Как заработать на багбаунти: опыт молодого специалиста по ИБ
📊 Как заработать на багбаунти: опыт молодого специалиста по ИБ
Школьник Nuit, готовящийся к ЕГЭ, за полтора месяца заработал на багбаунти больше 7 млн рублей — и ключевую роль здесь сыграла не столько глубокая экспертиза, сколько грамотная автоматизация рутины. Он использовал OpenAI Codex и Claude для первичной разведки: нейросеть подсвечивала подозрительные конечные точки под IDOR, а проверку и демонстрацию уязвимости проводил уже сам. Самый дорогой кейс принёс 1,5 млн рублей за один отчёт.
Стартовало всё с анализа APK мобильного приложения. Ключ HMAC-подписи лежал прямо в коде, что позволяло генерировать валидные подписи для любых URL. Дальше параметр `raw` у сервиса обработки изображений вернул ответ без проверки типа контента — так появилась SSRF с выходом во внутреннюю сеть. Сначала Nuit вызвал скрытую панель администратора, потом вытащил конфиги, source map фронтенда и внутренние API, а в итоге — постранично выгрузил имена, телефоны и email пользователей, продемонстрировав доступ к недоступным из интернета данным.
→ Общий заработок: 7 000 000 ₽ за 45 дней
→ Крупнейшая выплата: 1 500 000 ₽ за цепочку APK → HMAC-подпись → SSRF → утечка данных
→ Инструменты ИИ: OpenAI Codex, Claude; фокус на IDOR
→ Платформа: Standoff Bug Bounty
Показательно, что самый дорогой баг не нашёл ИИ напрямую: нейросеть подсветила подозрительный обработчик изображений, а логическую цепочку — от жёстко закодированного ключа до выгрузки базы — выстроил человек. Золотая эпоха «скопировал отчёт ChatGPT» заканчивается: платят за понимание контекста.
habr_infosec
#багбаунти #ИИ #SSRF #StandoffBugBounty #нейросети