sergey Belov
Во времена запуска бб на Мейле на HackerOne не было еще ни приваток, ничего) так что была сразу паблик
В любом случае, запуск багбаунти программы - дело хорошее, у людей должна быть возможность легально сообщать уязвимости и иногда получать за это вознаграждения
еще так получилось, что нам уже скинули баги в системах наших клиентов, которые заказывали пентест еще пару лет назад и которые в итоге не исправили нами же найденные баги )

вроде как бы и наш косяк, но вроде бы и не наш )
источник

М

Максим in ЦАРКА PUBLIC CHAT
ID:0
Запуск национальной BugBounty площадки - платформы для выплаты награды за обнаружение уязвимостей в безопасности сервисов и приложений Казахстана.

Мы признаем ценную роль и вклад, которые могут оказать независимые исследователи в безопасность казахстанского интернета. В связи с этим в Казахстане запускается первая Bug Bounty площадка!
BugBounty.kz предоставляет возможность сообщать и отправлять отчеты о найденных уязвимостях в безопасности сервисов и приложений за вознаграждения.

С помощью площадки Bugbounty.kz государственные организации и бизнес-компании Казахстана теперь могут находить, устранять критические уязвимости и поддерживать целостность своих веб- ресурсов.

У этичных хакеров появляется возможность получить вознаграждения за найденные уязвимости казнета, создать портфолио и сделать себе имя в ИТ-сообществе.
Информация, полученная с отчетов, будет использоваться в целях защиты, снижения рисков и устранения уязвимостей в сетях и приложениях казнета.

Став участником программы Bugbounty.kz, вы способствуете защите данных граждан, снижению киберпреступности, росту доверия к цифровому обществу Казахстана.

Во время пилотирования программы исследователями были уже сданы критические утечки банковских данных в одном из ведущих банков страны, утечки персональных данных на ресурсах электронного правительства, государственных, квазигосударственных и нефтянных организации. Более того, алматинским исследователем была найдена критическая уязвимость, которая затрагивала большое количество веб-ресурсов в казахстанском сегменте интернета.

Помимо государственных ресурсов, к данной программе подключаются и ведущие айти компании в Казахстане.
рейтинги будут, ребят?
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Максим
рейтинги будут, ребят?
да, конечно, на главной будет доска почета
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
пока все сыровато, будем много что дорабатывать, просто уже начали кидать нам много багов и решили какую-то версию все таки запустить, чтобы не кидали мне все в личку )
источник