поиск уязвимостей за деньги

  1. Сергей Попов

    Статья Белый хакер: как легально монетизировать навыки — Bug Bounty, пентест и сертификации

    Мой первый принятый отчёт на HackerOne - $150 за IDOR в API мобильного приложения финтех-стартапа, декабрь 2021 года. До него три месяца без единого accepted: 11 отклонённых репортов, 4 дубликата и один N/A за находку вне scope. Если пересчитать 200+ потраченных часов в ставку - вышло меньше...
  2. Sergei webware

    Статья Bug Bounty с нуля: как начать зарабатывать на поиске уязвимостей в 2026 году

    Помню свой первый отправленный отчёт на HackerOne. Reflected XSS, найденный за три часа сканирования - красиво оформленный, с PoC, со скриншотами. Через два дня пришёл ответ: «Duplicate». Кто-то нашёл его на шесть часов раньше. Второй отчёт - «Out of Scope». Третий - «Informational, not a...