-
Sujet
-
Qui fais régulièrement du bug bounty ? J’en fais depuis 2 semaines et j’ai déjà réussi à trouver des vulnérabilités critiques dans divers site. J’ai notamment trouvé des vulnérabilités permettant des escalassions de privilèges pour monter admin et avoir un accès complet coté serveur plus accès aux bases de données, cookies, messages au support, messages utilisateur, j’aurais même pu complètement voler les blockchain d’un site web contenant des millions d’euro. ATTENTION, JE PRÉCISE QUE JE N’AI RIEN TOUCHÉ, TOUTES LES VULNÉRABILITÉS TROUVÉES ONT ÉTÉ SIGNALÉS AUX SERVICES DE SÉCURITÉ DE CES SITES WEB. Tout ça pour demander si il y avait des gens assez avancés dans le bug bounty pour m’aider a me perfectionner. Car j’ai peur d’aller trop loin dans mes séances de bug bounty et par exemple d’enfreindre les restrictions établies par les sites web et qu’ils considères cela comme une cyberattaque. Ça fait longtemps que je suis dans le milieu informatique mais je n’avais jamais vraiment testé le bug bounty, et avoir réussi à faire cela en 2 semaines d’apprentissage reste un exploit. De plus, j’aimerais qu’on m’explique quelques secteurs car il y a des (injections) à ne pas reproduire pour ne pas endommager les données des sites web et leurs infrastructures et ne pas créer de DOS (même non voulu) Alors si vous avez du temps, ajoutez moi sur discord, j’aimerais bien avancer. PS: si vous vous dites que je n’ai pas trop de connaissances, vous serez choqués de voir ce que j’ai acquis en très peu de temps. J’ai de gros projets et je veux les réaliser, merci d’avoir prit le temps de lire mon message !! Ajoutez moi sur discord pour en discuter d’avantage en privé !
——————–
white.hack – Envoyé depuis le Discord : Culte du code
- Vous devez être connecté pour répondre à ce sujet.




