Podcast · YouTube

🔴 ¿CÓMO es TRABAJAR de BUG BOUNTY Hunter? 💸💰💸 GANA DINERO HACKEANDO 💪💪ETHICAL HACKING

En esta sección conocemos mejor a la gente del mundo de la ciberseguridad, y la inaugura José Domingo, más conocido como link, número 46 del ranking de HackerOne. Es decir, alguien que se gana la vida encontrando fallos en empresas de medio mundo.

José explica qué es el bug bounty sin adornos: paciencia, un buen bagaje técnico y, sobre todo, metodología propia. Aquí lanza un aviso que comparto: no vale copiar los tips que ves en Twitter como si fueran la biblia, porque muchos son humo para que pierdas el tiempo, hay que entender por qué pasan las cosas y no limitarse a repetirlas. Repasa anécdotas jugosas, desde credenciales olvidadas en un fichero README que nadie mira hasta un bypass de proxy inverso que le valió un bounty de cinco cifras.

Hablamos de si el pentest tradicional ha muerto (él cree que el futuro es el bug bounty, aunque el pentest siga teniendo su hueco), de por qué encontrar algo en un programa público es jugar en modo difícil y de una idea que se repite en el canal: si entras solo por el dinero, te quedas a mitad de camino. Esto va de vocación.