شاید عجیب به نظر برسد، اما در دنیای Bug Bounty، یک آسیبپذیری که از چشم تیم امنیتی یک شرکت دور مانده، میتواند برای کسی که آن را پیدا میکند ارزش مالی داشته باشد. البته نه با نفوذ غیرمجاز؛ با شناسایی مشکل در محدوده مجاز، گزارش دقیق آن و دریافت پاداش.
اینجاست که HackerOne وارد میشود؛ پلتفرمی که شرکتها و پژوهشگران امنیتی را به هم وصل میکند و کسب درآمد از کشف آسیبپذیریهای امنیتی را ممکن میکند.
اما اینجا یک سؤال مهم پیش میآید، مخصوصاً برای کاربران ایرانی: درآمد حاصل از فعالیت در HackerOne را چطور دریافت و نقد کنیم؟ محدودیتهای استفاده از هکروان برای کاربران ایرانی چیست؟
پیدا کردن باگ یک طرف ماجراست و دریافت درآمد ارزی طرف دیگر. محدودیتهای پرداخت بینالمللی، شرایط دریافت وجه و روش نقد کردن درآمد، مسائلی هستند که نمیتوان ساده از کنارشان گذشت.
در ادامه، از شروع فعالیت و کسب درآمد از HackerOne و معرفی خدمات و فعالیتهای سایت هکروان تا گرفتن پاداش و نقد کردن درآمد ارزی HackerOne و همچنین میزان درآمد هکرها در سایت هکروان را مرور میکنیم تا ببینیم بعد از پیدا شدن آن باگ ارزشمند، دقیقاً چه مسیری پیش روی درآمد شما قرار میگیرد.
هکروان (HackerOne) چیست؟

در معرفی سایت هکر وان باید بگوییم که، این سایت در حقیقت یک پلتفرم تخصصی در حوزه امنیت سایبری است که شرکتها را به هکرهای اخلاقی و پژوهشگران امنیتی وصل میکند. شرکتها مشخص میکنند کدام سرویسها و داراییها در برنامه امنیتی آنها قرار دارند و متخصصان هم با رعایت همان قوانین، نقاط ضعف امنیتی را پیدا کرده و برای تیم مربوطه میفرستند.
محیط هکروان برای همین ارتباط ساخته شده؛ از انتشار برنامههای امنیتی گرفته تا ارسال گزارش و دنبال کردن روند رسیدگی به آن.
مدل فعالیت HackerOne چطور پیش میرود؟
سه طرف اصلی در این فرایند نقش دارند:
| طرف | نقش |
| شرکتها | محدوده، قوانین و داراییهای مجاز را مشخص میکنند. |
| پژوهشگران امنیتی | نقاط ضعف را پیدا میکنند و گزارش فنی میفرستند. |
| HackerOne | فضای ارتباط و مدیریت گزارشها را فراهم میکند. |
هر برنامه قوانین مخصوص خودش را دارد. برای نمونه، ممکن است یک شرکت فقط چند دامنه مشخص را در محدوده قرار داده باشد و بعضی زیرساختها را خارج از برنامه نگه دارد. بنابراین پیش از شروع کار، خواندن بخش Scope و قوانین برنامه اهمیت زیادی دارد.
HackerOne چه تفاوتی با سایتهای معمولی دارد؟
باید بدانید که هکروان در دسته سایتهای فریلنسری یا کاریابی آنلاین قرار نمیگیرد. فعالیت اصلی آن به امنیت محصولات و سرویسهای دیجیتال مربوط است؛ شرکتها میخواهند ضعفهای امنیتی را زودتر پیدا کنند و پژوهشگران امنیتی هم تخصص لازم برای پیدا کردن همین ضعفها را دارند.
نقطه اتصال این دو گروه، HackerOne است؛ جایی که برنامههای امنیتی منتشر میشوند، گزارشهای آسیبپذیری ثبت میشوند و ارتباط میان پژوهشگر و تیم امنیتی شرکت شکل میگیرد.
خدمات و فعالیتهای سایت هکروان چیست؟
این سایت، چند نوع فعالیت امنیتی را پوشش میدهد. Bug Bounty، Vulnerability Disclosure و Pentest سه مدل اصلی هستند و بخش Opportunity Discovery هم برای پیدا کردن این فرصتها کاربرد دارد.
خدمات و فعالیتهای سایت هکروان:
1.برنامههای Bug Bounty
در برنامههای Bug Bounty، شرکتها بخشی از محصولات و سرویسهای خود را برای پیدا کردن آسیبپذیری در اختیار پژوهشگران امنیتی میگذارند.
یک برنامه ممکن است چند دامنه مشخص داشته باشد یا محدوده آن به یک اپلیکیشن، API یا سرویس خاص محدود شود. قوانین هر برنامه هم مشخص میکنند چه مواردی مجاز هستند و چه فعالیتهایی خارج از محدوده محسوب میشوند.
2.برنامههای Vulnerability Disclosure
بعضی شرکتها بهجای اجرای Bug Bounty، یک روش مشخص برای دریافت گزارشهای امنیتی میسازند. Vulnerability Disclosure برای همین هدف استفاده میشود.
پژوهشگر در صورت پیدا کردن آسیبپذیری، گزارش را از مسیر تعیینشده ارسال میکند تا تیم امنیتی شرکت بتواند آن را دریافت و پیگیری کند. این نوع برنامه لزوماً ساختار یک برنامه باگبانتی را ندارد.
3.فرصتهای امنیتی و Pentest
Pentest یا تست نفوذ، در اصل یک ارزیابی امنیتی هدفمند است. یکی از خدمات و فعالیتهای سایت هکروان این است: هدف، محدوده و شرایط تست را مشخص میکند و متخصصان منتخب بر اساس همان چارچوب، امنیت سیستم را ارزیابی میکنند.
HackerOne فرصتهای مربوط به تست نفوذ را هم ارائه میدهد و افراد یا تیمها بر اساس نیاز پروژه و مهارتهای موردنیاز انتخاب میشوند.
4.بخش Opportunity Discovery در HackerOne
Opportunity Discovery بخش جستوجوی فرصتهای امنیتی در HackerOne است. با فیلترهایی مثل نوع برنامه، نوع دارایی و حوزه فعالیت میتوانید نتایج را محدود کنید و سریعتر به گزینههای مرتبط برسید.
| نوع خدمات و فعالیتهای سایت هکروان | کاربرد |
| Bug Bounty | پیدا کردن و گزارش آسیبپذیری |
| Vulnerability Disclosure | ارسال گزارش مشکلات امنیتی |
| Pentest | انجام تست نفوذ روی هدف مشخص |
| Opportunity Discovery | جستوجو و فیلتر کردن فرصتها |
بیشتر بخوانیم: درامد دلاری با راه رفتن – کسب درآمد با قدم زدن چگونه است؟
کسب درآمد ارزی از سایت هکروان (Hackerone) چگونه انجام میشود؟
اگر هنوز برایتان سؤال است که چگونه از HackerOne پول دربیاوریم؟، مسیر کلی کسب درآمد از هکروان مشخص است. فقط قبل از توضیح این بخش، باید بدانید که، هر آسیبپذیری به درآمد تبدیل نمیشود. باید در محدوده مشخصشده کار کنید و گزارشی ارائه دهید که برای شرکت قابل بررسی و تأیید باشد.
اولین مرحله: پیدا کردن یک برنامه مناسب
اولین قدم برای کسب درآمد ارزی از سایت هکروان (Hackerone)، پیدا کردن برنامهای است که با مهارت شما جور باشد. در HackerOne برنامههای زیادی وجود دارد؛ از سایت و اپلیکیشن گرفته تا API و سرویسهای آنلاین.
برای انتخاب برنامه، این موارد را کنار هم ببینید:
- موضوع و نوع دارایی
- محدوده برنامه
- قوانین تست
- شرایط دریافت Bounty
- میزان پاداش اعلامشده
لازم نیست از همان اول سراغ برنامهای بروید که بالاترین Bounty را دارد. هدفی که شناخت بیشتری از آن دارید، معمولاً برای شروع انتخاب بهتری است.
مرحله دوم: بررسی Scope و قوانین برنامه
بعد از انتخاب برنامه، قبل از هر تستی Scope را بخوانید. این قسمت مشخص میکند کدام داراییها برای بررسی مجاز هستند.
برای مثال، ممکن است یک شرکت چند دامنه داشته باشد، اما فقط دو دامنه داخل Scope باشند. بقیه داراییها برای همان برنامه قابل ارزیابی نیستند.
چند مورد مهم را همان اول مشخص کنید:
| مورد | معنی |
| In-Scope | داراییهایی که میتوانید مرور کنید |
| Out-of-Scope | داراییهایی که نباید بررسی شوند |
| Program Rules | قوانین و محدودیتهای برنامه |
| Bounty Eligibility | شرایط لازم برای گرفتن پاداش |
این قسمت را با عجله رد نکنید؛ چون ممکن است ساعتها روی یک دارایی کار کنید و بعد متوجه شوید اصلاً جزو Scope برنامه نبوده است.
مرحله سوم: شناسایی آسیبپذیری
در این مرحله از کسب درآمد از هکروان، کار فنی شروع میشود. باید در محدوده مجاز برنامه، دنبال آسیبپذیری بگردید. فقط دیدن یک رفتار عجیب کافی نیست. باید بتوانید نشان دهید:
- مشکل دقیقاً کجاست؟
- چطور میتوان آن را دوباره ایجاد کرد؟
- چه اتفاقی رخ میدهد؟
- این آسیبپذیری چه اثری دارد؟
هرچه تجزیه و تحلیل شما دقیقتر باشد، نوشتن گزارش هم راحتتر خواهد بود.
برای کسب درآمد از HackerOne، پیدا کردن آسیبپذیری مهم است؛ اما اینکه بتوانید آن را درست بررسی و مستند کنید هم بخش مهمی از کار محسوب میشود.
مرحله چهارم: ارسال گزارش
آسیبپذیری را پیدا کردید؟ وقت گزارش دادن است. گزارش را در HackerOne ثبت میکنید و اطلاعات لازم را در اختیار تیم امنیتی شرکت میگذارید. یک گزارش خوب باید طوری نوشته شود که فرد دیگری بتواند مراحل شما را دنبال کند و آسیبپذیری را پیدا کند.
معمولاً این اطلاعات را در گزارش قرار میدهید:
- عنوان مشخص
- محل آسیبپذیری
- مراحل بازتولید
- نتیجه تست
- اثر امنیتی
- اسکرینشات یا سایر مدارک در صورت نیاز
اصلا نیازی نیست که گزارش را با جملههای پیچیده پر کنید. واضح، دقیق و قابل بازتولید بودن مهمتر از طولانی بودن گزارش است.
مرحله پنجم: مرور و تأیید گزارش
بعد از ارسال، گزارش به تیم امنیتی شرکت میرسد. آنها بررسی میکنند که آسیبپذیری واقعاً وجود دارد و آیا شرایط برنامه را دارد یا نه. ممکن است در این مرحله از شما اطلاعات بیشتری بخواهند یا درباره بعضی جزئیات سؤال کنند.
حتی چند نتیجه مختلف هم ممکن است اتفاق بیفتد:
- گزارش تأیید شود.
- آسیبپذیری قبلاً گزارش شده باشد.
- آسیبپذیری خارج از Scope باشد.
- گزارش شرایط دریافت Bounty را نداشته باشد.
پس ارسال گزارش هنوز به معنی دریافت پول نیست. نتیجه بررسی شرکت تعیین میکند که گزارش شما به Bounty میرسد یا نه.
مرحله ششم: دریافت Bounty
اگر آسیبپذیری تأیید شود و شرایط دریافت پاداش را داشته باشد، Bounty به شما تعلق میگیرد. مبلغ آن هم به برنامه و شرایط آسیبپذیری بستگی دارد.
کل مسیر درآمد از HackerOne را میتوان در یک نگاه اینطور دید:
- برنامه مناسب
- بررسی Scope و قوانین
- پیدا کردن آسیبپذیری
- ارسال گزارش
- بررسی و تأیید
- دریافت Bounty
از اینجا به بعد، موضوع وارد مرحله پرداخت میشود؛ یعنی اینکه Bounty را چطور دریافت کنید و برای نقد کردن درآمد HackerOne چه گزینههایی داشته باشید.
شرایط فعالیت و باگ بانتی در هکروان چیست؟
شرایط فعالیت و باگ بانتی در هکروان بیشتر از هر چیز به رعایت قوانین برنامه بستگی دارد. شرکتها مشخص میکنند چه بخشهایی را میتوانید وارسی کنید، چه نوع تستهایی مجاز است و چه آسیبپذیریهایی برایشان مهم است.
اگر در همین محدوده یک آسیبپذیری معتبر پیدا کنید و گزارش خوبی بدهید، ممکن است برای آن Bounty دریافت کنید.
چه کسانی میتوانند در HackerOne فعالیت کنند؟
برای شروع Bug Bounty لازم نیست از همان اول متخصص حرفهای امنیت باشید. آشنایی با امنیت وب و توانایی ارزیابی و گزارش آسیبپذیری، پایه خوبی برای شروع است.
البته شرایط همه برنامهها مثل هم نیست. یعنی ممکن است یک برنامه قوانین یا محدودیتهای خاص خودش را داشته باشد؛ بنابراین قبل از شروع هر برنامه، شرایط همان برنامه را بخوانید.
چه مهارتهایی برای Bug Bounty لازم است؟
مهارتهایی که در این راه بیشتر به کارتان میآیند، بیشتر به امنیت وب و نحوه بررسی رفتار سایتها و سرویسها مربوط میشوند:
- آشنایی با HTTP و درخواستهای وب
- شناخت آسیبپذیریهای رایج
- کار با ابزارهای تست امنیت
- توانایی بازتولید آسیبپذیری
- نوشتن گزارش واضح و خوب
با بیشتر شدن تجربه، کمکم سراغ تکنیکها و برنامههای پیچیدهتر میروید.
Scope و قوانین برنامه را چطور چک کنیم؟
قبل از اینکه شروع به تست کنید، Scope را ببینید. Scope مشخص میکند کدام دامنه، اپلیکیشن، API یا دارایی برای بررسی مجاز است.
مثلاً ممکن است یک شرکت چند سایت داشته باشد، اما فقط یکی از آنها در برنامه Bug Bounty قرار گرفته باشد. در این حالت، همان مورد داخل Scope است و تحلیل بقیه سایتها مجاز نیست.
فقط اینکه کنار Scope، قوانین برنامه را هم بخوانید. معمولاً باید این موارد را مشخص کنید:
- چه داراییهایی داخل یا خارج از Scope هستند؟
- چه روشهایی برای تست مجازند؟
- کدام آسیبپذیریها شامل Bounty میشوند؟
- چه مواردی پاداش ندارند؟
- چه محدودیتهایی در زمان تست باید رعایت شوند؟
قوانین هر برنامه را جداگانه چک کنید؛ شرایط یک برنامه لزوماً برای برنامه دیگر قابل استفاده نیست.
چه گزارشهایی ممکن است پاداش نگیرند؟
پیدا کردن آسیبپذیری بهتنهایی دریافت Bounty را تضمین نمیکند. برای مثال، ممکن است گزارش شما به یکی از این دلایل پاداش نگیرد:
- آسیبپذیری خارج از Scope باشد.
- قبلاً توسط پژوهشگر دیگری گزارش شده باشد.
- امکان بازتولید آن وجود نداشته باشد.
- روش تست با قوانین برنامه مغایرت داشته باشد.
- آن نوع آسیبپذیری طبق شرایط برنامه مشمول Bounty نباشد.
در نتیجه برای کسب درآمد از HackerOne، هم مهارت فنی مهم است و هم اینکه بدانید هر برنامه چه چیزی را مجاز و قابل پرداخت میداند.
پیشنهاد برای مطالعه: کسب درآمد دلاری با ورزش کردن – معرفی 10 اپلیکیشن برای درآمدزایی با ورزشکردن

آموزش ساخت حساب هکروان(HackerOne)؛ مراحل ثبتنام و آمادهسازی حساب
ساخت حساب در HackerOne کار سختی نیست و چند مرحله مشخص دارد. کافیست اطلاعات اولیه را وارد کنید، ایمیل را تأیید کنید و تنظیمات امنیتی حساب را انجام دهید.
آموزش ساخت حساب هکروان(HackerOne):
1. ثبتنام در HackerOne
در اولین مرحله در آموزش ساخت حساب هکروان(HackerOne) این است که وارد سایت HackerOne شوید و گزینه ثبتنام را انتخاب کنید.
ایمیل و رمز عبور خود را وارد کنید.
برای نام کاربری میتوانید از نام مستعار استفاده کنید و نیازی به نام واقعی نیست.
طبق راهنمای HackerOne، رمز عبور باید حداقل ۱۲ کاراکتر داشته باشد.
ایمیلی را وارد کنید که همیشه به آن دسترسی دارید؛ چون برای تأیید حساب به آن نیاز خواهید داشت.
2. تأیید ایمیل
بعد از ثبتنام، ایمیل تأیید HackerOne را چک کنید.
پیام را باز کنید و روی لینک تأیید بزنید.
اگر ایمیل را در Inbox ندیدید، پوشه Spam یا Junk را هم بررسی کنید.
در صورت نیاز، از داخل حساب درخواست ارسال دوباره ایمیل تأیید را بدهید.
3. تکمیل اطلاعات حساب
در این مرحله از آموزش ساخت حساب هکروان(HackerOne) وارد بخش پروفایل شوید.
اطلاعاتی مثل تصویر پروفایل، نام کاربری، موقعیت و وبسایت را تنظیم کنید.
در صورت تمایل، توضیح کوتاهی درباره خودتان بنویسید.
نیازی نیست پروفایل را با متنهای طولانی پر کنید؛ اطلاعات کوتاه و درست کفایت میکند.
هر زمان لازم باشد، میتوانید اطلاعات پروفایل را تغییر دهید.
4. فعال کردن 2FA
وارد تنظیمات امنیتی حساب شوید.
احراز هویت دومرحلهای (2FA) را فعال کنید.
طبق راهنمای فعلی HackerOne، 2FA برای کاربرانی که از SSO/SAML استفاده نمیکنند واجب است.
برای این کار میتوانید از برنامههایی مثل Google Authenticator یا Duo Mobile استفاده کنید.
کدهای بازیابی را در یک محل امن نگه دارید تا در صورت از دست دادن دسترسی به روش اصلی احراز هویت، امکان ورود دوباره به حساب را داشته باشید.
5. بررسی نهایی حساب
قبل از اینکه کار با حساب را شروع کنید، این موارد را یک بار چک کنید:
ایمیل تأیید شده باشد.
اطلاعات اصلی پروفایل درست باشد.
رمز عبور مناسب داشته باشید.
2FA فعال باشد.
کدهای بازیابی را در جای امن نگه داشته باشید.
با انجام این مراحل، حساب HackerOne شما آماده استفاده است.
مراحل ساخت حساب برای کسب درآمد از هکروان در یک نگاه به این شکل است:
| مراحل در آموزش ساخت حساب هکروان(HackerOne) | اقدام |
| ثبتنام | وارد کردن ایمیل و رمز عبور |
| تأیید ایمیل | تأیید آدرس ایمیل |
| تکمیل پروفایل | تنظیم اطلاعات حساب |
| امنیت حساب | فعالسازی 2FA |
میزان درآمد هکرها در سایت هکروان چقدر است؟
میزان درآمد هکرها در سایت هکروان عدد مشخصی ندارد. هر Bounty مبلغ جداگانهای دارد و بسته به شدت و اهمیت آسیبپذیری میتواند از چند صد دلار تا چند هزار دلار یا بیشتر باشد. Severity هم در تعیین مبلغ پاداش نقش دارد؛ یعنی معمولاً آسیبپذیریهای جدیتر، پاداش بیشتری دارند.
از طرفی، HackerOne حقوق ماهانه پرداخت نمیکند؛ ممکن است یک ماه چند پاداش بگیرید و ماه بعد هیچ درآمدی نداشته باشید. مبلغ نهایی هم به برنامهای که در آن فعالیت میکنید بستگی دارد.
درآمد HackerOne چگونه دریافت میشود؟
بعد از تأیید Bounty، میرسیم به مرحله دریافت پول. HackerOne در حال حاضر سه روش اصلی برای پرداخت دارد:
- PayPal: واریز به حساب PayPal
- Bitcoin / USDC: انتقال به کیف پول رمزارزی
- Bank Transfer: واریز به حساب بانکی
روشهای پرداخت HackerOne
در بخش پرداخت حساب، میتوانید روش موردنظر خودتان را اضافه کنید. برای هر روش هم شرایط و زمان پرداخت متفاوت است.
PayPal: معمولاً ۱ تا ۲ روز زمان میبرد و حداقل مبلغ پرداخت ندارد.
Bitcoin / USDC: پاداش به کیف پول رمزارزی شما منتقل میشود و حداقل مبلغ پرداخت ۱۵ دلار است.
Bank Transfer: پول به حساب بانکی منتقل میشود و بسته به نوع انتقال و بانک مقصد، معمولاً ۱ تا ۱۰ روز زمان میبرد.
الزامات دریافت پاداش
برای اینکه HackerOne بتواند پول را پرداخت کند، باید سه کار را انجام داده باشید:
احراز هویت حساب
ثبت یک روش پرداخت
تکمیل و تأیید فرم مالیاتی
اطلاعات هویتی و مالیاتی هم باید با مدارک شما مطابقت داشته باشد. فرم مالیاتی طبق راهنمای HackerOne هر سه سال یکبار نیاز به تمدید دارد.
مدت زمان پردازش پرداخت
بعد از آماده بودن اطلاعات و شروع پرداخت، زمان دریافت پول به روش انتخابی بستگی دارد. PayPal و پرداخت رمزارزی معمولاً سریعتر هستند و انتقال بانکی ممکن است چند روز بیشتر طول بکشد.
در ضمن برای پیدا کردن شغلهای دورکاری و فرصتهای درآمد دلاری، بد نیست با FlexJobs هم آشنا شوید؛ در مقاله «سایت FlexJobs چیست؟» اطلاعات بیشتری درباره این پلتفرم و امکانات آن ارائه کردهایم.
چرا نقد کردن درآمد HackerOne در ایران چالشبرانگیز است؟
کسب درآمد از هکروان و گرفتن Bounty به این معنی نیست که کار تمام شده؛ مهمترین بخش این است که بتوانید پاداشتان را هم بگیرید. HackerOne برای پرداخت، احراز هویت، اطلاعات مالیاتی و ثبت یک روش پرداخت معتبر را لازم دارد. از طرفی، بعضی برنامهها برای کشورهای خاص محدودیت دارند و همه روشهای پرداخت هم در همه کشورها قابل استفاده نیستند.
نقد کردن درآمد ارزی از سایت HackerOne در ایران چگونه است؟
برای نقد کردن درآمد ارزی از سایت HackerOne، اول وضعیت Bounty را ببینید و بعد با توجه به شرایط خودتان، روش دریافت پول را انتخاب کنید. اگر دریافت مستقیم برایتان ممکن نیست، میتوانید از خدمات واسطه برای نقد کردن درآمد ارزی کمک بگیرید.
| مرحله | توضیحات |
| 1. وضعیت پرداخت را ببینید | اول چک کنید Bounty آماده پرداخت باشد و مواردی مثل احراز هویت، فرم مالیاتی و روش پرداخت در حسابتان تکمیل شده باشد. |
| 2. روش دریافت را انتخاب کنید | HackerOne روشهایی مثل PayPal، رمزارز و انتقال بانکی دارد. ببینید کدام گزینه با شرایط شما جور درمیآید. |
| 3. در صورت نیاز، از سرویس نقد درآمد کمک بگیرید | اگر نمیتوانید پول را مستقیم دریافت کنید، میتوانید سراغ یک سرویس معتبر بروید. برای نمونه، نوین پرداخت این کار یعنی نقد کردن درآمد ارزی از سایت هکروان (Hackerone) را برای شما انجام میدهد. |
| 4. اطلاعات موردنیاز را آماده کنید | بسته به روش انتخابی، ممکن است اطلاعات هویتی، مشخصات حساب HackerOne و اطلاعات مربوط به پرداخت لازم باشد. |
| 5. قبل از ثبت درخواست، هزینهها را چک کنید | کارمزد، حداقل مبلغ و زمان انجام درخواست را از قبل ببینید تا بدانید دقیقاً چه مقدار از درآمدتان را دریافت میکنید. |
| 6. درخواست را ثبت کنید | اطلاعات را ارسال کنید و مراحل اعلامشده توسط سرویس را انجام دهید تا مبلغ برایتان واریز شود. |
حالا سراغ مزایای فعالیت در HackerOne میرویم، تا ببینیم چرا خیلیها به باگبانتی علاقهمند شدند و چه فرصتهایی برای یادگیری، کسب تجربه و درآمد ارزی دارد.

مزایای فعالیت در HackerOne چیست؟
کسب درآمد ارزی: از مزایای فعالیت در HackerOne این است که با پیدا کردن آسیبپذیریهای معتبر و گرفتن Bounty، میتوانید درآمد ارزی داشته باشید.
تجربه عملی امنیت: با کار روی پروژههای واقعی، مهارتهای امنیت سایبری خود را در عمل تقویت میکنید.
پروژههای بینالمللی: با فعالیت در برنامههای مختلف، تجربه کار روی محصولات و سرویسهای بینالمللی را به دست میآورید.
تقویت رزومه: با ثبت سابقه فعالیت در Bug Bounty، میتوانید تجربههای امنیتی خود را به رزومه اضافه کنید که همین از مزایای فعالیت در HackerOneبشمار میرود.
توسعه مهارتها: با وارسی آسیبپذیریهای مختلف، مهارت خود را در پیدا کردن و تحلیل مشکلات امنیتی بیشتر میکنید.
با چالشها و معایب کسب درآمد از HackerOneنیز آشنا شوید!
درآمد غیرثابت: ممکن است تعداد و مبلغ Bounty در هر ماه متفاوت باشد و میزان درآمد هکرها در سایت هکروان مشخص نباشد و درآمد ثابتی وجود نداشته باشد.
رقابت بالا: ممکن است پژوهشگر دیگری همان آسیبپذیری را زودتر پیدا و گزارش کرده باشد.
گزارش Duplicate: اگر آسیبپذیری قبلاً گزارش شده باشد، گزارش شما ممکن است تکراری شناخته شود.
زمانبر بودن: پیدا کردن یک آسیبپذیری معتبر ممکن است به زمان و مرور مداوم نیاز داشته باشد.
محدودیت Scope: فقط داراییهایی را میتوانید چک کنید که در محدوده برنامه قرار گرفته باشند.
چالش دریافت درآمد: یکی از نکاتی که کاربران ایرانی باید در نظر داشته باشند، محدودیتهای استفاده از هکروان برای کاربران ایرانی است که میتواند در برخی موارد، بهویژه در زمینه پرداخت و دریافت Bounty، چالشهایی ایجاد کند.
محدودیتهای استفاده از هکروان برای کاربران ایرانی چیست؟
آیا HackerOne برای کاربران ایرانی مناسب است؟ همانطور که کمی پیش اشاره کردیم، با توجه به محدودیتهای استفاده از هکروان برای کاربران ایرانی، فعالیت در پلتفرم HackerOne برای کاربران ساکن ایران میتواند با محدودیتها و چالشهایی، بهویژه در زمینه دسترسی به برخی خدمات و دریافت Bounty، همراه باشد.
همچنین، بسته به قوانین و الزامات مربوط به احراز هویت و پرداخت، استفاده از مدارک ایرانی برای تکمیل برخی مراحل با محدودیتهایی روبهرو است. بنابراین، حتی در صورت دسترسی به پلتفرم در مراحل اولیه، فرایند احراز هویت یا دریافت پاداش میتواند با مشکل مواجه شود. به همین دلیل، بهتر است پیش از شروع فعالیت، قوانین و شرایط بهروز HackerOne را بهدقت بررسی کنید.
نقد کردن درآمد HackerOne با نوین پرداخت
اگر در HackerOne پاداش گرفتهاید و میخواهید آن را در ایران نقد کنید، نوین پرداخت میتواند در این راه به شما کمک کند. در واقع شما با استفاده از خدمات این مجموعه، درآمد ارزیتان را نقد کرده و معادل ریالی آن را دریافت میکنید.
فقط اینکه قبل از ثبت درخواست، بهتر است روش پرداخت HackerOne و شرایط تسویه نوین پرداخت را تحلیل کنید تا از امکان انجام فرایند مطمئن شوید.
استفاده از نوین پرداخت چه مزایایی دارد؟
- تبدیل راحت درآمد ارزی به ریال
- دریافت مبلغ در حساب بانکی داخل ایران
- دردسر کمتر برای انتقال و تبدیل ارز
- دسترسی به پشتیبانی هنگام تسویه
اگر درباره درآمد ارزی و روشهای دریافت یا نقد کردن درآمد ارزی آن سؤال دارید، سری هم به مجله نوین پرداخت بزنید؛ مطالب کاربردی و سادهای در این زمینه پیدا میکنید.
جمعبندی
بهطور کلی، یکی از مزایای فعالیت در HackerOne این است که میتوانید از مهارتهای خود در شناسایی باگهای امنیتی استفاده کنید و از این طریق درآمد ارزی کسب کنید؛ ولی خبری از حقوق ثابت و درآمد تضمینی نیست یعنی میزان درآمد هکرها در سایت هکروان دقیقا مشخص نیست. ولی اگر باگ خوبی پیدا کنید و گزارشتان دقیق باشد، شانس گرفتن پاداش هم بیشتر میشود.
البته برای کاربران ایرانی، فقط پیدا کردن باگ مهم نیست؛ باید از قبل به فکر دریافت و نقد کردن درآمد باشید. پس اگر قصد شروع دارید، قوانین برنامه را خوب بخوانید و مسیر دریافت پول را هم از همان اول مشخص کنید.
اگر به دنیای بازیهای آنلاین و کسب درآمد از آنها علاقهمند هستید، پیشنهاد میکنیم مقاله «سایت G2G چیست» را هم مطالعه کنید.
سوالات متداول درباره ” HackerOne و درآمد آن”
یک پلتفرم باگبانتی است که شرکتها از طریق آن برنامههای امنیتی خود را در اختیار پژوهشگران قرار میدهند. هکرهای اخلاقی میتوانند آسیبپذیریهای واقعی را پیدا کنند، گزارش دهند و در صورت تأیید گزارش، پاداش دریافت کنند.
بله. برای شروع فعالیت و کسب درآمد از هکروان نیازی به پرداخت هزینه عضویت ندارید. البته برای فعالیت حرفهای ممکن است به ابزارها، دانش فنی و محیط آزمایش مناسب نیاز داشته باشید که هزینه آنها جداگانه است.
بله، برای شروع فعالیت در HackerOne نیازی به داشتن تجربه قبلی در خود پلتفرم ندارید. بااینحال، بهتر است قبل از ورود به برنامههای واقعی، با مفاهیم پایه امنیت وب، آسیبپذیریهای رایج و اصول تست نفوذ آشنا باشید. شروع با برنامههای سادهتر و مطالعه گزارشهای موفق هم میتواند کمک کند تا بهمرور تجربه بیشتری به دست بیاورید و مهارت خود را تقویت کنید.
مبلغ پاداش به شدت آسیبپذیری و میزان تأثیر آن بستگی دارد. باگهایی که دسترسی غیرمجاز یا افشای اطلاعات حساس ایجاد میکنند، معمولاً ارزش بیشتری دارند.
بله، اما هر برنامه قوانین و محدوده تست خودش را دارد. قبل از شروع، Scope و قوانین هر برنامه را جداگانه چک کنید.
اول دلیل رد شدن را بررسی کنید. اگر گزارش به دلیل ناقصبودن یا اشتباه در اثبات تأثیر رد شده باشد، میتوانید اطلاعات تکمیلی ارائه کنید؛ اما ارسال دوباره یک گزارش تکراری یا خارج از Scope معمولاً نتیجهای ندارد.
خیر، درآمد ارزی از سایت هکروان (Hackerone) ثابت و تضمینشده نیست. میزان درآمد به مهارت، تعداد باگهای معتبر، شدت آسیبپذیریها و فرصتهای موجود در برنامهها بستگی دارد.
زمان دریافت پاداش به تأیید گزارش، تکمیل مراحل پرداخت و روش انتخابشده بستگی دارد. بنابراین فاصله بین تأیید یک باگ تا دریافت وجه لزوماً برای همه کاربران یکی نیست.





