¿Qué debería aprender a ser un buen cazarrecompensas de errores en los sitios web?

Ohh sí, otra persona curiosa.

Entonces, la caza de hermanos se trata de aprender y actuar como un novato todo el tiempo, pegarlo en tu mente es fundamental.

Todo el mundo tiene que comenzar desde algún lugar, por lo que bugbounty no se trata solo de dinero rápido, es un esfuerzo ético .

Debe tener en cuenta cómo funciona una aplicación web, cómo se procesa una solicitud, como encabezados, solicitudes json, filtración, validación, incapacidad lógica.

Para esto tiene que aprender, aquí le sugiero algunas cosas buenas y relevantes para continuar con las vulnerabilidades de top 10 y sus subcategorías, conocerá qué son estos y cómo estos errores afectan a cualquier plataforma esta bien hermano.

Después de esto, solo busque en Google estas REVELACIONES NO OFICIALES DE HACKERONE y obtendrá una LISTA DE ERRORES SOLUCIONADOS enviados desde todo el mundo en diferentes plataformas como mencioné anteriormente. Obtendrá POCs geniales, es decir, videos, redacción, etc., de piratas informáticos que explican cómo explotan los errores, también conocidos como investigadores.

Bonificación: solo google h1.synthtic lab, obtendrá otra lista provista por hackerone, esta perdió realmente increíble y sobre errores resueltos.

No olvide votar si encuentra su respuesta.

Debería conocer primero las 10 vulnerabilidades de Owasp.

Si tiene una cuenta en Twitter o crea una cuenta en Twitter y sigue a los cazarrecompensas de errores y ve los tweets diarios, me refiero a lo que están pirateando, me refiero a leer sus informes públicos ya divulgados para que pueda comprender las vulnerabilidades.

Mi sugerencia es siempre aprender si tienes experiencia o ser principiante, debes aprender a diario, por lo que debes aprender siempre.

Solo búscalo en Google para vulnerabilidades ya resueltas en Facebook, Google u otros sitios web populares.

Vaya a YouTube y vea los videos de errores ya resueltos, es decir, los errores que se divulgan públicamente después de la corrección.

espero que entiendas

¡Gracias!