В прошлом месяце Google запустил программу награждения за обнаруженные уязвимости в своих веб-сервисах [ 1]. Размер базового вознаграждения за выявленную уязвимость составляет 500 долларов. Однако он может увеличиться до 3133,7 доллара в зависимости от степени важности отдельно взятой уязвимости. Дойти до элитной суммы в фоновом режиме без отрыва от производства мы не смогли, но свои 500 вечно зеленых за пару часов нагуглили :))
Cross-Site Scriptingname='more'>
Clickjacking
Да и не столько важно вознаграждение, сколько ссылочкана ресурсе с правильным PR ))
