Ответ
Баг-хантер (Bug Hunter) — это специалист по безопасности, который ищет уязвимости (баги) в программном обеспечении, часто в рамках публичных программ Bug Bounty, где за находки выплачивается вознаграждение.
Чем занимается:
- Тестирует на проникновение веб-приложения, API, мобильные приложения, сетевую инфраструктуру.
- Ищет уязвимости: SQL-инъекции, XSS, CSRF, небезопасные десериализации, логические ошибки в бизнес-процессах.
- Документирует находки в виде отчётов для владельцев продукта.
Пример обнаруженной уязвимости (SQL-инъекция):
-- Исходный запрос в коде (уязвимый):
query = "SELECT * FROM users WHERE id = " + user_input;
-- Если злоумышленник передаст в `user_input`:
-- 1; DROP TABLE users--
-- Итоговый запрос уничтожит таблицу:
SELECT * FROM users WHERE id = 1; DROP TABLE users--
Методы работы: Сочетание ручного тестирования (анализ логики, обход аутентификации) и автоматизированных сканеров (для первичного поиска распространённых уязвимостей). Цель — обнаружить и ответственно сообщить об уязвимостях до того, как ими воспользуются злоумышленники.