Hackerone de bug bounty nasıl yapabilirim ?

SkyRest

Katılımcı Üye
15 May 2016
398
238
25
MEDUSA
Bunun aracılığını yapan siteler var, örnek olarak Bugcrowd ve Hackerone'ı verebiliriz. Buralarda herkese açık ve private olarak verilen bug bounty programları mevcut. Eğer belli bir puanın üstüne çıkarsan private programlar gelmeye başlıyor, o sürece kadar herkese açık programlardan ödül topluyorsun.
2- Açığı bulup bir rapor hazırlaman gerekiyor, açığı nerede bulduğun, etkisinin nerelerde olduğu gibi. Sonrasında ise raporlar ile ilgilenen görevli bunu değerlendirip açığın impact (etki) 'sini değerlendirerek ona göre bir ödül veriyor ya da vermiyor.
3- Javascript, HTML/CSS , SQL, Ruby ve Python bilsen çok güzel olur ama herhangi bir dil bilmeden de yapmak mümkün.
4- Ben Javascript temel seviyede, HTML/CSS yeterli seviyede, SQL biraz ve Python orta seviyede biliyorum.
5- Duruma göre değişir, sabit bir kazanç yok. Bunu programlara bakarak anlayabilirsin. 10000 USD alan da var 10 USD alan da.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.