bug bounty report через https://hackerone.comПока присвоили severity high 8.4/10, хоть я и не согласен(а кто меня спрашивает).
На многое искренне не рассчитываю, это лишь мой первый опыт, но если дадут хоть 500 баксов, то все равно буду рад.
Жена рассчитывает на все $30000, когда рассказал про суть уязвимости 😁
Никаких подробностей уязвимости пока не будет, думаю все понимают почему.
Потом полазил там на сайте, почитал разное, удивился как много можно поднять денег на critical и, иногда, high уязвимостях.
Причем часть из них уровня моих унылых знаний 2020-2022 года и из инструментов chrome developer tool.
Это я, а не тот репортер, мог получить $20.000 и $35.000.👿👿👿
Даже пришла в голову мысль, что в целом можно же и не работать, если бекграунд и знания позволяют 1-3 раза в год находить critical уязвимости у крупных вендоров, получать выплаты и просто чиллить: сидеть дома, читать книги и играть во все игоры.
Возможно это лучше, чем вот эти вот все овертаймы проклятые и бесконечные синки в попытке поймать коллег по всему свету, от Таиланда до США.
Если заплатит, то полусерьёзно посмотрю в эту сторону.
Опыта мне может хватить, база у меня хорошая.
Северити понимаю как никто другой, сколько всратого в своей жизни видел. 😀
