Хм, а мне вот интересно другое. Какие компании (особенно на территории СНГ) вообще платят за найденные уязвимости ? Исключая vk, yandex.
раскрыть ветку (3)
Платят. Но редко и не те деньги. Работа только с англоговорящими и европой. СНГ у меня было только один раз, и то у них только отделение разработки здесь, голова в USA