Мой первый критический баг: адреналин, ответственность и 5000 долларов
Я занималась bug bounty уже год, находя в основном мелкие уязвимости, за которые платили копейки. Но однажды, анализируя крупный финансовый сервис, я наткнулся на нечто странное в процессе аутентификации.
Потратив выходные на изучение кода, я понял, что нашел критическую уязвимость, позволяющую обойти двухфакторную аутентификацию. Это был не просто баг, это была дыра в безопасности, через которую могли утечь миллионы.
Я составил подробный отчет и отправил его в программу ответственного раскрытия. Через три дня мне пришло письмо с подтверждением и благодарностью. А еще через неделю на мой счет упало 5000 долларов. Это были не просто деньги, это было признание моего профессионализма и адреналин, который я запомню навсегда.
Вернуться ко всем постам
Комментарии 0
Будьте первым, кто оставит комментарий!