من أول تقرير على HackerOne إلى دخل مستدام . Recon متقدم، أتمتة، وأهم الثغرات المدفوعة. تعلم كيف يكسب المحترفون آلاف الدولارات من ثغرات حقيقية.
Bug Bounty أو برنامج مكافآت اكتشاف الثغرات هو اتفاق تعلنه شركة تسمح بموجبه لباحثي الأمن باختبار أنظمتها ضمن نطاق محدد مسبقاً، مقابل مكافأة مالية عن كل ثغرة صحيحة تُبلَّغ عنها. تدار هذه البرامج عادة عبر منصات وسيطة مثل HackerOne وBugcrowd تتولى استقبال التقارير وتقييمها وصرف المكافآت. تبدأ الدورة العملية للصائد باختيار برنامج وقراءة نطاقه بدقة لمعرفة ما يُسمح باختباره وما هو خارج النطاق، ثم الاستطلاع لرسم خريطة الأصول والنطاقات الفرعية والواجهات، ثم البحث عن الثغرات وإثبات أثرها الفعلي، وأخيراً كتابة تقرير واضح يشرح خطوات إعادة الإنتاج والخطورة. جودة التقرير تحدّد قبوله وقيمة مكافأته بقدر ما تحدّدها الثغرة نفسها، والمكافآت تتفاوت بشكل كبير وقد تكون معدومة في البداية.
ابدأ بالويب المتاح الآن، ثم انتقل لمنهجية الصيد، الاستطلاع، الأتمتة، والتقرير المقبول. الهدف هنا بناء دخل محتمل بطريقة واقعية ومسؤولة.
ابدأ من مسار الويبثلاث دورات متسلسلة تأخذك من تسجيل أول حساب على HackerOne حتى الدخل المستدام.
المكافآت والنتائج تختلف بشكل كبير حسب الخبرة والبرنامج والوقت المستثمر — وقد تكون معدومة في البداية، ولا نضمن أي دخل. ما نعلّمك إياه هو المهارات القابلة للتحكم: اختيار البرامج المناسبة، قراءة النطاق، تجنّب التقارير المكررة، وإثبات قابل لإعادة الإنتاج.
ليس مباشرة. Bug Bounty منافسة مفتوحة أمام باحثين محترفين حول العالم على الأهداف نفسها، ويحتاج أساساً تقنياً حقيقياً. الترتيب العملي هو إتقان أساسيات Linux والشبكات، ثم اختراق تطبيقات الويب، وبعدها الدخول إلى صيد الثغرات. البدء من هنا مباشرة يقود غالباً إلى إحباط سريع دون نتائج.
لا نضمن أي دخل. المكافآت تتفاوت بشكل كبير حسب خطورة الثغرة والبرنامج، وقد تكون معدومة تماماً في الأشهر الأولى حتى مع عمل منتظم. كثير من الصائدين لا يحصلون على مكافأتهم الأولى إلا بعد شهور من الممارسة. تعامل معه كمهارة تُبنى تدريجياً لا كمصدر دخل مضمون.
مسار الأساسيات ثم مسار اختراق تطبيقات الويب. السبب أن الغالبية العظمى من الثغرات المدفوعة في البرامج العامة هي ثغرات تطبيقات ويب، فمن لا يجيد اختبار الويب لن يجد ما يبلّغ عنه. الدورة الأولى في هذا المسار هي نفسها دورة أساسيات اختراق الويب لهذا السبب.
الدورة الأولى، أساسيات اختراق تطبيقات الويب، متاحة الآن بـ 48 درساً. الدورات الثلاث التالية — التقنيات المتقدمة، ومنهجية الاستطلاع المتقدم، واحترافية الصيد وكتابة التقارير — ما زالت قيد الإنتاج. نعرض حالة كل دورة على الصفحة بدل الإيحاء بأن المسار مكتمل.
اختبار الاختراق عمل تعاقدي بنطاق ومدة وأجر متفق عليه مسبقاً، وتُدفع مقابل الوقت والتقرير بغض النظر عن عدد الثغرات. Bug Bounty عمل حر تنافسي تُدفع فيه مقابل النتيجة فقط، بلا ضمان ولا التزام. المهارات التقنية متقاربة، لكن الاستقرار المالي ونمط العمل مختلفان تماماً.
قانوني فقط داخل نطاق برنامج يمنحك إذناً صريحاً بالاختبار، وضمن الشروط المعلنة فيه. الخروج عن النطاق المحدد أو اختبار أصول لم يُصرّح بها قد يعرّضك لمساءلة قانونية. نعلّم قراءة النطاق والالتزام به والإفصاح المسؤول كجزء أساسي من المسار لا كملحق.