Баг-баунти, который оценили
Нашла уязвимость в крупном сервисе — обычный XSS, но в критичном месте. Составила отчёт: чётко, коротко, с видео. Отправила и забыла. Через два дня пришёл ответ: уязвимость подтверждена, награда две тысячи долларов, плюс спасибо за качество отчёта. Я поняла, что в безопасности самое важное — не только найти проблему, но и объяснить её так, чтобы разработчик мог быстро исправить. Теперь это мой главный принцип: найди, опиши, помоги исправить.
Вернуться ко всем постам
Комментарии 0
Будьте первым, кто оставит комментарий!