Bu tarz bildirim olan işlemlerin ve ödüllendirmenin günümüzde bir adı var, Bug bounty.
Bug bounty nedir ?
Bug Bounty, belli bir yazılımın açıklarının bulunması (bug) amacıyla yazılımın sahibi şirket tarafından herkesin katılımına açık olarak gerçekleştirilen güvenlik yarışmalarıdır. Türkçede Ödül Avcılığı olarak da kullanılan Bug Bounty yarışmalarının amacı, şirketlerin yazılımlarının güvenlikliklerini sınaması ve bu doğrultuda ortaya çıkan açıkların giderilerek daha gelişmiş, güvenli bir yazılımın ortaya çıkarılmasıdır.
Farklı bir kaynakta çok net ve güzel bir açıklama yapılmış.
Bu tür açıkları bulmak için öncelikle açığın arandığı sistemi avucunun içi gibi bilmek gerekiyor. Bunu şöyle düşünebiliriz; Sen mahallende saklanbaç oynuyorsun ve kazanman senin o mahalledeki kuytuları bilmene bağlı. Eğer ulu orta yerlerde durursan ya senden önce birileri o yerleri kapar yada saklanmış olmazsın. Ancak ne kadar iyi saklanırsan da bulunma ihtimalin o kadar zor olur. Bunu güzel bir örnek olarak alabilirsin...
Senin csgolive gibi sitelerde açık bulman için, sitenin hangi web servisi kullandığını, hangi diller ve frameworkler ile yapıldığını, hangi sistem üzerinde çalıştığını bilmen ve bu bilgilerden elde ettiğin verileri kullanıp açık aramak için büyük ve geniş bilgi birikimine ihtiyaç duyarsın. Bug bonty herkesin yapabileceği bir şey değil, yani şöyle herkes yapamaz; Sen şimdi para kazanmak istedin diye 5 dakikada öğrenip bu işe başlayamazsın. Öncesinde de dediğim gibi büyük bilgi birikimi isteyen bir konu. Bu yüzden firmalar para veriyor, herkes bulsa kimseye zırnık koklatmazlar

İyi forumlar.