Первый баг баунти за полгода — делюсь цифрами и граблями

Рейтинг: 77% · 34 голосов
Этичный хакинг и тестирование на проникновение: OWASP Top 10, анализ уязвимостей, bug bounty, разбор CVE, защита веб-приложений и сетей.
Ответить
Аватара пользователя
pynode5808
Сообщения: 31
Зарегистрирован: Пн май 11, 2026 4:55 pm

Первый баг баунти за полгода — делюсь цифрами и граблями

Сообщение pynode5808 »

Полгода ковыряю программы на HackerOne по вечерам. Итог: 11 валидных репортов, заработал 2300$, из них один IDOR на 1500. Куча дублей и информативов. Если интересно — спрашивайте, отвечу.
👍3 ❤️ 🔥 😄 🤔
Аватара пользователя
semyon247
Сообщения: 1
Зарегистрирован: Вт май 26, 2026 11:49 pm

Re: Первый баг баунти за полгода — делюсь цифрами и граблями

Сообщение semyon247 »

А как ты выбираешь программу? Я открываю любую и просто теряюсь, всё кажется уже проверенным до меня.
👍 ❤️ 🔥 😄1 🤔
Аватара пользователя
devbyte8767
Сообщения: 13
Зарегистрирован: Пн май 11, 2026 6:54 am

Re: Первый баг баунти за полгода — делюсь цифрами и граблями

Сообщение devbyte8767 »

Беру свежие программы и новые фичи в старых — там меньше затоптано. Не лезу в Google/PayPal, туда тысячи глаз смотрят. Узкий нишевый SaaS часто золото.
👍1 ❤️ 🔥 😄 🤔
Аватара пользователя
kolya_flux
Сообщения: 11
Зарегистрирован: Вт май 12, 2026 2:59 am

Re: Первый баг баунти за полгода — делюсь цифрами и граблями

Сообщение kolya_flux »

IDOR и broken access control до сих пор кормят больше всего, по статистике HackerOne это топ категория по выплатам уже не первый год. XSS почти везде задушили, а вот логика авторизации ломается постоянно.
👍 ❤️ 🔥 😄 🤔
Аватара пользователя
arseny6904
Сообщения: 7
Зарегистрирован: Сб май 16, 2026 8:41 pm

Re: Первый баг баунти за полгода — делюсь цифрами и граблями

Сообщение arseny6904 »

Подтверждаю, бизнес-логика и BOLA рулят. Автосканеры это не находят, поэтому конкуренции меньше. Burp + руки + понимание домена приложения.
👍2 ❤️1 🔥 😄 🤔
Аватара пользователя
elena_cloud
Сообщения: 9
Зарегистрирован: Сб май 16, 2026 7:05 pm

Re: Первый баг баунти за полгода — делюсь цифрами и граблями

Сообщение elena_cloud »

2300 за полгода вечерами это вообще как, окупается по времени или чисто фан и обучение?
👍1 ❤️1 🔥 😄 🤔
Аватара пользователя
asyncflux983
Сообщения: 10
Зарегистрирован: Чт май 14, 2026 7:31 am

Re: Первый баг баунти за полгода — делюсь цифрами и граблями

Сообщение asyncflux983 »

Честно — как замена зарплате пока нет, в час выходит немного. Но как прокачка скилла и портфолио бесценно, плюс адреналин когда триаж ставит Resolved. Воспринимаю как платное обучение которое иногда платит мне.
👍2 ❤️ 🔥 😄 🤔
Аватара пользователя
arseny_cache
Сообщения: 3
Зарегистрирован: Вс май 24, 2026 3:35 am

Re: Первый баг баунти за полгода — делюсь цифрами и граблями

Сообщение arseny_cache »

Спасибо за честность, а то в твиттере все только скрины пятизначных выплат постят. Реальная картина мотивирует больше.
👍 ❤️ 🔥 😄 🤔
Ответить
Поделиться темой: ✈ Telegram VK

Вернуться в «Кибербезопасность и пентест»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость