Впечатления OffZone 2025

Я исследую веб‑безопасность и делюсь практическими разбориками уязвимостей: от CSRF и XXE до Server‑Side XSS, race conditions и обходов CSP. Пишу чек‑листы атак и защиты, редкие кейсы из практики и мысли о мышлении пентестера. Только прикладной AppSec, понятные примеры и то, что реально встречается в проде. Учимся охотиться, пока на нас не охотятся.

offzoneконференцияинформационная безопасность

Слегка отдохнув, решил написать впечатления от OffZone этого года (для интереса, можно сравнить с прошлым годом 👁)

  • 🔥 Все еще считаю OffZone лучшей Community-ориентированной конференцией по ИБ. Прежде всего, это просто прекрасно
  • 🔥 Я выступил с докладом! Для меня это самое маштабное на текущий момент выступление и опыт мне зашел. О том, насколько хорошо у меня это получилось, думаю вы лучше меня сможете рассказать. Презентацию с доклада выложу вместе с записью моего выступления, как оно будет готово
  • 🔥 Побывал аж на двух афтепати! Оба понравились
  • 🔥 Очень много крутых стендов. Особенно зашли стенды, где что-то надо делать руками (пайка, локпик), хоть я на них так и не успел толком побывать хд, а также зоны от Bi.Zone (hack in 15min, Bi.Zone BB, Bi.Zone)
  • 🔥 Экономика показалась более сломанной чем в прошлом году и вещи в наиболее интересных мне секциях заканчивались быстрее, чем я успевал что-то сделать. Так или иначе, забрал немного мерча, но именно то, что очень хотел
  • 🔥 Возможно из-за локации, возможно по какой-то другой причине было трудно сесть порешать задания, огромные очереди к некоторым активностям и тесновато на старте было. В целом, не скажу, что это прям минус - просто нужно было иметь некоторую приоритизицию желаемого, что как человеку в первый раз в этой локации было сделать сложно по началу
  • 🔥 Для меня вся конференция выглядела как множество приятных встреч с людьми, с которыми я знаком/был рад познакомиться. Удивительные люди нас, однако, окружают!

Считаю, что каждый может найти в OffZone что-то свое. В этот раз я абсолютно не гонялся за офкоинами (за всю конфу у меня их ровно 0). Возможно, из-за инфляции, возможно из-за того, что пакет мерча мне дали за выступления и бегать за новым было не так много мотивации, возможно мне просто хотелось пообщаться с большим количеством старых знакомых. И несмотря на это, я получил потрясающий опыт от конференции. В общем, уже второй год подряд данное событие оставляет после себя теплые впечатления. Планирую пойти в следующем году и вам советую)

P.S. Фоток (у меня) нет, но вы держитесь

#offzone #thoughts
☠️ Hunt Or Be Hunted

Дискуссия

TonySD
Мне кажется солару, как оргу стэнда, где мы налутали около 5.5к оффкоинов за стф таски, неплохо так дали по голове за инфляцию :)
Присоединиться к обсуждению →

Читайте так же