Full Time Bug Bounty Nasıl Yapılır?
ฝัง
- เผยแพร่เมื่อ 25 ม.ค. 2025
- Linkler
/ reality-full-time-bug-...
/ 1514016264892559363
/ 1658440264237686787
tartan-pair-96...
app.clockify.m...
Twitter;
/ gkhck_
Website;
0x496.com
Hackerone;
hackerone.com/...
Medium;
/ gguzelkokar.mdbf15
Sıfırdan Bug Bounty ve Web Uygulama Güvenliği (indirimli);
www.udemy.com/...
sahşen ben bayadır yapıyorum ama bazen şanssız olabiliyorum halen şanssız gibiyim. ama siz siz olun vazgeçmeyin :) ne kadar closed ne kadar informative olsa'da denemeye devam etmek gerekiyor.
Kesinlikle her informative her N/A bir şey öğretir unutmayın.
merhaba yasin abi bende bug bounty ile ilgilenmeye başladım seninde bu konuda iyi olduğunu düşünüyorum .
senin öğrenmedeki yol haritanı merak ettim yani ilk neleri öğrendin falan kolay gelsin abi
bro bi bakar msn
@@ahmetcemcir-tu7hi başlarda subdomain enumeration ile başla. subları bul otomasyonlar dene gör bakalım çıkanları analiz et. bir şey çıkmadığında moralin bozulmasın. devam et durmadan. olacak bir zaman sonra. sonra genel zafiyetleri araştır. hackerone raporlarını analiz et şu kişi ne yapmış vs vs.
Hocam kolay gelsin ben hack the boxta bug bounty road mapine başladım. Ne önerirsin benim gibi yeni başlayan birisi için. İletişime geçmemizin bir yolu varsa senin içinde sorun olmazsa bunun hakkında konuşmak isterim.
Hocam bunun hakkında iletişime geçme fırsatımız var mı senin için bir sorun yoksa
Gökhan Hocam video için teşekkürler
çok güzel değer katıyorsun üstat devam.. biraz hackerone da gezindimde şirketler gözümü korkuttu koca koca şirketlerde açık aramak:) bir sorum var biz birşeyler denerken şirketin blue teamı networkte bizim yaptığımız şüpheli davranışları yakalayıp ip ban atıyor mu bir yandan onlara yakalanmamak gerekiyor mu
Program policy'e uyarsanız sorun çıkmayacaktır. Orada ayrıntılar yazar.
Çok iyi video olmuş teşşekürler.
Çok yararlı bir video hocam , udemy kursunuza da yeni dersler gelecek mi ?
Bu hafta sonu atacağım yeni dersleri
Teşekkürler ağabey 👌
Abi selamlar, yüzsüz yüzsüz zap proxy tool'u ile tarama yaparak zaafiyetleri raporlarsak para kazanabilir miyim? :d
Bunun yerine sakin sakin inşa ederek açıkları öğrenip sitelerde gezinerek çok güzel açıklar bulabilirsin, ben genelde manuel açık aradığım için maalesef bu sorunun cevabı bende yok :(
@@gkhck Abi manuel olarak testler gerçekleştiriyorum, örneğin web sitesinin server sürümünde yahut script sürümünde geçmişte command injection zafiyeti tespit edilmiş oluyor. Hemen denemeye başlıyorum ancak WAF'a takılıyor ve aşamıyorum. XSS'de dahil. WAF'lar hakkında video gelir mi? :D
teşekkürler. Kursunuz için çekiliş sonuçlandı mı
Evet yorum da yaptım twitter linkinizi atmanız gerekiyor.
@@gkhck twitter hesabım yok alternatif olarak ne yapabilirim yoksa hesap açacağım sizin için yanıtınızı beklıyorum
@@fatiheryilmaz903 Mailinizi iletebilirsiniz, kodu atınca maili silebilirsiniz
@@gkhck mailimi yazdım fakat yorum olarak düşmüyor anlamadım denıyorum tekrardan
@@fatiheryilmaz903 Linkedinden de yazabilirsin bana bi şekilde ulaşman lazım twitter aç faydalı şeyler de var zaten