hackerone
Всё по теме «hackerone» на форуме Codeby.net. Обсуждений: 9. Разборы, инструменты и практика по информационной безопасности.
-
Статья IDOR уязвимость в bug bounty: как находить и репортить для максимальных выплат
Одна подмена параметра в API-запросе - и ты читаешь чужие паспортные данные, скачиваешь чужие документы или переназначаешь чужой проект на свой аккаунт. IDOR уязвимость - пожалуй, самый недооценённый класс проблем в bug bounty. Автоматические сканеры её не ловят, WAF не блокирует, а разработчики...- Сергей Попов
- Тема
- bola bug bounty hackerone idor уязвимость owasp api security веб-безопасность пентест поиск уязвимостей
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования
-
Статья Bug Bounty с нуля: как начать зарабатывать на поиске уязвимостей в 2026 году
Помню свой первый отправленный отчёт на HackerOne. Reflected XSS, найденный за три часа сканирования - красиво оформленный, с PoC, со скриншотами. Через два дня пришёл ответ: «Duplicate». Кто-то нашёл его на шесть часов раньше. Второй отчёт - «Out of Scope». Третий - «Informational, not a...- Sergei webware
- Тема
- bug bounty платформы bug bounty программы bug bounty с нуля bugcrowd hackerone как начать bug bounty поиск уязвимостей за деньги этичный хакинг
- Ответы: 4
- Раздел: Codeby Academy: курсы и сертификации
-
Статья Bug Bounty для новичков: как легально заработать на поиске уязвимостей
Багбаунти — это не просто модное слово. Это реальный способ для исследователей безопасности зарабатывать деньги, помогая компаниям находить и устранять уязвимости. Это также шанс улучшить свои навыки в области информационной безопасности, одновременно повышая репутацию в индустрии. Если вы...- Luxkerr
- Тема
- bugcrowd burp suite hackerone idor xss багбаунты безопасный поиск уязвимостей веб-безопасность. отчетность поиск уязвимостей
- Ответы: 0
- Раздел: Codeby Academy: курсы и сертификации
-
News Искусственный интеллект усложняет поиск уязвимостей: эксперты жалуются на поток фейковых уязвимостей
В мире кибербезопасности появилась новая угроза: искусственный интеллект создаёт фальшивые отчёты о несуществующих уязвимостях. Платформы, такие как HackerOne и Bugcrowd, сообщают о всплеске псевдо-отчётов, которые выглядят профессионально, но описывают вымышленные проблемы. Эти документы...- Luxkerr
- Тема
- bugcrowd hackerone багбаунти ии-спам искусственный интеллект кибербезопасность уязвимости фальшивые отчёты
- Ответы: 0
- Раздел: Безопасность ИИ и LLM
-
Стоит ли писать статью о моём раскрытом отчёте hackerone на 3000$?
Привет всем! Буквально 2 дня назад Gitlab раскрыли мой отчёт о хранимой xss посредством prototype pollution. Как думаете стоит написать статью и если да, на что стоит обратить внимание в статье? До этого не писал статей такого типа поэтому интересуюсь.- misha98857
- Тема
- bug bounty hackerone stored xss
- Ответы: 7
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Flurry key - секретно?
Нашёл в exe файле одной популярной программы строку длиной 20 символов, которая состоит из заглавных букв латинского алфавита. Подписана как "flurry key". Из официальной документации понятно, что это Flurry Api key для какого то приложения, но нигде нет нет типичных предупреждений, что его нужно...- organdonor
- Тема
- api key hackerone leaks
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Вывод денег с hackerone
Из-за неправильной настройки счета paypal не пришёл перевод от hackerone. На hackerone в таблице с выплатами статус выплаты rejected, баланс аккаунта 0$. На счете paypal тоже 0$ и пришло уведомление что нужно добавить данные чтобы превышать лимит по счету. Где мои деньги и что теперь делать...- ilyh
- Тема
- hackerone
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Вывод денег с Hackerone
Всем привет Кто выводил деньги с hackerone, расскажите пожалуйста как это сделать в РФ. Если конкретно, меня интересует: 1. Нужно ли для этого регистрировать ИП 2.PayPal или банковский перевод? Почему? Если скинете ссылку где про это написано, буду благодарен. Спасибо заранее, если ответите хотя...- ilyh
- Тема
- bug bounty hackerone
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
R
Bug Bounty. Какие шаги выполнять при поиске уязвимостей?
Доброго времени суток. Такой вопрос, при поиске уязвимостей по программам Bug Bounty, например из hackerone, то какие шаги выполняете при поиске уязвимостей, какими инструментами пользуетесь?- radaram
- Тема
- bugbounty hackerone
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)