Bug Bounty vs пентест: доход, юридические рамки и как совмещать оба формата

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Макросъёмка USB-имплантата на антистатическом коврике рядом с донглом Burp Suite. Янтарный боковой свет выхватывает пайку и дорожки платы, OLED-дисплей светится циановым текстом.



💣 IDOR в API финтеха принёс строку в отчёт — та же уязвимость на HackerOne могла перекрыть гонорар за весь проект. Broken Access Control (A01:2021 OWASP): один класс багов, два формата, разная экономика.

Пентест — контракт, фиксированный scope...


Bug Bounty vs пентест: доход, юридические рамки и как совмещать оба формата

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх