Bitcoin Forum
June 09, 2026, 10:29:08 PM *
News: Latest Bitcoin Core release: 31.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: bug bounty na crypto casino/iGaming platformama, iskustvo i kako poceti  (Read 45 times)
Ceemv22 (OP)
Copper Member
Newbie
*
Offline

Activity: 14
Merit: 17


View Profile
Today at 09:11:28 AM
Merited by SirJohnVonSlotty (5), dkbit98 (1), ovcijisir (1)
 #1

pozdrav ekipa,

posto se dosta vrtimo oko crypta, mijenjanica i kockanja na ovom boardu, mislio sam podijeliti nesto iz svog iskustva sto spaja oboje a rijetko se spominje, bug bounty na casino/iGaming platformama

za one koji ne znaju, bug bounty je kada platforma sluzbeno placa istrazivacima da pronadju i prijave propuste u sigrnosti u njihovom sustavu, umjesto da ih zloupotrijebe. kljucna rijec je "sluzbeno", radis iskljucivo unutar njihovog dozvoljenog scopa, prijavis ono sto nadjes kroz njihov program i dobijes nagradu. sve drugo (testiranje bez dozvole) je ilegalno i nema veze sa ovime

moje iskustvo: dosada sam kroz ovakve programe skupio nekih $500 na nekoliko casino/crypto platformi. nije to neka velika lova ali za nekog tko uci je ok pocetak, a usput puno naucis o tome kako ovi sistemi rade ispod haube  Cheesy

zasto bas igaming/casino: imaju ozbiljan novcani protok pa shvacaju sigurnost ozbiljno i spremni su platiti a narvno da ih dosta i ima crypto depo/withdrawal flow koji je zanimljiv za istrazivanje.

uglavnom, ja sam poceo tako sto sam vec prije nacuio osnove web sigurnosti (OWASP Top 10 je obavezno stivo), sto se alata tice koristim Burp Suite sto je i standard za web testiranje, te sam se fokusirao na pisanje kvalitetnih reportova (jer to je pola posla  Grin)

za ljude sto zele get-rich-quick sheme nebi ovo preporucavao, jer stvarno dosta vremena ode na trazenje, dosta prijava bude duplikat ili "informational" (bez nagrade) i treba imat strpljenja. ali je nesto sto je jako korisno, ucis stvarne vjestine i gradis nesto sto se da staviti u portfolio

zanima me ima li jos netko tu tko se bavio bug bountyjem? i opcenito, kako gledate na ovo kao na nacin zarade u cryptu, ima li smisla ili mislite da je previse neizvjesno za ulozeno vrijeme?
SirJohnVonSlotty
Hero Member
*****
Offline

Activity: 840
Merit: 1003


#GobaDoGroba


View Profile WWW
Today at 09:59:32 AM
 #2

Prvi put čujem za ovo, moguće da je moja grupa retardirana pa se svi moramo snalazit ovako kao i ja (nalazimo ekipu preko foruma).

Jel možeš šerat neke brendove s kojima si radio ili je hush hush cijela stvar?
ovcijisir
Legendary
*
Offline

Activity: 2282
Merit: 1298



View Profile WWW
Today at 11:12:56 AM
 #3

Ja sam jednom davno radio nesto slicno, ako se dobro sjecam bilo je to testiranje softvera za creative coin, cak sam dobio nesto tokens kao nagradu. Naravno taj coin vise ne postoji, kao ni mjenjacnica na koju sam ga bio poslao Cheesy

Koliko se sjecam to je bio interni posao za nas par korisnika, mozda je cak bio i oglasen ovdje na forumu.

https://www.coincarp.com/currencies/creativecoin/

███████████████████████
█████████████████████████
███████████▀▀███████████
██████████▄▄██▀▀███████
██████████▀████▄███████
█████████████▀▀█▀███████
█████████████████████████
█████████████▄▄█▄███████
█████████████████████
██████████▀▀██▄▄███████
████████████▄▄███████████
█████████████████████████

███████████████████████

  Bets.io  
 
██████████████
██████████████▄▄
██████████████████▄▄
███▄██▄▄██▄████████████▄▄
█████████████████████████
███▀██████████▄▄▄▄██████
█████▀██▀██████████████▌
█████████████▀█████████
█████████████▄▄█▀▀████
███████████████▀▀████▌
▀▀▀▀▀▀▀██████████████
████████▀▀▀████████
██████████████▀▀▀██▌
 
  CASINO  
▄▄▀█████▀▄▄
▄██████▀█▀██████▄
▄██████████████████▄
▄████████████████████▄
▄███
███████▄█▄██████████▄
██▀
▀▀▄▄▄█████▄▄▄▀▀▀██
███████████████████████
█████████████████████████
▀███████████████████████▀
▀██████▄▀█████▀▄██████▀
▄▄▄▄▀█████████▀▄▄▄▄
▀███████████████▀
▀▀
███████▀▀
 
  SPORTS  
Ceemv22 (OP)
Copper Member
Newbie
*
Offline

Activity: 14
Merit: 17


View Profile
Today at 02:27:20 PM
 #4

Prvi put čujem za ovo, moguće da je moja grupa retardirana pa se svi moramo snalazit ovako kao i ja (nalazimo ekipu preko foruma).

nije to do grupe, bug bounty je jednostavno drugi svijet od onoga sto ti radis  Grin
nego nije li istina da ti drzis neki crypto kazino? onda vjerojatno imas i security researchere pa si i sam upoznat s tim svijetom, mozda i grijesim i zamijenio sam te s nekim drugim s foruma

Jel možeš šerat neke brendove s kojima si radio ili je hush hush cijela stvar?

dobrim dijelom je hush hush jer privatni programi i scope dogovori obicno idu uz nekakvu povjerljivost, pa ne bi bezveze imenovao platforme. ono sto mogu reci je da csgoempire ima bug bounty kulturu (kad sam imao doticaja s njima bio je invite only/privatan program, ne znam jeli u meduvremenu postao javan). svakako ako naletim na nesto sto smijem javno podijeliti, rado cu pokazati konkretan primjer (sanitiziran naravno  Grin) da ekipa vidi o kakvim je bugovima rijec

Ja sam jednom davno radio nesto slicno, ako se dobro sjecam bilo je to testiranje softvera za creative coin, cak sam dobio nesto tokens kao nagradu. Naravno taj coin vise ne postoji, kao ni mjenjacnica na koju sam ga bio poslao Cheesy

Koliko se sjecam to je bio interni posao za nas par korisnika, mozda je cak bio i oglasen ovdje na forumu.

https://www.coincarp.com/currencies/creativecoin/

sto se mene tice ja se uglavnom drzim web appova, igram se sa requestovima, gledam auth, logiku i takve stvari. testiranje samog softvera/binarija mi je jos donekle apstraktno i nisam u to ulazio ali slazem da je korisno znanje za imati iza sebe. vjerojatno mi je to neki sljedeci korak kada uhvatim vremena
SirJohnVonSlotty
Hero Member
*****
Offline

Activity: 840
Merit: 1003


#GobaDoGroba


View Profile WWW
Today at 03:07:32 PM
 #5

zamijenio sam te s nekim drugim s foruma

Ma zamijenio si me, ja sam ti u waste disposalu, ako si se ikad pitao kako se na otocima prazne cisterne i ostala govna (doslovce), eto, mene zovu. Kum Dkbit je isto samnom, polagano sve.

Ceemv22 (OP)
Copper Member
Newbie
*
Offline

Activity: 14
Merit: 17


View Profile
Today at 03:11:05 PM
 #6

zamijenio sam te s nekim drugim s foruma

Ma zamijenio si me, ja sam ti u waste disposalu, ako si se ikad pitao kako se na otocima prazne cisterne i ostala govna (doslovce), eto, mene zovu. Kum Dkbit je isto samnom, polagano sve.



hahaha moram se onda izviniti  Wink
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!