bug bounty с нуля

  1. Сергей Попов

    Статья Как начать bug bounty после CTF: практический roadmap перехода на реальный пентест

    Ты решаешь CTF-таски за 20 минут, и у тебя полка виртуальных медалей на CTFtime, а XSS в DVWA - детская разминка перед завтраком. Но первый репорт на HackerOne прилетает обратно со статусом "Duplicate" - кто-то нашёл этот IDOR за три часа до тебя. Знакомо? Я прошёл тот же путь и четыре месяца...
  2. Sergei webware

    Статья Bug Bounty с нуля: как начать зарабатывать на поиске уязвимостей в 2026 году

    Помню свой первый отправленный отчёт на HackerOne. Reflected XSS, найденный за три часа сканирования - красиво оформленный, с PoC, со скриншотами. Через два дня пришёл ответ: «Duplicate». Кто-то нашёл его на шесть часов раньше. Второй отчёт - «Out of Scope». Третий - «Informational, not a...