Sobre os posts, eu separei 14 CVW pra estudar pelo menos 2 diferentes por dia, ate concluir todos os labs dessas 14, dps parto para mais um numero X e prossigo ate concluir 100% da portswigger. Depois disso tudo eu vou focar no OWASP WSTG enquanto me dedico aos bountys
Dica importante para quem está começando na área de cybersec (tbm em outras de TI):
- Ignore quem desmerece seu trabalho e seu aprendizado.
Você vai postar algo e sempre vai ter alguém com o ego alto querendo mostrar que sabe mais do que você.
Apenas ignore!
O dificil do bug bounty não são as falhas em sí, sempre haverá incosistências em quaisquer fluxos. O dificil mesmo é você provar impacto com o que tem em mãos, acredito que seja aí a divisão entre alguem que so recebe info pra alguem que encontra vários P1
Dia 14 caçando bug e estudando (23/08/2006)
Hoje eu não ia fazer nada, mas pra não deixar a constância de lado eu decidi estudar um pouco sobre autenticacao. Aprendi mt coisa que não sabia e que com certeza vai me ajudar ne desenrolar o primeiro account takeover
@P0ystick Ent man, to desenrolando bem dms ja no pentest web, acho vulnerabilidade em toda aplicacao que pego pra testar. So tenho que cuidar de melhorar os reports e focar mais no impacto tlg
Sobre os posts, eu separei 14 CVW pra estudar pelo menos 2 diferentes por dia, ate concluir todos os labs dessas 14, dps parto para mais um numero X e prossigo ate concluir 100% da portswigger. Depois disso tudo eu vou focar no OWASP WSTG enquanto me dedico aos bountys
Dia 12 caçando bug e estudando (12/08/2026)
Hoje fiz todos os labs sobre brute force na portswigger e vi algumas pocs de broken acess. Peguei um alvo pra explorar com alguns amigos, então vou diminuir um pouco o estudo teorico e aumentar mais a prática durante esses dias
E exploramos muitas coisas, achamos uma falha que agora estamos tentando escalar pra um account takeover, então talvez o dia 14 vá ser so estudo sobre isso.
Dia 13 estudando e cacando bug (20/08/2006)
Escrevi errado a data do dia 13, o motivo de as datas estarem sempre atrasadas é que eu to considerando a madrugada como parte do meu dia
Eu literalmente não vi nenhuma cvw ou nem poc, mas fiz um baita recon no alvo que to com amigos+
Namoral, um gatilho mt forte pra estudar cyber é o fascícinio por saber como atividades ilegais acontecem, como as pessoas não são extremamente curiosas por esses temas???
@Dratoros Cara eu gosto muito de livros. Você pode comecar por redes, SO e logica de programacao, ai depois vc começa a estudar as vulnerabilidades, eu te recomendo fortemente a portswigger
Mas se quiser um curso, eu recomendaria bastante a Desec, acho o curso deles bem legal
Dia 11 caçando bug e estudando (18/08/2006)
Esqueci de postar, mas finalmente pude estudar XXE. É uma vulnerabilidade legal, mas decidi entender o conceito pra ter em mente quando poderei explora-la e me aprofundar mais somente em tal cenario, alem disso tbm continuei caçando
TOP 3 pesquisas da semanas, só coisa maluca
- Hacking de drones: https://t.co/E6ZJ3WrkwA (isso aq é loucura tá)
- Hacking de Satélites: https://t.co/Fs0XDF3Njq (um fucking satélite
- Hacking de Câmeras:
https://t.co/2F6kHeAA2b