Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yarık avcısı, “ilk başta öyle görünüyordu ki…
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yarık avcısı, “ilk başta öyle görünüyordu ki…

Genel

Yarık avcısı, “ilk başta öyle görünüyordu ki…

teknomers
Son güncelleme: 4 Nisan 2024 15:30
teknomers
Paylaş
Paylaş

Herkes çevrimiçi platformlardan birine kaydolarak hata ödülüne katılabilir. Ancak Pwnwithlove örneğinde, YesWeHack’in Temmuz 2023’te düzenlediği “canlı etkinlik” sırasında bu disipline ciddi bir ilgi duymaya başladı.

“Böcek avcılarının tamamı bir gün boyunca aynı program üzerinde çalışmak üzere bir araya geldi. Bu vesileyle denedim, hiçbir şey bulamadım ama bu toplulukla biraz tanışmamı sağladı” diye açıklıyor eczacılık eğitimini bıraktıktan sonra CTF’ler dünyası üzerinden sibere gelen bu siber güvenlik öğrencisi.

“İlk başta böcek ödülü bana oldukça ulaşılmaz göründü, ancak insanlarla tanışmak beni motive etti. Daha sonra bana yardımcı olan birkaç arkadaşım vardı, okulumda YesWeHack’te hata ödülü yapan birkaç kişi var” diye açıklıyor.

Platform oyunu

Bu prensip iyi bilinmektedir: Şirketler, güvenlik araştırmacılarına hizmetlerinin tamamı veya bir kısmındaki güvenlik açıklarını arama ve araştırmacılar gerçekten bir kusur bulduğunda ödül ödeme fırsatı sunar. YesWeHack, HackerOne veya Yogosha gibi platformlar şirketleri destekleyerek aracılık görevini üstleniyor.

YesWeHack’te örneğin herkese açık kamu programları ve araştırmacıların davet edildiği özel programlar var: “Çoğu zaman özel programlarda kalmayı tercih ediyorum, bunlar genellikle daha az sıklıkta ve daha ilgi çekici oluyor” diye açıklıyor Pwnwithlove.

Ancak bu farklı programlara erişebilmek için öncelikle halka açık programlar aracılığıyla platformda aktif olmanız ve nasıl çalıştığını biraz anlamanız gerekiyor.

“Avcılara davetiyelerin nasıl gönderildiğini gerçekten bilmiyoruz. Ama tahminlerimiz var! Örneğin platform, güvenlik açıklarının sayısına ve kritikliğine göre hesaplanan bir etki puanı kullanıyor. rol oynayabileceğini düşünüyoruz. » Platformlar, katılımcıları güvenlik açıklarını ortaya çıkarmaya teşvik etmek için “oyunlaştırma” ilkeleriyle oldukça kolay bir şekilde oynuyor: puanlama, masalar ve hatta bazen en aktif katılımcıları ödüllendirecek hediyeler bile sıradan.

Gerçeklikle yüzleşmek

Ancak hata ödülü aynı zamanda gerçek teknolojilere dahil olmanıza ve nasıl çalıştıklarını öğrenmenize de olanak tanır. Pwnwithlove, programlar aracılığıyla geçmişte deneme fırsatı bulamadığı teknolojilere bakma ve web uygulamaları geliştirmek için kullanılan Adobe Coldfusion gibi yeni kusurları tespit etme fırsatı bulduğunu açıklıyor. Daha önce hiç dokunma fırsatı bulamamasına rağmen, merakı onu konuyu biraz daha derinlemesine incelemeye itti, ta ki yayıncıya bildirdiği ve takma adının bir güvenlik kuruluşunun onaylarında görüntülenmesine yol açan 0 günlük bir kusuru fark edene kadar. yayıncının bülteni

“Şirketler tarafından fiilen kullanılan teknolojiler hakkında yeni şeyler öğrenmenin çok iyi bir yolu” diye özetliyor.

Yeni programlara yaklaşmak ve kusurları ortaya çıkarmak için kendi araştırma metodolojisini geliştirdiğini açıklıyor. Öğrenci, “Bu yavaş yavaş geliştirdiğimiz bir şey, belirli refleksleri otomatikleştiriyoruz ve iyi bir “keşif” tekniğine sahip olmak bazen kimsenin görmediği kusurları bulmamızı sağlıyor,” diye temin ediyor öğrenci. Ve böcek avcılığının mutlaka tek başına yapılması gerekmez.

“YesWeHack’te birden fazla kişiyle çalışmanıza olanak tanıyan özellikler var. Aynı program üzerinde birlikte çalışan, ortak hataları bildiren ve ödülleri paylaşan iki veya daha fazla araştırmacıyla işbirlikleri yapabiliriz. » Pwnwithlove’u açıklıyor.

Yardımseverlik değil, zayıf noktalar

Ancak böcek ödülünün asıl çekiciliği elbette bundan elde edilebilecek parasal ödüllerdir. Çünkü kusur arayanları motive etmek için tişört ve teşekkür yeterli değildir. Neyse ki ödenen primler bazen önemli meblağları temsil edebiliyor.

“Çok değişken, bazen birkaç hafta boyunca hiçbir şey bulamıyoruz, bazen de her biri 3.000 avro getiren iki kusuru hızlı bir şekilde art arda bulabiliyoruz. Bundan geçimimi sağlamayı planlamıyorum ama yine de dairem için yeni bir bilgisayar ve mobilya almamı sağladı,” diye açıklıyor genç güvenlik araştırmacısı.

Ancak bir Vadi Avcısının hayatı her zaman kolay değildir. Çoğu durumda, araştırmacıların raporlarını alan şirketler tartışmaya açık ve açıklama konusunda istekliyse, örneğin bir güvenlik açığının ciddiyetinin tahmininde tutarsızlıklar ortaya çıkabilir. Ödülün değeri genellikle güvenlik açığının ciddiyetine endekslendiğinden, konu araştırmacılar için önemsiz değildir.

Ancak bu tür durumlarda arabuluculuk yapmak platformun sorumluluğundadır. Bilinen ancak katlanılabilir bir risk: “Zamanla raporlarımızı gerekçelendirmeyi öğreniyoruz ve açıklama yaparak genellikle iyi gidiyor. Daha sonra birçok böcek avcısı hoş olmayan deneyimler yaşadı. Ancak her zaman başka bir yere bakabiliriz” diye özetliyor Pwnwithlove.



genel-15

Contents
  • Platform oyunu
  • Gerçeklikle yüzleşmek
  • Yardımseverlik değil, zayıf noktalar
Redmi 9A, JD.com’un Double 11 satışında en çok satan akıllı telefon olarak iPhone 14 ve iPhone 13’ü geride bıraktı
AMD Ryzen 7000 ve Ryzen 7000X3D CPU’lar Boşta Çalışırken Çok Yüksek Güç Çekiyor
Asus, Creator serisi altında altı yeni dizüstü bilgisayar piyasaya sürdü, fiyat 67.990 Rs’den başlıyor
Sırt ağrısı çeken bir yatak testçisiyim. Bugünkü 4 Temmuz indirimlerinde satın alacağım yatak bu olurdu.
iPhone 15 Ultra fiyat artışı aslında buna değer olabilir – işte nedeni bu
ETİKETLENDİ:AvcısıBaştaBT kariyerlerigörünüyorduilkki-öylesiber güvenlikSiber saldırıyarık
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale SaGa Emerald Beyond Oynanabilir Demosu Artık Platforma Özel Hikayelerle PC ve Konsollarda Mevcut
Sonraki Makale BFF’ler için gerçekten iyi bir fotoğraf paylaşım uygulaması olan Retro, işbirlikçi dergileri piyasaya sürüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
Mira Murati Yeniden Sahneye Çıkıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?