Bug Bounty Advanced

Este ejercicio realizado fue el proyecto final para el máster de ciberseguridad, 2020-2021.

La idea del proyecto realizado fue enfocarme en aprender sobre vulnerabilidades web y así avanzar en conocimientos en esta área. El objetivo se cumplío a la perfección.

Recomendaciones para principiantes

Fuentes de información:

He generado un conjunto de fuentes de información, a mi parecer, buenas, de urls asociadas al entorno web y sus vulnerabilidades, que suelo actualizar diariamente. Las teneís en la siguiente url:

https://cse.google.com/cse?cx=3ae4ef31f21691573

A día de hoy, están indexadas 58.

Además, os dejo los enlaces que he ido recopilando mientras leía e investigaba sobre las vulnerabilidades:

https://github.com/SergioValverde/Resources/blob/main/BugBounty

Libros Recomendados:

  • bug bounty playbook 1
  • bug bounty playbook 2
  • Web Application Advanced Hacking
  • BugBountyBootcamp: The Guide to Finding and Reporting Web Vulnerabilities

Laboratorios:

  • Portswigger
  • Pentesterlab

Cursos recomendados:

  • Web application Penetration Tester eXtreme - eWPTXv2

Rodeate de los mejores.

Telegram: https://t.me/bugbountyes

¿Necesitás más?

  • Telegram: https://t.me/thebugbountyhunter
  • Twitter: Lista creada por @securibee
  • Discords: HackerOne, BugCrowd
  • NewsLetters con noticias semanales:
    • https://securib.ee/newsletter/
    • https://blog.intigriti.com/