arkadaşlar bu konu hakkinda bir kaynak veya video bekliyorum sizden.
csgolive üzerinden bugün profit site açığı bulduk ordan 300 dolar alabilidim. Başka bir türk ise 6700 dolar alabildi.
Bunun dışında kod açığı tam olarak nasıl bulunuyor ve siteye etki ediyor mu?
Bunun ile ilgili tam olarak anlayabileceğim bir kaynak vs varmı?
Konu
Bu tarz bildirim olan işlemlerin ve ödüllendirmenin günümüzde bir adı var, Bug bounty.
Bug bounty nedir ?
Bug Bounty, belli bir yazılımın açıklarının bulunması (bug) amacıyla yazılımın sahibi şirket tarafından herkesin katılımına açık olarak gerçekleştirilen güvenlik yarışmalarıdır. Türkçede Ödül Avcılığı olarak da kullanılan Bug Bounty yarışmalarının amacı, şirketlerin yazılımlarının güvenlikliklerini sınaması ve bu doğrultuda ortaya çıkan açıkların giderilerek daha gelişmiş, güvenli bir yazılımın ortaya çıkarılmasıdır.
Farklı bir kaynakta çok net ve güzel bir açıklama yapılmış.
Bu tür açıkları bulmak için öncelikle açığın arandığı sistemi avucunun içi gibi bilmek gerekiyor. Bunu şöyle düşünebiliriz; Sen mahallende saklanbaç oynuyorsun ve kazanman senin o mahalledeki kuytuları bilmene bağlı. Eğer ulu orta yerlerde durursan ya senden önce birileri o yerleri kapar yada saklanmış olmazsın. Ancak ne kadar iyi saklanırsan da bulunma ihtimalin o kadar zor olur. Bunu güzel bir örnek olarak alabilirsin...
Senin csgolive gibi sitelerde açık bulman için, sitenin hangi web servisi kullandığını, hangi diller ve frameworkler ile yapıldığını, hangi sistem üzerinde çalıştığını bilmen ve bu bilgilerden elde ettiğin verileri kullanıp açık aramak için büyük ve geniş bilgi birikimine ihtiyaç duyarsın. Bug bonty herkesin yapabileceği bir şey değil, yani şöyle herkes yapamaz; Sen şimdi para kazanmak istedin diye 5 dakikada öğrenip bu işe başlayamazsın. Öncesinde de dediğim gibi büyük bilgi birikimi isteyen bir konu. Bu yüzden firmalar para veriyor, herkes bulsa kimseye zırnık koklatmazlar
İyi forumlar.
Bug bounty nedir ?
Bug Bounty, belli bir yazılımın açıklarının bulunması (bug) amacıyla yazılımın sahibi şirket tarafından herkesin katılımına açık olarak gerçekleştirilen güvenlik yarışmalarıdır. Türkçede Ödül Avcılığı olarak da kullanılan Bug Bounty yarışmalarının amacı, şirketlerin yazılımlarının güvenlikliklerini sınaması ve bu doğrultuda ortaya çıkan açıkların giderilerek daha gelişmiş, güvenli bir yazılımın ortaya çıkarılmasıdır.
Farklı bir kaynakta çok net ve güzel bir açıklama yapılmış.
Bu tür açıkları bulmak için öncelikle açığın arandığı sistemi avucunun içi gibi bilmek gerekiyor. Bunu şöyle düşünebiliriz; Sen mahallende saklanbaç oynuyorsun ve kazanman senin o mahalledeki kuytuları bilmene bağlı. Eğer ulu orta yerlerde durursan ya senden önce birileri o yerleri kapar yada saklanmış olmazsın. Ancak ne kadar iyi saklanırsan da bulunma ihtimalin o kadar zor olur. Bunu güzel bir örnek olarak alabilirsin...
Senin csgolive gibi sitelerde açık bulman için, sitenin hangi web servisi kullandığını, hangi diller ve frameworkler ile yapıldığını, hangi sistem üzerinde çalıştığını bilmen ve bu bilgilerden elde ettiğin verileri kullanıp açık aramak için büyük ve geniş bilgi birikimine ihtiyaç duyarsın. Bug bonty herkesin yapabileceği bir şey değil, yani şöyle herkes yapamaz; Sen şimdi para kazanmak istedin diye 5 dakikada öğrenip bu işe başlayamazsın. Öncesinde de dediğim gibi büyük bilgi birikimi isteyen bir konu. Bu yüzden firmalar para veriyor, herkes bulsa kimseye zırnık koklatmazlar

İyi forumlar.
(14-05-2020, 03:32)enesbakis Adlı Kullanıcıdan Alıntı: Bu tarz bildirim olan işlemlerin ve ödüllendirmenin günümüzde bir adı var, Bug bounty.
Bug bounty nedir ?
Bug Bounty, belli bir yazılımın açıklarının bulunması (bug) amacıyla yazılımın sahibi şirket tarafından herkesin katılımına açık olarak gerçekleştirilen güvenlik yarışmalarıdır. Türkçede Ödül Avcılığı olarak da kullanılan Bug Bounty yarışmalarının amacı, şirketlerin yazılımlarının güvenlikliklerini sınaması ve bu doğrultuda ortaya çıkan açıkların giderilerek daha gelişmiş, güvenli bir yazılımın ortaya çıkarılmasıdır.
Farklı bir kaynakta çok net ve güzel bir açıklama yapılmış.
Bu tür açıkları bulmak için öncelikle açığın arandığı sistemi avucunun içi gibi bilmek gerekiyor. Bunu şöyle düşünebiliriz; Sen mahallende saklanbaç oynuyorsun ve kazanman senin o mahalledeki kuytuları bilmene bağlı. Eğer ulu orta yerlerde durursan ya senden önce birileri o yerleri kapar yada saklanmış olmazsın. Ancak ne kadar iyi saklanırsan da bulunma ihtimalin o kadar zor olur. Bunu güzel bir örnek olarak alabilirsin...
Senin csgolive gibi sitelerde açık bulman için, sitenin hangi web servisi kullandığını, hangi diller ve frameworkler ile yapıldığını, hangi sistem üzerinde çalıştığını bilmen ve bu bilgilerden elde ettiğin verileri kullanıp açık aramak için büyük ve geniş bilgi birikimine ihtiyaç duyarsın. Bug bonty herkesin yapabileceği bir şey değil, yani şöyle herkes yapamaz; Sen şimdi para kazanmak istedin diye 5 dakikada öğrenip bu işe başlayamazsın. Öncesinde de dediğim gibi büyük bilgi birikimi isteyen bir konu. Bu yüzden firmalar para veriyor, herkes bulsa kimseye zırnık koklatmazlar
İyi forumlar.
csgolive'ın ne kadar boktan bir yazılıma sahip olduğunu cidden kanıtlayamam :d
bilgi için teşekkürler
)

