Ganar Dinero con el Hacking, ¿Pérdida de tiempo o Rentable? (Bug Bounty)


inknot8x

Miembro muy activo
Noder
Hola gente, pues os resumo.

Llevo aproximadamente 1 semana o menos en bug bounty ya que siento que he avanzado algo en ciber y estoy experimentando. No quiere decir que sea un experto ni nada de eso, soy totalmente principiante.

Pues como meta personal ahora empiezo una ing de ciber y pues me gusta bastante lo que es hacking ofensivo y creo que bug bounty puede ser buena idea para aprender o incluso sacarse un dinerillo.

A todo esto estaba aprendiendo ahora mismo y me ha salido un video de un youtuber que sube a veces contenido de bug bounty.

Aquí el video

Y me he topado con un vídeo en el cual dice que las empresas ya no pagan una mierda y que todo está muy automatizado, y no lo pongo en duda. Aunque por otro lado también pienso que alguien con buenos conocimientos y que sabe buscar y atacar bien puede llegar a una vulnerabilidad gorda.

Me gustaría saber cual es vuestra opinión ya que hay gente en foro que le mola el tema e incluso se dedicarán a ello.

Por otro lado, me gustaría conocer a gente del sector de la ciberseguridad en general (me da igual si red team, si forenses, etc...) todo saber no ocupa lugar. Y ojalá revivir más el tema de hacking para aprender y compartir.

Si alguien está interesado en enseñar algo de lo suyo, aprender juntos, buscar fallos conmigo, ayuda mutua que me hable y le damos bien duro. [Si el admin lo permite paso mi telegram, sino cread una conversación por la página]

Gracias por la atención.
 
  • Like
Reacciones : Anon

DarkPipo

Miembro muy activo
Desde mi experiencia, no es rentable el bug bounty a no ser que sea a dinero cerrado (tipo los concursos que sacan de logra hackearnos y te damos X cantidad), porque después de haber reportado más de 30 bugs (alguno que otro crítico) en plataformas y empresas importantes te puedo decir, que podré haber ganado unos 30.000 que después de declararlos y esos son mucho menos, osea, que de media me han pagado unos 600 limpios por error encontrado. No renta, se genera más con cualquier trapaleo. (Al menos mi experiencia, claro que en mi caso, no me renta porque tengo un trabajo decentemente pagado y sin esfuerzo, además de tener varias vías de ingresos, si el caso de otro es el contrario capaz eso es una mina de oro)
 
  • Regalar
Reacciones : doxymonster

doxymonster

Miembro muy activo
Desde mi experiencia, no es rentable el bug bounty a no ser que sea a dinero cerrado (tipo los concursos que sacan de logra hackearnos y te damos X cantidad), porque después de haber reportado más de 30 bugs (alguno que otro crítico) en plataformas y empresas importantes te puedo decir, que podré haber ganado unos 30.000 que después de declararlos y esos son mucho menos, osea, que de media me han pagado unos 600 limpios por error encontrado. No renta, se genera más con cualquier trapaleo. (Al menos mi experiencia, claro que en mi caso, no me renta porque tengo un trabajo decentemente pagado y sin esfuerzo, además de tener varias vías de ingresos, si el caso de otro es el contrario capaz eso es una mina de oro)
soy completamente ignorante en este tema y la verdad se ve que sabe algo del tema. Podrias explicar como fucniona quiero decir que hacias para encontrar errores, como se puede aprender, la verdad se ve un tema bastante interesante.
 

DarkPipo

Miembro muy activo
soy completamente ignorante en este tema y la verdad se ve que sabe algo del tema. Podrias explicar como fucniona quiero decir que hacias para encontrar errores, como se puede aprender, la verdad se ve un tema bastante interesante.
Bueno, el tema de que hacia y todo eso, literal es intentar explotar vulnerabilidades, puertos abiertos, errores en el código.... esque más de ese tema no te puedo decir. Para aprender, siempre digo, aprender programación, la lógica, las vulnerabilidades que hay hoy en día, comop funciona incluso el tema de redes y servidores.

Y eso es tipo, hay una web que sube los bounty para quien le encuentre bugs, o se lo encuentras por tu cuenta, se lo reportas y si ellos quieren te pagan X cantidad (a veces ni te pagan y solo te dan las gracias) por eso comente que lo mejor es ya que vas a gastar tu tiempo ir a casos cerrados, que sepas cuanto te van a dar si encuentras un error
 
  • Viva España
  • Like
Reacciones : inknot8x y doxymonster

inknot8x

Miembro muy activo
Noder
Bueno, el tema de que hacia y todo eso, literal es intentar explotar vulnerabilidades, puertos abiertos, errores en el código.... esque más de ese tema no te puedo decir. Para aprender, siempre digo, aprender programación, la lógica, las vulnerabilidades que hay hoy en día, comop funciona incluso el tema de redes y servidores.

Y eso es tipo, hay una web que sube los bounty para quien le encuentre bugs, o se lo encuentras por tu cuenta, se lo reportas y si ellos quieren te pagan X cantidad (a veces ni te pagan y solo te dan las gracias) por eso comente que lo mejor es ya que vas a gastar tu tiempo ir a casos cerrados, que sepas cuanto te van a dar si encuentras un error
También es verdad que para aprender como es encontrar errores en web y empresas está bien.. Pero a la larga no creo que rente