Кто такой баг-хантер (bug hunter)?

«Кто такой баг-хантер (bug hunter)?» — вопрос из категории Основы тестирования, который задают на 10% собеседований QA Тестировщик. Ниже — развёрнутый ответ с разбором ключевых моментов.

Ответ

Баг-хантер (Bug Hunter) — это специалист по безопасности, который ищет уязвимости (баги) в программном обеспечении, часто в рамках публичных программ Bug Bounty, где за находки выплачивается вознаграждение.

Чем занимается:

  • Тестирует на проникновение веб-приложения, API, мобильные приложения, сетевую инфраструктуру.
  • Ищет уязвимости: SQL-инъекции, XSS, CSRF, небезопасные десериализации, логические ошибки в бизнес-процессах.
  • Документирует находки в виде отчётов для владельцев продукта.

Пример обнаруженной уязвимости (SQL-инъекция):

-- Исходный запрос в коде (уязвимый):
query = "SELECT * FROM users WHERE id = " + user_input;

-- Если злоумышленник передаст в `user_input`:
-- 1; DROP TABLE users--
-- Итоговый запрос уничтожит таблицу:
SELECT * FROM users WHERE id = 1; DROP TABLE users--

Методы работы: Сочетание ручного тестирования (анализ логики, обход аутентификации) и автоматизированных сканеров (для первичного поиска распространённых уязвимостей). Цель — обнаружить и ответственно сообщить об уязвимостях до того, как ими воспользуются злоумышленники.