Впервые услышал о Bug Bounty, когда Яндекс запускал конкурс «Охота за ошибками» в 2012, но я в нем не участвовал, а только интересовался. Полноценно багбаунтить начал в программах Яндекса и Mail.ru на платформе HackerOne в 2014 году. Также хантил и на других площадках, например, FixBer и BugHunt (ныне мертвые) или Bugcrowd (они выкладывали страницу компаний, которые не против того, чтобы у них искали баги). Этим я занимался в свободное время. Учился, как и многие в то время, методом проб и ошибок, изучением софта, чтением форумов Antichat и rdot, Хабра и личных блогов, например, mr.The, Kaimi&DX, Rushter, Raz0r.
Че, пацаны, багхантинг?
Ешкин кот, Бум на ВиСи оказывается есть
Хакеры, как палочки твикс) выбирай свою
Получив первые 20к рублей от Яндекса, я был рад)
Восхищаюсь такими ребятами
Какая в итоге разница между тестировщиками и белыми хакерами? И какой формат взаимодействия (и вознаграждения) у компаний с белыми хакерами?