باگ بانتی (Bug Bounty) چیست و چطور از آن درآمد بسازیم؟
تصور کن شرکتهایی مثل گوگل، اپل و پیپال به تو پول بدهند تا بهطور قانونی وارد سیستمشان شوی و ضعفهایش را پیدا کنی. این دقیقاً همان چیزی است که باگ بانتی نام دارد: پلی میانِ مهارتِ هک و درآمدِ واقعی، کاملاً در چارچوبِ قانون.
نوشتهی اسماعیل قائدی — مدرس امنیت سایبری و هک اخلاقی
کارشناسی امنیت سایبری از دانشگاه Manchester Metropolitan (درجهی ممتاز) — تست نفوذ، امنیت شبکه، OSINT و گجتهای سختافزاری.
این مقاله بخشی از راهنمای کامل چطور هکر شویم؟ مسیر هکر شدن از صفر تا اولین شغل است

باگ بانتی دقیقاً یعنی چه؟
باگ بانتی (Bug Bounty) برنامهای است که در آن یک شرکت به هکرهای اخلاقی اجازه میدهد محصولاتش را برای یافتنِ آسیبپذیری آزمایش کنند و در ازای هر ضعفِ معتبری که گزارش کنند، پاداشِ نقدی میپردازد. مبلغِ پاداش بسته به شدتِ ضعف از چند ده دلار تا دهها هزار دلار متغیر است. این یعنی مهارتِ تو مستقیماً به درآمد تبدیل میشود، بیآنکه کارمندِ رسمیِ آن شرکت باشی.
این برنامهها کجا هستند؟
بیشترِ برنامههای باگ بانتی از طریقِ پلتفرمهای واسط اجرا میشوند که هکرها و شرکتها را به هم وصل میکنند و پرداخت را مدیریت میکنند:
- HackerOne و Bugcrowd: دو پلتفرمِ بزرگ که هزاران برنامه از شرکتهای مختلف را میزبانی میکنند.
- Intigriti: پلتفرمِ محبوبِ اروپایی با برنامههای متنوع.
- برنامههای مستقل: بعضی شرکتهای بزرگ (مثل گوگل و مایکروسافت) برنامهی باگ بانتیِ اختصاصیِ خودشان را دارند.
چه ضعفهایی پاداش میگیرند؟
بیشترِ پاداشها مربوط به آسیبپذیریهای وب هستند — همان چیزهایی که در مسیرِ یادگیریِ هکِ وب میآموزی:
- تزریق SQL و دور زدنِ احراز هویت
- انواعِ XSS و اجرای اسکریپت در مرورگرِ قربانی
- دسترسیِ نادرست به دادهها (IDOR) و شکستنِ منطقِ دسترسی
- تزریقِ فرمان، آپلودِ فایلِ مخرب و پیکربندیِ اشتباهِ سرور
نقشه راه شروع
- مبانیِ هکِ وب را محکم کن: HTTP، Burp Suite و OWASP Top 10 پایهی همهچیزند.
- روی آزمایشگاههای قانونی تمرین کن تا آسیبپذیریها را با دستِ خودت پیدا و بهرهبرداری کنی.
- گزارشنویسی را جدی بگیر: یک گزارشِ شفاف و قابلبازتولید، تفاوتِ پاداشگرفتن و ردشدن است.
- با برنامههایی که «دامنهی گسترده» و مناسبِ تازهکارها هستند شروع کن و صبور باش؛ اولین باگ ممکن است زمان ببرد.
باگ بانتی «پولدرآوردنِ یکشبه» نیست. رقابت جدی است و ماههای اول ممکن است چیزی پیدا نکنی. اما مهارتی که در این مسیر میسازی واقعی و ماندگار است و همان است که در شغلِ تست نفوذ هم به کارت میآید.
چرا کاملاً قانونی است؟
چون هر برنامه یک «قلمرو» (scope) و مجموعه قوانینِ مشخص دارد که به تو میگوید دقیقاً چه چیزی را و چطور اجازه داری آزمایش کنی. تا وقتی درونِ این قلمرو و قوانین بمانی، کارت مجاز است و شرکت از آن استقبال میکند. خارج شدن از قلمرو همان مرزِ میانِ هکرِ اخلاقی و مجرم است.
سؤالهای پرتکرار
برای شروع باگ بانتی باید چقدر بلد باشم؟
باید مبانیِ وب و حداقل چند آسیبپذیریِ رایج (مثل XSS و SQLi) را عملی بلد باشی و با Burp Suite کار کرده باشی. لازم نیست همهچیز را بدانی؛ خیلیها با تمرکز روی یک نوع ضعف شروع میکنند.
با باگ بانتی واقعاً میشود درآمد داشت؟
بله، اما نامنظم است. بعضی هکرها از آن درآمدِ تماموقت میسازند و بعضی فقط گاهی پاداش میگیرند. در ابتدا آن را یک سرمایهگذاری روی مهارت ببین، نه حقوقِ ثابت.
باگ بانتی بهتر است یا شغل تست نفوذ؟
این دو مکملِ هماند. باگ بانتی انعطاف و آزادی میدهد، شغلِ تست نفوذ ثبات و درآمدِ منظم. مهارتِ لازم برای هر دو تقریباً یکی است، پس یادگیری در یک مسیر به دیگری هم کمک میکند.
آمادهای عملی یاد بگیری؟ دورهها و کارگاههای هک و امنیت سایبری را ببین و مسیرت را جدی شروع کن.
دیدن دورهها