Alguien con experiencia en el Bug Bounty?


madafuggie

Miembro muy activo
Me gustaría saber si alguien aquí hace o hizo bug bounty y cómo es la experiencia, cómo se prepararon para ello, etc...

Pregunto porque me interesa el tema pero no sé si me tiene que apasionar tanto cómo para conseguir encontrar bugs que den recompensas
 

alberto64674yt

< Todo En Esta Vida Son Unos y Ceros />
Noderador
Nodero
Noder
si controlas de ese tipo de temas se te hara facil (en plan con la experiencia necesaria sabrias que pruebas hacer y demas para ver si descubres algo) yo de momento no tengo tanto conocimiento como para saberlo bien pero es cuestion de estudiar esas cosillas
 

Wawajo

Miembro muy activo
si controlas de ese tipo de temas se te hara facil (en plan con la experiencia necesaria sabrias que pruebas hacer y demas para ver si descubres algo) yo de momento no tengo tanto conocimiento como para saberlo bien pero es cuestion de estudiar esas cosillas
y sabes algun sitio por dnde pueda empezar a estudiar eso?
 

alberto64674yt

< Todo En Esta Vida Son Unos y Ceros />
Noderador
Nodero
Noder
y sabes algun sitio por dnde pueda empezar a estudiar eso?
te recomiendo buscar cursos ya sean leaked o pagados o tirar por lo bajo y usar videos de YT q expliquen y sobre todo una vez vayas aprendiendo practicar en sitios como hackthebox y demas que en esas maquinas usan bastantes fallos de seguridad y demas util para aprender siempre puedes ver si no te da el conocimiento ni con videos de cursos ver peña resolviendo una maquina de hackthebox y despues replicarlo tu para q se te vayan quedando cosillas uno que suele hacer eso bastante es s4vitar en YT suele streamear en twitch resolviendo esas maquinas y las resube a youtube como lo resuelve paso a paso y lo mejor explicando todo que vulnerabilidad es etc...

aunque los bounties tiren mas a paginas webs hay bastantes maquinas de hackthebox donde te ves forzado a hackearles un servicio web para obtener el accesso al servidor
 
  • Like
Reacciones : Wawajo

Wawajo

Miembro muy activo
te recomiendo buscar cursos ya sean leaked o pagados o tirar por lo bajo y usar videos de YT q expliquen y sobre todo una vez vayas aprendiendo practicar en sitios como hackthebox y demas que en esas maquinas usan bastantes fallos de seguridad y demas util para aprender siempre puedes ver si no te da el conocimiento ni con videos de cursos ver peña resolviendo una maquina de hackthebox y despues replicarlo tu para q se te vayan quedando cosillas uno que suele hacer eso bastante es s4vitar en YT suele streamear en twitch resolviendo esas maquinas y las resube a youtube como lo resuelve paso a paso y lo mejor explicando todo que vulnerabilidad es etc...

aunque los bounties tiren mas a paginas webs hay bastantes maquinas de hackthebox donde te ves forzado a hackearles un servicio web para obtener el accesso al servidor
okey gracias