Приветствую!
Такой вопрос: какие программы продолжают работать в РФ и СНГ? Тот же hackerone перестал сотрудничать из-за санкций.
Такой вопрос: какие программы продолжают работать в РФ и СНГ? Тот же hackerone перестал сотрудничать из-за санкций.
Standoff365, Яндекс, и у ТГ есть программа.Приветствую!
Такой вопрос: какие программы продолжают работать в РФ и СНГ? Тот же hackerone перестал сотрудничать из-за санкций.
+1 читал у каких то условия ещё требуют кучу документов. Надо быть кристально белым или иметь титановые яица чтоб вписаться в это.Сначала ты разрабатываешь уязвимости, потом они разрабатывают тебе...
Не стоит лезть в это дело дружок. Тебя не будут благодарить, заплатят 30к руб и поставят на карандаш.
Спасибо за совет!Сначала ты разрабатываешь уязвимости, потом они разрабатывают тебе...
Не стоит лезть в это дело дружок. Тебя не будут благодарить, заплатят 30к руб и поставят на карандаш.
Друже, к тебе тогда тот же вопрос, что и выше. Тогда куда лучше податься, если не в Bug bounty?+1 читал у каких то условия ещё требуют кучу документов. Надо быть кристально белым или иметь титановые яица чтоб вписаться в это.
В какой же ты мир хочешь вписать? В ИБ? "России ИБ не нужон ваш, все вы сукиии у стены стоять у нас будитииии!" (Читай писклявым голосом бабки)Спасибо за совет!
Однако что ты предлагаешь вместо этого? Идти в белую с 1 моим сертом джуна почти нереально, в лучшем случае стажировка ближе к весне будет. Сдавать другие серты- будь готов отвалить 800-1500$, которых у меня нет. На чём зарабатывать? Не пойми неправильно, я тут не набрасываюсь на тебя, просто хочется уже вписаться полноценно в весь этот мир и успокоиться. Я открыт к любым пердложениям.
Так не бывает.просто хочется уже вписаться полноценно в весь этот мир и успокоиться.
Работать в зарубежных багбаунти. Насколько я понимаю выплаты там можно получать на счет в зарубежном банке.Друже, к тебе тогда тот же вопрос, что и выше. Тогда куда лучше податься, если не в Bug bounty?
Или открыть свой ББРаботать в зарубежных багбаунти. Насколько я понимаю выплаты там можно получать на счет в зарубежном банке.

Pecunia non oletТак не бывает.
Белый ты или черный, ты не успокоишься, учиться надо всегда.
Разница между черным и белым не велика, если ты умеешь договариваться с совестью и выстраивать грамотную защиту)
На ББ денег ты не заработаешь, только проблем. В блек я тебя не уговариваю, говорю как есть, тут каждый третий начинал с "Буду помогать миру" ахаха.
Это просто дружеский совет, не лезть в ББ, так как ты сразу попадешь в списочек и это на всю жизнь. Хакер либо черный, либо не хакер а сошка на крючке.
Сомневаюсь, что получится открыть счёт за бугром, или ты предлагаешь через условный PST открыть виртуальную карту и на неё лить?Работать в зарубежных багбаунти. Насколько я понимаю выплаты там можно получать на счет в зарубежном банке
Чем тогда посоветуешь заниматься?Занимался этой Ху.. где-то год,были одни дубликаты или вообще исправляли баг и нах посылали.Забил, херня все это имхо.
Нет никаких проблем открыть счет за бугром если выезднои и бываешь за бугром. По турвизам куча вариантов в снг и юва, арабы скореи всего тоже откроют. Латиносы и запад хз.Сомневаюсь, что получится открыть счёт за бугром, или ты предлагаешь через условный PST открыть виртуальную карту и на неё лить?
Бизон, Стендофф, Яндекс, Аеза, БагБаунтиРу, TON в ton'ах выплачивают, очень много в веб3 проектах можно веб2 ломать за крипту.Приветствую!
Такой вопрос: какие программы продолжают работать в РФ и СНГ? Тот же hackerone перестал сотрудничать из-за санкций.
Можешь поделиться подобным? Прям интересно стало.Если участвовать в ББ, они тебя кидать будут в 90% случаев. Скинут скрин из джиры, типа а вот у нас уже в работе этот момент, все знаем, закрываем, это дубль. Или заплатят 1к рублей и скажут, что уязвимость некритичная тк, далеко через эту дырку к нам в инфру не залезешь. Начнешь доказывать, что это все таки крит и прорываться дальше, они тебе скажут, что ты охуел, там у нас чувствительные данные, в правилах ББ написано, что кроме условного /etc/passwd у нас трогать ниче нельзя. Еще и мусоров на тебя натравят) Это не мои фантазии, на том же хабре и в блогах багбаунтеров мелькали подобные истории.
Если не ошибаюсь, то здесь даже в подкасте у касперсих пару подобных случаев приводили. И про кидки, и про проблемы с законом. Они, правда, пытались это оправдать, но тут уж кто как интерпретирует)Можешь поделиться подобным? Прям интересно стало.