В интернете на данный момент миллионы сайтов, от простейших визиток до крупнейших сервисов мира. Так уж вышло, что программисты не сверхлюди и при написании кода иногда допускают ошибки, чем частенько пользуются злоумышленники. Именно поэтому крупные и не очень компании, платят хакерам за нахождение багов в их проектах. Программы по поиску уязвимостей называются Bug Bounty. Для белых хакеров существуют две крупные площадки - это hackerone.com и bugcrowd.com Здесь можно найти список проектов, которые вознаграждают за свои ошибки. За баги платят не только сайты, данная практика также распространяется на игры, мобильные/десктопные/серверные приложения и различные языки программирования. За какие ошибки платят? Естественно, это не орфографические ошибки. В основном большинство проектов платят за различные утечки персональных данных, обходы выставленных ограничений, выполнение произвольного кода на их проектах и всё этому подобное. В общем-то за всё то, что хоть как-то отрицательно может