bugbounty ?

porrsuk

Üye
15 Şub 2021
118
20
tam olarak bug bounty nedi̇r ?

ben bi̇lgi̇ toplamayi(akti̇f-pasi̇f)
ağ hari̇talama
zafi̇yet taramasini

az çok bunlari bi̇li̇yorum .
ama hi̇ç ctf de çözmedi̇m.



peki̇ nasil raporli̇cam bugbounty yaparken zafi̇yet bulduğumda ?

ben beyaz şapkali hackerlarin yaptiğini ordami yapicam ?
 
Moderatör tarafında düzenlendi:

Bahadır-Şad

Katılımcı Üye
23 Tem 2021
951
16
881
SaMuRai
Merhaba değerli üye,

Bilgi düzeyiniz düşükse öncelikle bilgi düzeyinizi arttırmanızı, kendinizi geliştirmenizi ve tecrübe kazanmanızı tavsiye ederim. Forumumuzdaki kategorilere (başta Web Güvenliği ve Zafiyetler olmak üzere) bakmanızı tavsiye ederim.

Linkler:




İyi Forumlar
 

'Chan

Uzman üye
1 Nis 2020
1,802
19
1,462
Shibuya
Merhabalar,
Bug bounty'nin nasıl yapıldığına ilişkin daha önce aşağıdaki konular açılmış. İşinize yarayabilir.











Ayrıca bakınız;




Bug Bounty Süreç Nasıl İşlemektedir :

İlk aşama olarak hedef belirlenmektedir. Ardından programın açıklama kısmındaki kurallar ve istenilen zaafiyetlere odaklanılır. Aynı zamanda belirtilen domain adreslerine.

Kabul edilen ve edilmeyen açıklar tespit edilip ona göre işlem yapılır. Ondan dolayı programlardaki bilgileri dikkatli okumak gerekmektedir. Kapsam alanı içindeki domainler üzerinden kişinin kendi araştırmasına ve uygulamasına göre özgürlerdir. Önemli olan bulduğunuz açığın kabul edilebilir olmasıdır. Son adım olarak elde tuttuğumuz ve bulduğumuz açıklar rapor halinde gönderilir. Raporlar program sahibine iletilmelidir. Bir süre sizi bekletip açığı kapatacaklardır. Ondan sonra ise raporunuzu onaylayıp açığın kategorisine göre ücret vermektedirler.


En çok bilinen platformlar ;
Hackerone
Bugcrowd
Safehats
İntigriti
Synack
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.