Не могу понять, что подразумевается под баг баунти. Это поиск багов на сайте, которые в теории как то мешают(будь то ошибки перевода или ХSS)
или вполне реальный взлом, на основе поиска уязвимостей?
Не могу понять, что подразумевается под баг баунти. Это поиск багов на сайте, которые в теории как то мешают(будь то ошибки перевода или ХSS)
или вполне реальный взлом, на основе поиска уязвимостей?
Багбаунти (Bug bounty) - это программа, в рамках которой организация предлагает вознаграждение за обнаружение и сообщение о программных ошибках (багах), уязвимостях или других проблемах в их программном обеспечении или системах безопасности. Эти программы обычно используются компаниями для улучшения качества своего программного обеспечения и защиты от кибератак, позволяя хакерам и исследователям безопасности проверять системы на наличие уязвимостей. Вознаграждения за нахождение багов могут варьироваться от символических сумм до значительных денежных премий, в зависимости от серьезности уязвимости и политики организации.
Не могу понять, что подразумевается под баг баунти. Это поиск багов на сайте, которые в теории как то мешают(будь то ошибки перевода или ХSS)
или вполне реальный взлом, на основе поиска уязвимостей?
Bug Bounty
вот например. Почитай условия, положения, правила и станет понятно.
Если интересно, как это бывает на практике, то почитай статью и другие статьи автора.