¿Cómo me uno a un grupo de pirateo y aprendo a hackear?

Únete a la comunidad HackerOne

Hackea algunos de los programas de recompensas más desafiantes y gratificantes del mundo. Disfruta de la emoción de la caza, el reconocimiento de tus descubrimientos y oye, ¿mencionamos el dinero en efectivo? Los piratas informáticos han ganado más de $ 18 millones (y contando) en recompensas de errores, eso es casi 2 veces más que todos los otros programas de recompensas de errores combinados.

Ya sea que recién esté comenzando o haya estado pirateando durante décadas, únase a la Comunidad HackerOne para trabajar directamente con más de 850 equipos de seguridad y aprender de sus pares que han acumulado casi 50,000 vulnerabilidades resueltas en total. Puede hackear en la web, API, Internet de las cosas (IoT), Android / iOS y cualquier otra cosa que valga la pena proteger.

¿Cómo empiezo?

Regístrese para obtener una cuenta . Necesitará un nombre, nombre de usuario y una dirección de correo electrónico válida. Puede permanecer en el anonimato con un seudónimo, pero si se le otorga una recompensa, deberá proporcionar su identidad a HackerOne. Asegúrese de consultar nuestras Pautas de divulgación que describen las expectativas básicas que tanto los equipos de seguridad como los piratas informáticos aceptan al unirse a HackerOne.

Encuentra un programa participante. Lea atentamente la página de seguridad, que le brindará la información que necesita para participar en el programa, incluido el alcance del programa y las expectativas de recompensa. Los programas pueden ofrecer agradecimientos, botín y / o recompensas por informes válidos; cada programa es diferente y es a discreción del programa qué tipo de recompensa ofrecen, así que asegúrese de verificarlo antes de enviar un informe. Comience a hackear y enviar informes. Sus informes deben incluir una descripción detallada de su descubrimiento con pasos reproducibles claros y concisos o una prueba de concepto funcional (POC). Si no explica la vulnerabilidad en detalle, puede haber retrasos significativos en el proceso de divulgación, lo que no es deseable para todos. Si no está seguro de cómo es un buen informe, aquí hay algunos consejos.

Vaya a Bug Bounty, Vulnerability Coordination y comience a aprender hacking.

Los amigos te follan.

Seriamente. Cuantas más personas interactúes, más puntos débiles habrá en tu seguridad. Un buen sombrero negro prioriza la seguridad operativa por encima de todo. El Grugq ejecuta un blog de grugq – Medium y profundiza en opsec ocasionalmente.

Una vez que tengas tu opsec bien clavado, puedes comenzar a considerar la piratería. http://overthewire.org es un gran lugar para comenzar a aprender los conceptos básicos de piratería mediante la piratería. Intenta hacer los ejercicios por tu cuenta sin buscar las respuestas. Parte de convertirse en un pirata informático es desarrollar la mentalidad del pirata informático para pensar fuera de la caja y encontrar usos para servicios y aplicaciones que no fueron necesariamente diseñados por sus creadores y estos ejercicios lo ayudarán a hacer eso.

Permíteme aclarar una cosa, incluso si te unes al grupo de piratería no aprenderás nada.

La mejor manera de aprender piratería

1-borrar todos los fundamentos sobre las redes

2-debes tener conocimiento sobre el sistema operativo

3-Revise el programa de estudios de la certificación CEH

Al hacer esto, obtendrá una idea sobre en qué cosas debe concentrarse.