Bugbounty:
¡Cazando Bugs y Recompensas, pero sin Picaduras!
offensive security engineer
david padilla alvarado
https://www.ciberpadi.es
¿qué es el bug bounty? | |
historia | |
crecimiento | |
plataformas más conocidas | |
¿cÓMO PRACTICAR? | |
CERTIFICACIONES | |
tipos de programas | |
pentesting vs bug bounty | |
estados | |
taxonomía | |
RECONOCIMIENTO | |
búsqueda de vulnerabilidades | |
explotación | |
trucos y consejos | |
INDICE
Ingeniero de telecomunicaciones | |
miembro fundador del congreso de ciberseguridad Hackén | |
Offensive security engineer en plexus tech | |
varias certificaciones de ciberseguridad como OSCP, PNPT, eCPPT, eJPT, eWPT, CSX, CCNA | |
Cibercooperantes por INCIBE | |
Bug Hunter, varias vulnerabilidades descubiertas en NASA, Glovo, US Railroad Retirement Board, departamento de salud de los EEUU, Berlín city, Nesspreso, etc... | |
Máster en seguridad informatica (UNIR) | |
máster en seguridad ofensiva (ucam) | |
máster en entornos Microsoft (Verne) | |
MBA - Máster en administración y dirección de empresas (unir) | |
Autor del CVE-2024-4304 | |
ponente en varios congresos de ciberseguridad SHS, Ciberwall, entre otros | |
Top Cybersecurity Voice - linkedin | |
whoami
David padilla alvarado
https://x.com/t0t3kingpad4
https://ciberpadi.es/
¿qué es el bug bounty?
El Bug Bounty se puede definir como una modalidad de seguridad ofensiva en el que una organización ofrece recompensa a aquellos hackers que encuentren diferentes vulnerabilidades en su infraestructura.
A través de un modelo de seguridad basado en el Crowdsourcing, las compañías logran atraer a grandes talentos de todo el mundo para que verifiquen si sus sistemas están seguros.
historia
crecimiento
el tamaño de mercado de plataformas de bug bounty ha ido creciendo exponencialmente
$1.130,77 m 2023
se espera que en 2030 alcance
$3.537,39M
con una tasa de crecimiento %
17.82%
anual periodo 2024-2030
https://www.verifiedmarketreports.com/product/global-bug-bounty-platforms-market-growth-status-and-outlook-2019-2024/
PLATAFORMAS MÁS CONOCIDAS EN BUG BOUNTY
UNA VEZ TENIENDO UN CONTEXTO HISTÓRICO Y ACTUAL, ES NECESARIO SABER CUALES SON:
HACKERONE
BUGCROWD
INTIGRITY
YESWEHACK
YOGOSHA
plataformas más conocidas
OPENBUGBOUNTY
¿cÓMO PRACTICAR?
hacker101.com/
HACKER101
hacksplaining.com
HACKPLAINNING
hackthissite.org/
HACKTHISSITE
owasp top 10
Bug Bounty Hunting Certification (CBBH) 490$ | https://academy.hackthebox.com/preview/certifications/htb-certified-bug-bounty-hunter/ |
Practical Bug Bounty (tcm) $29.99/month | https://academy.tcm-sec.com/p/practical-bug-bounty |
Practical Bug Bounty Hunting for Hackers and Pentesters 59.99$ | https://codered.eccouncil.org/course/practical-bug-bounty-hunting-for-hackers-and-pentesters?logged=false |
CERTIFICACIONES
vulnerability disclosure program (vdp) | bug bounty program (bbP) |
NO TE PAGAN (SWAG) | GANAS DINERO $$$$ |
PÚBLICOS O PRIVADOS | PÚBLICOS O PRIVADOS |
TE DAN PUNTOS (RECONOCIMIENTO) | MAYOR DIFICULTAD |
MERITOCRACIA | MERITOCRACIA |
EJEMPLO | EJEMPLO |
tipos de programas
pentesting vs bug bounty
CÓMO EMPEZAR
q1
TEN PACIENCIA
q2
TENER CONSTANCIA
q3
FIJARSE EN EL SCOPE
PERO SOBRE TODO...
GANAS DE APRENDER Y NO VENIRSE ABAJO
estados
taxonomía
https://bugcrowd.com/vulnerability-rating-taxonomy
Cazando Bugs y Recompensas
RECONOCIMIENTO
BÚSQUEDDA VULNERABILIDADES
EXPLOTACIÓN
INFORME
RECONOCIMIENTO
Algunas de las herramientas más utilizadas para realizar el proceso de reconocimiento de activos en una organización son:
AMASS
CRT.SH
GOOGLE DORKS
400$ en 5 minutos
búsqueda de vulnerabilidades
Algunas de las herramientas más utilizadas para realizar el proceso de búsqueda de vulnerabilidades en una organización son:
NUCLEI
NUCLEI + PARAMSPIDER
nuclei -l hosts.txt -s critical,high,medium -o output.txt
explotación
Algunas de las herramientas más utilizadas para realizar el proceso de búsqueda de vulnerabilidades en una organización son:
XSS - Reflected
https://www.berlin.de/wir-ueber-uns/7470309-4219174-vulnerability-disclosure-policy.en.html
Gruntfile.js Disclousure in ...
protection bypass with referer-header
award vpd vs bbp
https://github.com/coffinxp/payloads
trucos y consejos
http://web.archive.org/cdx/search/cdx?url=berlin.de/*&output=text&fl=original&collapse=urlkey&from=
Burpsuite (manual vs automatizaciones)
https://github.com/projectdiscovery/notify
trucos y consejos
automatización 24/7
https://dorks.faisalahmed.me/#
https://www.bugbountyhunting.com/
MUCHAS GRACIAS
DAVID PADILLA ALVARADO