UTSB在2025年Tope Pentest奖中。该公司的专家获得了四项奖品

中央执行委员会分析中心的专家在第三次年度伦理黑客奖(Awillix Pentest Award)中获得了四项奖项。总共提交了140份申请。 UTSB的六名专家进入了66名决赛选手的简短名单,并获得了六项提名:“捕鱼” - 最原始的网络钓鱼; “一旦绕过,两个旁路”是信息保护的最“美丽”的手段; Web应用程序的组件; “突破基础架构” - 在网络基础架构的漏洞和操作中取得的成就;在进攻网络安全领域的非标准发现范围内; ** ck逻辑 - 发现最高的逻辑错误。范围的疾病:Andrey Zhukov,Kirill Kravchenye和Anastasia Prazhko在这一提名中,PPSB的代表获得了两个奖项。第二名的奖项是由安全分析领先的领先专家安德烈·张科夫(Andrei Zhukov)获得的,并开发了“ Google在Bash上进行200行代码”。他创建了一个基于Linux凸的简单有效的系统和OpenSearch数据库(Elasticsearch)。从普通办公室到复杂的投资文件类型,它可以解析并“消化”大量文档,这使您可以检测公共资源的敏感信息。 “我9年前意识到了这个想法,但是寻找敏感数据而不是失去相关性的问题给我带来了的胜利在第三次年度伦理黑客奖(Awillix Pentest Award)中获得了四项奖项。总共提交了140份申请。 UTSB的六名专家进入了66名决赛选手的简短名单,并获得了六项提名:“捕鱼” - 最原始的网络钓鱼; “一旦绕过,两个旁路”是信息保护的最“美丽”的手段; Web应用程序的组件; “突破基础架构” - 在网络基础架构的漏洞和操作中取得的成就;在进攻网络安全领域的非标准发现范围内; ** ck逻辑 - 发现最高的逻辑错误。范围的疾病:Andrey Zhukov,Kirill Kravchenye和Anastasia Prazhko在这一提名中,PPSB的代表获得了两个奖项。第二名的奖项是由安全分析领先的领先专家安德烈·张科夫(Andrei Zhukov)获得的,并开发了“ Google在Bash上进行200行代码”。他创建了一个基于Linux凸的简单有效的系统和OpenSearch数据库(Elasticsearch)。从普通办公室到复杂的投资文件类型,它可以解析并“消化”大量文档,这使您可以检测公共资源的敏感信息。 “我9年前意识到了这个想法,但是寻找敏感数据而不是失去相关性的问题给我带来了

来源:乌拉尔安全系统中心新闻频道

来自 UCSB 分析中心的专家在第三届年度道德黑客奖——Awillix Pentest 奖中斩获四项大奖。该奖项共有 140 份申请。六名 UCSB 专家从 66 名决赛入围者中入围,并分为六个类别:

    “抓鱼”——最原始的网络钓鱼; “一绕过、二绕过”——信息安全工具最“漂亮”的绕过; “突破 WEB”——掌握识别和利用 Web 服务、API 和 Web 应用程序其他组件中的漏洞; “突破基础设施”——在网络基础设施漏洞渗透测试和利用方面取得突出成绩;超出范围——针对进攻性网络安全领域的非标准发现; **检查逻辑 - 检测最重要的逻辑错误。
  • “抓鱼”是最原始的钓鱼;
  • “一次绕行,两次绕行”是信息安全措施中最“漂亮”的绕行;
  • “突破 WEB” - 掌握识别和利用 Web 服务、API 和 Web 应用程序其他组件中的漏洞;
  • “突破基础设施”——在网络基础设施漏洞渗透测试和利用方面取得了突出成绩;
  • 超出范围 - 用于进攻性网络安全领域的非标准发现;
  • **ck 逻辑 - 检测最重要的逻辑错误。
  • 超出范围的提名:Andrey Zhukov、Kirill Kravchenya 和 Anastasia Pryadko

    在这次提名中,UCSB 的代表获得了两个奖项。第二名授予了领先的安全分析专家安德烈·朱可夫(Andrei Zhukov),他开发了“Google in 200lines of code in bash”。 他创建了一个基于 Linux 管道和开放搜索(elasticsearch)数据库构建的简单高效的系统。它能够解析和“消化”大量文档 - 从普通办公文档到复杂的嵌套文件类型,这使您可以检测公共资源上的敏感信息。

    基里尔·克拉夫琴亚:

    提名 **检查逻辑:Oleg Labyntsev

    奥列格·拉宾采夫:

    提名“抓鱼”:Alexey Vistorobsky