O MOTIVO DE VOCÊ NÃO EVOLUIR NO BUG BOUNTY + estratégia DEFINITIVA para a primeira falha 🐝

Поделиться
HTML-код
  • Опубликовано: 27 окт 2024

Комментарии • 46

  • @hackerapocalipse
    @hackerapocalipse 2 года назад +11

    A estratégia que uso e funciona muito bem é ver vulnerabilidades reportadas por outros que estejam completamente abertas, por exemplo um XSS, entro nesse report e vejo onde foi achado o XSS, sabendo disso eu passo a ler o código usado para corrigir a vulnerabilidade e logo em seguida tento bypass para executar novamente um XSS no msm lugar, isso funciona super bem cmg.

  • @tecnologiaehacking2142
    @tecnologiaehacking2142 2 года назад +4

    ParabénsAlonso, percebo que vc usa a constância e principalmente a estratégia, dicas valiosas para organizar as ideias, obrigado e otimo trabalho.

  • @LucasSantos-wg6yy
    @LucasSantos-wg6yy 2 года назад +7

    Mano eu consegui minha primeira falha o problema é que deu uma duplicata, eu tive o azar de um outro pesquisador encontra a mesma falha que eu encontrei, que foi a de XSS refletido na BMW, não ganhei nada, mas mesmo assim foi um primeiro bug ai!

    • @roselimoreira8086
      @roselimoreira8086 2 года назад +1

      Já foi um passo afrente. Sucesso, estudo e um bom hacking.

    • @mayconcassio2986
      @mayconcassio2986 2 года назад +1

      @@roselimoreira8086 Só o fato da falha encontrada subir no perfil já é muito bom heheh
      É legal que dá dinheiro os reports, mas a parte de competição nos rankings das plataformas é muito motivador, imagina que incrível ter o Nick lá nos tops hackers da hackerone

  • @tiagodamasceno3098
    @tiagodamasceno3098 2 года назад +3

    Esse vídeo é uma verdadeira aula! Vlw pelo conteúdo de excelente qualidade, caro A. Alonso.

  • @Nyoex
    @Nyoex Год назад +1

    Hoje eu achei 21 falhas em um site, claro falhas basicas porem algumas podem ser relatadas como high, e hoje não posso enviar relatorio porem amanha irei enviar, e como so pode 1 falha por relatorio, vou persistir em 21 dias, e se der ou não certo eu irei continuar!

    • @ricksanchezc1377
      @ricksanchezc1377 Год назад

      oque aconteceu manin?

    • @Nyoex
      @Nyoex Год назад

      EU ainda sou iniciante de mais para fazer relatorios, fizeram tantas perguntas que eu n soube respnder @@ricksanchezc1377

    • @jeffersonesteves4759
      @jeffersonesteves4759 11 месяцев назад

      oq deu?

    • @Nyoex
      @Nyoex 11 месяцев назад

      @@jeffersonesteves4759 nada…

  • @Kiruydust
    @Kiruydust 2 года назад +2

    agraddeço a tres pessoas por me mostrar esse caminho de hacking
    minha melhor amiga! e o alonso e o irmao da minha amiga!

  • @rogerzeferino1485
    @rogerzeferino1485 2 года назад +4

    i7 2600, 8gbRam, consigo ter todas essas ferramentas atuais necessárias?

    • @AndresAlonnso
      @AndresAlonnso  2 года назад +2

      Consegue sim! O Bug Bounty não exige muito processamento, mesmo assim seu Setup é muito bom! Vai fundo! 😉

    • @rogerzeferino1485
      @rogerzeferino1485 2 года назад

      Bom saber eu sempre fico com essa dúvida, e é o que me faz ficar com receio de efetuar a compra, e não ter processamento ideal para começar!

    • @rogerzeferino1485
      @rogerzeferino1485 2 года назад

      Muito obrigado por me tirar está dúvida

    • @cachorrobarrigudo5753
      @cachorrobarrigudo5753 2 года назад

      @@AndresAlonnso opaaa sou muito fã e recentemente achei minha falha em mais ou menos um mês de aprendizado.

    • @cachorrobarrigudo5753
      @cachorrobarrigudo5753 2 года назад +2

      @@AndresAlonnso Eu uso o celular eu uso o termux e o user lands. No termux uso o Kali nethunter e no user lands uso o Kali Linux . Percebi que consigo achar falhas msm com o celular.

  • @EdNarebaMix
    @EdNarebaMix 2 года назад

    Valeu Alonso, obrigado pelas dicas!

  • @morganonarcisista
    @morganonarcisista 2 года назад +1

    Achei uma maravilha, como eu faço pentest e não sei como "praticar" sem cometer + nenhum crime cyberneticokkkmkkk

  • @charlesbabbage11
    @charlesbabbage11 2 года назад +1

    Galera, alguém aqui salva os vídeos do YT do Gabriel Pato? Tem um vídeo que eu queria rever, e logo esse foi removido pelo YT, sim, azar existe, hahahah

  • @ddffjgjjh
    @ddffjgjjh 2 года назад

    Tá mais qual site eu vou pra achar essa falha tipo eu tô caindo de paraquedas aqui isso pra mim e novo eu quero tentar mais eu não sei como eu entro nesses sites e acha essas falha

  • @samucabz_
    @samucabz_ 2 года назад

    O meu É Um Lenovo Ideapad 3i IML INTEL CORE I3 4GB 1TB SSD 128, WINDOWS 11, RODA DE BOA TAMBÉM?

    • @roselimoreira8086
      @roselimoreira8086 2 года назад

      Você deve forcar no processador e na memória ram, pois, quanto mais forte o processador, mais rápido vai rodar as ferramentas, e quanto mais forte for a memória ram, mais ferramentas o seu computador vai aguentar. Tem um vídeo dele falando disso, olha na descrição do vídeo. Tmj.

  • @Kagesgg
    @Kagesgg 2 года назад

    Tenho 4 de ram😔 será que consigo virar hacker ético? "Pentester"

  • @Junior-0-
    @Junior-0- 2 года назад

    Em caçadores de bugs eles fazem de uma maneira diferente, e bem mais divertida.

  • @Lucas-dy1xh
    @Lucas-dy1xh Год назад

    Ótimo vídeoo

  • @eduardovaz_6303
    @eduardovaz_6303 2 года назад

    O curso serve para quem não tem nenhum conhecimento em programação?

  • @tecnologiaehacking2142
    @tecnologiaehacking2142 2 года назад

    que fala show aos 23min, confiram pessoal, showAlonso, pura verdade

  • @Vitor89842
    @Vitor89842 2 года назад +1

    Ahhhhh meu notebook quebrou só tenho meu celular😪.mas mesmo assim vou tentar😊

    • @roselimoreira8086
      @roselimoreira8086 2 года назад

      Pior eu manin, fui tentar procurar um bug no painel de um app de vendas só que meu celular é tão fraco que quando eu tento entrar na página de “esqueci minha senha” o celular voltava pro mesmo menu, onde lista as opções do app minha conta, meu carrinho etc

  • @gabrielv.4358
    @gabrielv.4358 2 года назад

    Eu não quero arrumar bugs, quero abusar deles kkk

    • @roselimoreira8086
      @roselimoreira8086 2 года назад

      Cuidado então hein. Além de hackers bem intencionados que estão tentando encontrar os bugs, existe aqueles que estarão observando cada passo seu.

  • @cachorrobarrigudo5753
    @cachorrobarrigudo5753 2 года назад +1

    O curso é vitalício?

  • @matheusfernandezdossantos2898
    @matheusfernandezdossantos2898 2 года назад

    👏👏👏

  • @matheusbr4808
    @matheusbr4808 2 года назад

    Crush rs você é muito esperto !!!

  • @javax7k
    @javax7k 2 года назад +2

    Eu entendo que é seu projeto de carreira e empreender mais mano, isso tá saturando já. Fala sobre os hackers, sobre a falha do sus e tals é isso que o público quer ver. Tipo o conteúdo do Gabriel pato 🦆

    • @allen.3640
      @allen.3640 2 года назад +10

      Acredito que se você queira um conteúdo tipo Gabriel pato, você deva assistir o Gabriel pato

    • @Vitor89842
      @Vitor89842 2 года назад

      Cara vê o ver gabriel Pato simples