Случайны выбор дневника Раскрыть/свернуть полный список возможностей


Найдено 15 сообщений
Cообщения с меткой

багхантинг - Самое интересное в блогах

Следующие 30  »
rss_habr

Как заработать на Bug Bounty

Вторник, 13 Декабря 2022 г. 16:37 (ссылка)

Меня зовут Алексей Гришин, я руководитель направления Bug Bounty VK. За 9 лет участия в программе по поиску уязвимостей на различных платформах мы накопили огромный опыт получения, проверки и оплаты самых разношерстных отчетов, поэтому в этой статье я хочу поделиться советами о том, как правильно написать отчет, чтобы его оплатили, и рассказать, что делать, если ваши ожидания по выплатам не совпали с реальностью. Добро пожаловать под кат.

Читать далее

https://habr.com/ru/post/705222/?utm_source=habrahabr&utm_medium=rss&utm_campaign=705222

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Ведьмаки цифрового мира: какой доход приносит охота за багами?

Вторник, 07 Декабря 2022 г. 01:30 (ссылка)

«В IT голодным не останешься» - поговорка новых реалий, которая давно себя оправдала. И ни для кого не секрет, что даже базовое образование в сфере цифровых технологий позволяет в дальнейшем работать сразу в нескольких направлениях. Поэтому, если вы ищите дополнительный заработок, то вас может заинтересовать такое неординарное явление в цифровом мире, как багхантинг – настоящая охота за «сокровищами».

Читать далее

https://habr.com/ru/post/703944/?utm_source=habrahabr&utm_medium=rss&utm_campaign=703944

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Бумажек — меньше, денег — больше: почему багхантеру полезно быть самозанятым?

Вторник, 22 Ноября 2022 г. 12:00 (ссылка)

Ожидание багхантера: компании повально выпускают программы bug bounty — только успевай чекать скоуп, находить баги и следить за СМС о поступлении выплат.

Реальность: выход компании на bug bounty пока что занимает много времени, а вознаграждения получить сложно — сплошные бумажки, ожидание ответа неделями и порезанные налогами выплаты.

Но есть вариант, как приблизиться к ожидаемому. В августе мы зарелизили собственную платформу для поиска уязвимостей BI.ZONE Bug Bounty. Вы уже можете искать баги в VK, еще несколько компаний разместят свои программы совсем скоро.

Поговорим о том, как автоматизация выплат и самозанятость позволят получать вознаграждения быстро и с максимальной выгодой.

Читать

https://habr.com/ru/post/700418/?utm_source=habrahabr&utm_medium=rss&utm_campaign=700418

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

[Перевод] Эксплойтинг браузера Chrome, часть 1: введение в V8 и внутреннее устройство JavaScript

Вторник, 15 Ноября 2022 г. 12:00 (ссылка)





Cегодня браузеры играют жизненно важную роль в современных организациях, поскольку всё больше программных приложений доставляется пользователям через веб-браузер в виде веб-приложений. Практически всё, что вы делаете в Интернете, включает в себя применение веб-браузера, а потому он является одним из самых используемых потребительских программных продуктов на планете.



Работая дверями в Интернет, браузеры в то же время создают существенные угрозы целостности персональных вычислительных устройств. Почти ежедневно мы слышим новости наподобие "баг Google Chrome активно используется как Zero-Day" или "Google подтвердила четвёртый эксплойт Zero-Day Chrome за 2022 год". На самом деле, эксплойты браузеров не представляют собой ничего нового, их находят уже долгие годы, начиная с первого эксплойта для удалённого исполнения кода, задокументированного как CVE-1999-0280. Первым потенциально публичным раскрытием браузерного эксплойта, используемого в реальных условиях, стал эксплойт Aurora браузера Internet Explorer, который атаковал Google в декабре 2010 года.
Читать дальше →

https://habr.com/ru/post/699168/?utm_source=habrahabr&utm_medium=rss&utm_campaign=699168

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Инструкция: как открыть программу баг-баунти и не облажаться

Вторник, 18 Октября 2022 г. 12:12 (ссылка)

Перед тем как написать этот пост, я расспросил знакомых из разных IT-компаний и столкнулся с полярными мнениями. Одни горячо топили за bug bounty и говорили, что это чуть ли не лучший способ поддерживать безопасность (правда часто оказывалось, что программу открыли еще до их найма), другие уверены, что это слишком рискованно.

Истина, как всегда, где-то посередине. Спешный запуск bug bounty будет опасной авантюрой. Вдумчивый — становится контролируемым мероприятием, которое приносит предсказуемую пользу, но в любом случае такую программу нельзя назвать универсальным ответом на киберугрозы.

Прочитать и положить в закладки

https://habr.com/ru/post/693716/?utm_source=habrahabr&utm_medium=rss&utm_campaign=693716

Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Национальная BugBounty платформа или как мы запускали первую полноценно работающую площадку в СНГ

Вторник, 17 Мая 2022 г. 10:18 (ссылка)

В данном посте мы расскажем как запустили пилот национальной BugBounty платформы в Казахстане, как из этого родился полноценный международный стартап и почему мы считаем это одной из самых успешных инициатив в области кибербезопасности в Казахстане.

Читать далее

https://habr.com/ru/post/666072/?utm_source=habrahabr&utm_medium=rss&utm_campaign=666072

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество

Следующие 30  »

<багхантинг - Самое интересное в блогах

Страницы: [1] 2 3 ..
.. 10

LiveInternet.Ru Ссылки: на главную|почта|знакомства|одноклассники|фото|открытки|тесты|чат
О проекте: помощь|контакты|разместить рекламу|версия для pda