مسیر شغلی و مدرک2 دقیقه مطالعه

باگ بانتی (Bug Bounty) چیست و چطور از آن درآمد بسازیم؟

تصور کن شرکت‌هایی مثل گوگل، اپل و پی‌پال به تو پول بدهند تا به‌طور قانونی وارد سیستم‌شان شوی و ضعف‌هایش را پیدا کنی. این دقیقاً همان چیزی است که باگ بانتی نام دارد: پلی میانِ مهارتِ هک و درآمدِ واقعی، کاملاً در چارچوبِ قانون.

نوشته‌ی مدرس امنیت سایبری و هک اخلاقی

کارشناسی امنیت سایبری از دانشگاه Manchester Metropolitan (درجه‌ی ممتاز) — تست نفوذ، امنیت شبکه، OSINT و گجت‌های سخت‌افزاری.

این مطلب چطور نوشته و بازبینی می‌شود؟

این مقاله بخشی از راهنمای کامل چطور هکر شویم؟ مسیر هکر شدن از صفر تا اولین شغل است

باگ بانتی (Bug Bounty) چیست و چطور از آن درآمد بسازیم؟

باگ بانتی دقیقاً یعنی چه؟

باگ بانتی (Bug Bounty) برنامه‌ای است که در آن یک شرکت به هکرهای اخلاقی اجازه می‌دهد محصولاتش را برای یافتنِ آسیب‌پذیری آزمایش کنند و در ازای هر ضعفِ معتبری که گزارش کنند، پاداشِ نقدی می‌پردازد. مبلغِ پاداش بسته به شدتِ ضعف از چند ده دلار تا ده‌ها هزار دلار متغیر است. این یعنی مهارتِ تو مستقیماً به درآمد تبدیل می‌شود، بی‌آنکه کارمندِ رسمیِ آن شرکت باشی.

این برنامه‌ها کجا هستند؟

بیشترِ برنامه‌های باگ بانتی از طریقِ پلتفرم‌های واسط اجرا می‌شوند که هکرها و شرکت‌ها را به هم وصل می‌کنند و پرداخت را مدیریت می‌کنند:

  • HackerOne و Bugcrowd: دو پلتفرمِ بزرگ که هزاران برنامه از شرکت‌های مختلف را میزبانی می‌کنند.
  • Intigriti: پلتفرمِ محبوبِ اروپایی با برنامه‌های متنوع.
  • برنامه‌های مستقل: بعضی شرکت‌های بزرگ (مثل گوگل و مایکروسافت) برنامه‌ی باگ بانتیِ اختصاصیِ خودشان را دارند.

چه ضعف‌هایی پاداش می‌گیرند؟

بیشترِ پاداش‌ها مربوط به آسیب‌پذیری‌های وب هستند — همان چیزهایی که در مسیرِ یادگیریِ هکِ وب می‌آموزی:

  • تزریق SQL و دور زدنِ احراز هویت
  • انواعِ XSS و اجرای اسکریپت در مرورگرِ قربانی
  • دسترسیِ نادرست به داده‌ها (IDOR) و شکستنِ منطقِ دسترسی
  • تزریقِ فرمان، آپلودِ فایلِ مخرب و پیکربندیِ اشتباهِ سرور

نقشه راه شروع

  1. مبانیِ هکِ وب را محکم کن: HTTP، Burp Suite و OWASP Top 10 پایه‌ی همه‌چیزند.
  2. روی آزمایشگاه‌های قانونی تمرین کن تا آسیب‌پذیری‌ها را با دستِ خودت پیدا و بهره‌برداری کنی.
  3. گزارش‌نویسی را جدی بگیر: یک گزارشِ شفاف و قابل‌بازتولید، تفاوتِ پاداش‌گرفتن و ردشدن است.
  4. با برنامه‌هایی که «دامنه‌ی گسترده» و مناسبِ تازه‌کارها هستند شروع کن و صبور باش؛ اولین باگ ممکن است زمان ببرد.
واقع‌بین باش

باگ بانتی «پول‌درآوردنِ یک‌شبه» نیست. رقابت جدی است و ماه‌های اول ممکن است چیزی پیدا نکنی. اما مهارتی که در این مسیر می‌سازی واقعی و ماندگار است و همان است که در شغلِ تست نفوذ هم به کارت می‌آید.

چرا کاملاً قانونی است؟

چون هر برنامه یک «قلمرو» (scope) و مجموعه قوانینِ مشخص دارد که به تو می‌گوید دقیقاً چه چیزی را و چطور اجازه داری آزمایش کنی. تا وقتی درونِ این قلمرو و قوانین بمانی، کارت مجاز است و شرکت از آن استقبال می‌کند. خارج شدن از قلمرو همان مرزِ میانِ هکرِ اخلاقی و مجرم است.

سؤال‌های پرتکرار

برای شروع باگ بانتی باید چقدر بلد باشم؟

باید مبانیِ وب و حداقل چند آسیب‌پذیریِ رایج (مثل XSS و SQLi) را عملی بلد باشی و با Burp Suite کار کرده باشی. لازم نیست همه‌چیز را بدانی؛ خیلی‌ها با تمرکز روی یک نوع ضعف شروع می‌کنند.

با باگ بانتی واقعاً می‌شود درآمد داشت؟

بله، اما نامنظم است. بعضی هکرها از آن درآمدِ تمام‌وقت می‌سازند و بعضی فقط گاهی پاداش می‌گیرند. در ابتدا آن را یک سرمایه‌گذاری روی مهارت ببین، نه حقوقِ ثابت.

باگ بانتی بهتر است یا شغل تست نفوذ؟

این دو مکملِ هم‌اند. باگ بانتی انعطاف و آزادی می‌دهد، شغلِ تست نفوذ ثبات و درآمدِ منظم. مهارتِ لازم برای هر دو تقریباً یکی است، پس یادگیری در یک مسیر به دیگری هم کمک می‌کند.

آماده‌ای عملی یاد بگیری؟ دوره‌ها و کارگاه‌های هک و امنیت سایبری را ببین و مسیرت را جدی شروع کن.

دیدن دوره‌ها