responsible disclosure

  1. Сергей Попов

    Статья Как написать bug bounty репорт: от структуры до максимальной выплаты

    На Bugcrowd хантер с более чем 130 репортами уровня P1 получил выплаты за три дубликата - не потому что нашёл уязвимость первым, а потому что качество его отчёта, PoC и описание импакта убедили заказчика заплатить повторно. Его слова на Bugcrowd LevelUp: "If you write an excellent report and...
  2. Luxkerr

    Статья Юридические и этические аспекты пентеста: как действовать в рамках закона

    Пентест — это процесс, когда специалисты по безопасности проверяют систему, пытаясь найти уязвимости. Это можно сравнить с тем, как хакеры пытаются проникнуть в систему, но с одной важной разницей: пентест проводится с разрешения владельца системы. Однако важно помнить, что работать с...