The Bug Hunter's Methodology - Application Analysis | Jason Haddix

แชร์
ฝัง
  • เผยแพร่เมื่อ 18 ธ.ค. 2024

ความคิดเห็น • 55

  • @AnthonyMcqueen1987
    @AnthonyMcqueen1987 9 หลายเดือนก่อน +42

    Unlike most top researchers out there who do nothing but flex their bounties and give cryptic generic advise or how they got those bugs to me those people add nothing to the community. But people like Haddix who doesnt show off how much he has made or flex his bounties actually explains in detail what he does. He also updates his style and methodology and its not for everyone but he does give detail to how he finds bugs and does his recon unlike most out there and i respect that.
    Researchers who flex their bounties offer nothing to the community
    Researchers like Haddix offer a lot to the community.

    • @auwalsalisu7889
      @auwalsalisu7889 9 หลายเดือนก่อน +2

      you said nothing but pure 100% truth, you literally spoke my mind

    • @AnthonyMcqueen1987
      @AnthonyMcqueen1987 9 หลายเดือนก่อน

      @auwalsalisu7889 I am just sick of researchers out there who do nothing and show off their bounties. These people make the profession worse IMO and add nothing.
      Haddix on the other hand I respect.

    • @shiiswii4136
      @shiiswii4136 8 หลายเดือนก่อน

      ​@@AnthonyMcqueen1987look up Ryan John and ippsec, these guys are pure fundamentals and no nonsense in the videos

    • @Denis-xl8jx
      @Denis-xl8jx 2 วันที่ผ่านมา

      Necro thread but what else do you guys watch? I've been putting off watching these talks because 95% of them are literally just people saying nothing whilst flexing bounties, like "we did some recon, found a subdomain, found XSS, escaped some defenses, and boom 10k bounty", 15 mins video. No techniques, payloads, nothing

  • @madcane13
    @madcane13 2 ปีที่แล้ว +40

    json headache... utterly... no words can explain how brilliant he is... you rock

    • @rynomas4948
      @rynomas4948 ปีที่แล้ว +7

      He is haddix bro, not headache. 😆

    • @viralledshow7079
      @viralledshow7079 ปีที่แล้ว +1

      @@rynomas4948might be auto correct error brother....!😂

    • @wk8173
      @wk8173 ปีที่แล้ว

      @@rynomas4948 grateful he didn't go for json headless💀

    • @SankizTime
      @SankizTime ปีที่แล้ว

      Lmao😂

  • @skysunset877
    @skysunset877 11 หลายเดือนก่อน +9

    I'm deeply grateful that you explained this specific procedure for bugbounty. As a beginner, it helped me a lot with my studies.

    • @goohaver
      @goohaver 9 หลายเดือนก่อน

      same here. good luck homie

  • @iqyou-gw4kd
    @iqyou-gw4kd 2 ปีที่แล้ว +4

    Thank you everyone for helping the community evolve

  • @eyephpmyadmin6988
    @eyephpmyadmin6988 ปีที่แล้ว +1

    Took notes on everything, every tool, all the methodology

  • @MdMilonHossainNil
    @MdMilonHossainNil ปีที่แล้ว +3

    ❤❤Oh my God, this is what I've been waiting for!! It looks beautiful!!❤❤

  • @Suckit-b6k
    @Suckit-b6k หลายเดือนก่อน +1

    8:30 is an incredible moment

  • @nathanbolen7624
    @nathanbolen7624 หลายเดือนก่อน

    i love these talks, still relevant today

  • @popo_hack
    @popo_hack ปีที่แล้ว +3

    Thank you Jason for this amazing presentation, it was very fruitful with alot of knowledge. I think it's very important to know where to start testing and what are the tools that can help you doing that😀

  • @AlecMaly
    @AlecMaly 2 ปีที่แล้ว +5

    Great presentation! Thank you for sharing your expertise!

  • @fp1036
    @fp1036 8 หลายเดือนก่อน

    Thank you for your passionate sharing Sir!

  • @AmineAb
    @AmineAb ปีที่แล้ว +5

    Really informative talk, but at the end he wasn’t using Notion for the note-taking part as stated, it was Obsidian.

  • @sapienshack1711
    @sapienshack1711 10 หลายเดือนก่อน +1

    Jason Haddix you are awesome

  • @emanuelepicariello
    @emanuelepicariello ปีที่แล้ว +1

    Great video thanks, it’s time to build a proper methodology now 🕵🏽‍♂️

  • @william_ade
    @william_ade 2 ปีที่แล้ว +3

    This is brilliant !

  • @william_ade
    @william_ade 2 ปีที่แล้ว +4

    how can we get the slides ??

  • @0xfsec
    @0xfsec 2 ปีที่แล้ว +6

    Can I get the slide presentation?

    • @godzab
      @godzab 2 ปีที่แล้ว +3

      I second this!

  • @wise.wanderer.00
    @wise.wanderer.00 2 ปีที่แล้ว +1

    Very informative talk

  • @aalekhmotani3877
    @aalekhmotani3877 3 หลายเดือนก่อน

    Thanks a lot for all this

  • @Khal_Rheg0
    @Khal_Rheg0 9 หลายเดือนก่อน

    Thank you!

  • @4liraah
    @4liraah 11 หลายเดือนก่อน

    Thanks for the talk! Any chance we can get a link to the slides?

    • @Booom1444-_-
      @Booom1444-_- 10 หลายเดือนก่อน

      Slides?

  • @actuallyclover
    @actuallyclover 8 หลายเดือนก่อน

    I went to college with Corben! Super smart guy

  • @hamidrahamaabakar7995
    @hamidrahamaabakar7995 ปีที่แล้ว +1

    Good morning I'm very appreciate you

  • @bugs-lk3jf
    @bugs-lk3jf ปีที่แล้ว

    Great Content , like a Boss

  • @esamlasheen453
    @esamlasheen453 ปีที่แล้ว

    45:36
    Jason It's obsidian not notion!

  • @سامرسعيد-ي1ب
    @سامرسعيد-ي1ب 3 หลายเดือนก่อน

    “There are bugs in every single aplication”

  • @samgold9151
    @samgold9151 2 ปีที่แล้ว

    Thank you

  • @anasshaikh5778
    @anasshaikh5778 ปีที่แล้ว +1

    Rustscan might not be helpful Since most of the programs have speed limitations like 10 req/s etc..

  • @reactivicky
    @reactivicky ปีที่แล้ว

    Nice tips.

  • @bountyproofs
    @bountyproofs 7 หลายเดือนก่อน +7

    if you don't CREATE your own METHODOLOGY this is worth NOTHING for YOU

  • @mariarahelvarnhagen2729
    @mariarahelvarnhagen2729 ปีที่แล้ว

    The Financial Instruments Game

  • @thehackr.
    @thehackr. 2 ปีที่แล้ว +2

    nyc one

  • @ExploitDeveloper
    @ExploitDeveloper ปีที่แล้ว

    thats good

  • @TheCyberWarriorGuy
    @TheCyberWarriorGuy 2 ปีที่แล้ว

    Legend :)

  • @shantanusharma5624
    @shantanusharma5624 ปีที่แล้ว

    Woah!! I'm the 1Kth liker of this video

  • @garywilburn7384
    @garywilburn7384 ปีที่แล้ว +1

    I'll give you a dollar if you learn to pronounce "obligatory" properly 😂

  • @CaseyStrouse
    @CaseyStrouse ปีที่แล้ว

    jsnice is the best tool I've found for making sense of obfuscated js. Definitely check it out.

  • @abd9273ndhHN
    @abd9273ndhHN ปีที่แล้ว

    where to find the slides file ?

  • @awanakb4867
    @awanakb4867 ปีที่แล้ว

    how can i find these word lists

    • @AmineAb
      @AmineAb ปีที่แล้ว +2

      Everthing is on the talk.. if you can’t find those wordlists, I don’t know how you will find bugs

    • @awanakb4867
      @awanakb4867 ปีที่แล้ว

      @@AmineAb i found them already. it just needed some attention.