Как я перестал долбить сканерами и начал думать: мой путь в Bug Bounty
Всё было гораздо прозаичнее: курс по информационной безопасности, несколько видео про пентест, TryHackMe и постепенно появившийся интерес к тому, как вообще устроены системы.
А потом был Bug Bounty.
Сначала я думал, что это что‑то вроде необычного фриланса: нашёл уязвимость, написал отчёт, получил результат. На практике оказалось, что между «я знаю, что такое SQL Injection» и «я самостоятельно нашёл SQL Injection в реальном приложении» лежит огромная пропасть.
🔗 Ссылка:
https://habr.com/ru/articles/1087054/
Post #8147
89
- 🔥 2