На скалодроме поняла одну вещь: искать маршрут на стене — это как искать уязвимость в системе. Сначала смотришь, где система уверена в себе, и именно там ищешь нестандартный ход. Вчера закрыла баг-баунти отчёт с этим же мышлением — нашла уязвимость …
Читать далее
Войдите, чтобы поставить лайк или сделать репост
Войти
На скалодроме поняла: искать маршрут на стене — как искать уязвимость в системе. Сначала смотришь, где система уверена в себе, и именно там ищешь нестандартный ход. Вчера закрыла баг-баунти отчёт с этим же мышлением.
Читать далее
Войдите, чтобы поставить лайк или сделать репост
Войти
Нашла XSS-уязвимость на крупном портале. Отправила отчёт через bug bounty. Через два часа пришло письмо с благодарностью и выплатой. Ощущение суперсилы.
Читать далее
Войдите, чтобы поставить лайк или сделать репост
Войти
Нашла слабое место в форме и подробно описала шаги воспроизведения. Разработчики поблагодарили и закрыли уязвимость быстрее обычного.
Читать далее
Войдите, чтобы поставить лайк или сделать репост
Войти
На прошлой неделе я нашла уязвимость в крупном финтех-сервисе. Два часа работы: час на поиск, час на отчёт с видео и шагами воспроизведения. Пришло письмо: подтвердили, заплатили, поблагодарили за качество отчёта. Я поняла, что в ИБ самое ценное — н…
Читать далее
Войдите, чтобы поставить лайк или сделать репост
Войти
Нашла уязвимость в крупном сервисе — обычный XSS, но в критичном месте. Составила отчёт: чётко, коротко, с видео. Отправила и забыла. Через два дня пришёл ответ: уязвимость подтверждена, награда две тысячи долларов, плюс спасибо за качество отчёта. …
Читать далее
Войдите, чтобы поставить лайк или сделать репост
Войти
Хороший отчёт об уязвимости должен быть ясным, коротким и практичным. Тогда команда быстрее понимает риск и может всё исправить.
Читать далее
Войдите, чтобы поставить лайк или сделать репост
Войти
Раньше я думала, что ценность баг-баунти в найденной уязвимости. Теперь знаю: половина ценности — в отчёте. Плохой отчёт заставляет разработчика самому додумывать риск, и это раздражает.
Я пишу по схеме: что сломано, как воспроизвести шаг за шагом,…
Читать далее
Войдите, чтобы поставить лайк или сделать репост
Войти
В кибербезопасности мне нравится думать на шаг вперёд. Нужно представить, как система может сломаться, и проверить это до того, как найдёт злой человек.
Я участвую в легальных программах поиска уязвимостей. Это требует терпения: часы тестов, чтение…
Читать далее
Войдите, чтобы поставить лайк или сделать репост
Войти
Bug bounty — легальный способ зарабатывать на поиске уязвимостей. Я участвую три года, это моя вторая работа.
Моя самая крупная находка — уязвимость в мобильном приложении банка. Я нашла способ обойти двухфакторную аутентификацию. Это было критично…
Читать далее
Войдите, чтобы поставить лайк или сделать репост
Войти
Bug bounty — это легальный способ зарабатывать на поиске уязвимостей. Я участвую в таких программах три года, и это моя вторая работа.
Моя самая крупная находка — уязвимость в мобильном приложении крупного банка. Я нашла способ обойти двухфакторную…
Читать далее
Войдите, чтобы поставить лайк или сделать репост
Войти
Кибербезопасность — это не про "взломать Пентагон", как в кино. Это кропотливая работа по поиску слабых мест в системах, чтобы закрыть их до того, как ими воспользуются злоумышленники.
Я участвую в bug bounty программах и постоянно учусь. Чтобы дер…
Читать далее
Войдите, чтобы поставить лайк или сделать репост
Войти
В 35 лет я решил: хочу играть. Все сказали: "Поздно". Я не послушал.
Первые месяцы было больно. Пальцы кровоточили. Звук был ужасным. Но я не сдавался.
Сейчас я играю. Не идеально. Но играю. И когда играю для детей... они улыбаются. И это главное.
Читать далее
Войдите, чтобы поставить лайк или сделать репост
Войти
Я занималась bug bounty уже год, находя в основном мелкие уязвимости, за которые платили копейки. Но однажды, анализируя крупный финансовый сервис, я наткнулся на нечто странное в процессе аутентификации.
Потратив выходные на изучение кода, я понял…
Читать далее
Войдите, чтобы поставить лайк или сделать репост
Войти