IBM - Live bug bounty hunting on Hackerone

แชร์
ฝัง
  • เผยแพร่เมื่อ 22 เม.ย. 2024
  • Bug bounty hunting on Hackerone platform. IBM!
    #hacker #hacking #pentesting #cybersecurity #infosec #ethicalhacking

ความคิดเห็น • 158

  • @0xx0xx00x0
    @0xx0xx00x0 2 หลายเดือนก่อน +39

    i dont understand ANYTHING but i still watched the whole vid lol

    • @coolhandtrade
      @coolhandtrade หลายเดือนก่อน

      same here

    • @NICK-vn4yh
      @NICK-vn4yh 18 วันที่ผ่านมา

      i understood some part of it!
      i guess

  • @cyberacademics
    @cyberacademics 2 หลายเดือนก่อน +13

    Just found this gem of a channel! Super excited to watch your videos and thank you for your videos!

  • @gotr00t0day
    @gotr00t0day  3 หลายเดือนก่อน +16

    My videos usually last long processing, that's why you can only see it in 360p, Once it's done processing it will become 4K.

    • @K-entertainment7570
      @K-entertainment7570 3 หลายเดือนก่อน

      Can you give your email ? I have some project if you intersted

    • @K-entertainment7570
      @K-entertainment7570 3 หลายเดือนก่อน

      Can you give your telegram i have some project if you interested

    • @Justanormalguy01
      @Justanormalguy01 2 หลายเดือนก่อน +2

      Hi! Can u make a tutorial on how to install the Spyhunt tool?

    • @LakeE.
      @LakeE. 2 หลายเดือนก่อน

      @@Justanormalguy01Do it yourself that’s how you learn the best 👍🏼

  • @Matheus-tg9op
    @Matheus-tg9op 3 หลายเดือนก่อน +53

    More bug bounty live videos pls !! Im Learning so much watching your videos

    • @sha2964
      @sha2964 2 หลายเดือนก่อน +2

      really

    • @Neonchannel_
      @Neonchannel_ 2 หลายเดือนก่อน

      Really

    • @YungKuoo
      @YungKuoo 2 หลายเดือนก่อน

      Really

    • @suddently
      @suddently 2 หลายเดือนก่อน

      really

    • @XpEcTZz
      @XpEcTZz 2 หลายเดือนก่อน

      really

  • @RichardinSA
    @RichardinSA หลายเดือนก่อน +3

    No talking just the good stuff? I'm hooked!

  • @nmmorette
    @nmmorette หลายเดือนก่อน +2

    nice content! thanks for sharing

  • @hatemaliyan3933
    @hatemaliyan3933 2 หลายเดือนก่อน

    Great, more of live bug bounty methodology videos 🎉

  • @Lrnr1234
    @Lrnr1234 2 วันที่ผ่านมา

    Bro, do we need to create an account with the target also before we start testing?

  • @dk70
    @dk70 หลายเดือนก่อน

    The music is: Homesteading on my small organic farm by day, hacking IBM during the night

  • @runmirage
    @runmirage 2 หลายเดือนก่อน

    well done! do you also use some linux distro or you only main macos

  • @cameronrich2536
    @cameronrich2536 2 หลายเดือนก่อน

    Can you help me please i spent luteral days trying to get spyhunt installed properly and now i get a stupid traceback error nomatrer what i name the file im trying to save to

  • @modymohab4549
    @modymohab4549 หลายเดือนก่อน

    Where did you learn bug bounty ?

  • @aatankbadboy3941
    @aatankbadboy3941 2 หลายเดือนก่อน +10

    Bro you can add notes in which you shortly describe your steps

  • @glyslay4102
    @glyslay4102 3 หลายเดือนก่อน +1

    Great video. Make more livestreams.

  • @CatalystClassroom
    @CatalystClassroom 3 หลายเดือนก่อน +1

    very good video bro, where are you from?

  • @9kk
    @9kk 3 หลายเดือนก่อน

    Is there a second part?

  • @tilloevfaridun9135
    @tilloevfaridun9135 3 หลายเดือนก่อน +2

    When i install -r requirements i got this -->ERROR: Could not find a version that satisfies the requirement codecs (from versions: none) ERROR: No matching distribution found for codecs
    How to resolve? Thank you ~

    • @immo189
      @immo189 2 หลายเดือนก่อน

      cat the requirements,
      pip install install requirements separately
      run spyhunter after each install (I am assuming it's spyhunter)
      see the error and repeat install process for each lib or software etc that is required.

  • @bugbouty
    @bugbouty 3 หลายเดือนก่อน +4

    bro make a video about finding origin ip and after how to find xss,sqli,ssrf etc with that origin ip address

    • @atlasdevelopment8683
      @atlasdevelopment8683 หลายเดือนก่อน

      If you mean origin ip, as in the backend of a website. Use Censys, Fofa, Zoomeye.

  • @userme-z1x
    @userme-z1x 5 วันที่ผ่านมา

    i advise everyone to learn about networking and penetration testing, CCNA,OSCP

  • @rebelavie7772
    @rebelavie7772 หลายเดือนก่อน

    hi.. what themes or config (figlet?) do you use in your terminal? The fsociety in the background is really cool...

    • @harc3rz
      @harc3rz หลายเดือนก่อน

      In MacOS you can simply go to terminal settings and change your background to any photo you like (change the blur of the background, opacity etc.). The rest is ZSH.

  • @abdelrahmanfarghly7135
    @abdelrahmanfarghly7135 3 หลายเดือนก่อน

    what is your hackerone acc???

  • @funexpressions6498
    @funexpressions6498 2 หลายเดือนก่อน

    especially for this video i subscribed

  • @brolytim4303
    @brolytim4303 2 หลายเดือนก่อน +1

    buen video bro, sabes de alguna buena academia en español? o toca traducir jeje saludos desde Argentina!

    • @gotr00t0day
      @gotr00t0day  2 หลายเดือนก่อน

      Puedes encontrar muchas en Google jeje. Solo toca buscar, se que también hay muchos vídeos que enseñan seguridad informática en español en TH-cam. Buena suerte ;)

  • @potcleanx7693
    @potcleanx7693 3 หลายเดือนก่อน

    can you explain what your doing like it would much better if you do

  • @Dani-Zsh
    @Dani-Zsh 2 หลายเดือนก่อน +4

    I'm sorry for my bad English, but I have a question.
    I know Apple is Unix based and has Zsh as shell, but are you connected via SSH to another pc or those tools can be used in apple?

    • @brolytim4303
      @brolytim4303 2 หลายเดือนก่อน

      i think the OS doesnt care much, cuz tools are programmed with python, so if ur SO can run python u you wouldnt have problems

    • @themay2319
      @themay2319 2 หลายเดือนก่อน

      These tools look like they are all ran in python. It doesn't matter if you are on Mac, Windows, or Linux, as long as it can run python, you can do this method.

    • @lit1numyt_
      @lit1numyt_ 2 หลายเดือนก่อน

      Personally I'm using the M1 macbook. It's not about the OS, it's about the structure the computer are based on. Like my macbook using the M1 chip built on ARM structor, I had have quite a hard time running a lot of tool because most of them are all built on x86 structor (most computer and cpu like Intel and AMD uses the x86 structor). My solution so far was to use an old laptop, install ubuntu and ssh into it like @Dani-Zsh, but it has some drawback of only viable through LAN cause I'm a college student and I can't mess with the dorm room network to open a NAT port for remote uses. Another solution that best work for me was to use a AWS cloud computer. They has x86 base and are free for low-end rig (750hours each month for a year. after a year just shut it down and create a new account) and they already has a public ip, PEM key made easy for remote use.

    • @lit1numyt_
      @lit1numyt_ 2 หลายเดือนก่อน

      Older macbook that uses intel chip are fine tho

  • @Hvleos
    @Hvleos 3 หลายเดือนก่อน

    when did u start doing bug bounties? Like when did you feel ready for them?

    • @gotr00t0day
      @gotr00t0day  3 หลายเดือนก่อน +6

      Once you learn the owasp top ten, you can start hunting for the vulnerabilities

  • @alidashti5385
    @alidashti5385 8 วันที่ผ่านมา

    hi thanks for sharing
    btw what is ur hackerone handle ?

  • @aliuzun8885
    @aliuzun8885 หลายเดือนก่อน +1

    Only recon but its k ty.

  • @milanesasconpure2523
    @milanesasconpure2523 3 หลายเดือนก่อน +1

    Hola bro, hace un tiempo hago CTFs, pero no me animo a darle al bug bounty y me gustaría poder adquirir experiencia explotando entornos reles, que me aconsejas?? Yo de momento no me e animado por el tema de las limitaciones y de aue no puede hacer fuzzing o cosas asi, entonces no me animo mucho a hacer bug bounty

    • @gotr00t0day
      @gotr00t0day  3 หลายเดือนก่อน +4

      Comience a hacer lo basico en la academia web de Portswiggers, aprendera mucho sobre todas las vulnerabilidades de web.

    • @milanesasconpure2523
      @milanesasconpure2523 3 หลายเดือนก่อน +1

      @@gotr00t0day gracias 👍 muy bueno tu contenido, seguí así Bro 💪

    • @jameshernandezm.8563
      @jameshernandezm.8563 2 หลายเดือนก่อน

      Dale sin miedo, eso es como cuando empiezas a usar linux, te da miedo la cli pero una vez te tiras ya la agarras ritmo. También estoy empezando al bug bounty pero la única manera de saber mas es practicando.

    • @milanesasconpure2523
      @milanesasconpure2523 2 หลายเดือนก่อน

      @@jameshernandezm.8563 uh yo no me animo mucho jaja, sobretodo porque en lo que "no está permitido", te ponen muchas restricciones con temas como el fuzzing web o enumeración de sub dominios y la verdad es que eso es necesario hacerlo, sino de que modo podrías encontrar algo?? Me da miedo más que todo el tirar una herramienta para realizar búsquedas porque podría tirar el servidor. Pero acá el amigo le manda sin miedo por lo que veo jaja

  • @natureandskies9140
    @natureandskies9140 3 หลายเดือนก่อน

    Brother all the tools you use i have already installed but i can't install burpsuite bcoz i am using my phone to do these things,i have installed all the things on my cloud shell,can you tell me any subprogram like burpsuite which i can use on my phone or on my terminal?

    • @alphacentauri8035
      @alphacentauri8035 2 หลายเดือนก่อน

      i think mitmproxy can also intercept and modify requests and it's command line based.

  • @jaxjaxgaming8033
    @jaxjaxgaming8033 3 หลายเดือนก่อน

    hello, i would like to know what specs do you have for your mbp, is 18gb enough ?

    • @gotr00t0day
      @gotr00t0day  3 หลายเดือนก่อน +2

      16GB is enough, 512GB SSD with the M3 chip and wireless Magic Keyboard / mouse. ;)

  • @khunjame7
    @khunjame7 3 หลายเดือนก่อน

    I am using macbook too can you tell me how to get all the tools that you use thanks.

    • @gotr00t0day
      @gotr00t0day  3 หลายเดือนก่อน

      You can either brew install them or clone the repo from github

  • @andresbarrera3298
    @andresbarrera3298 2 หลายเดือนก่อน +7

    im starting to learn i didnt notice you activated vpn before scan.. do u use vpn before starting scans?

    • @bo_68
      @bo_68 2 หลายเดือนก่อน +1

      These "attacks" are completely legal. Companies will ask hackerone to connect with hackers to find network vulnerabilities, such as bug bounties

    • @andresbarrera3298
      @andresbarrera3298 2 หลายเดือนก่อน

      @@bo_68 but the guys i saw using vpn said they use vpn just if the tools to use make blacklisted your main ip while scanning

    • @bo_68
      @bo_68 2 หลายเดือนก่อน

      @@andresbarrera3298 As you can see, the author has not been blocked by ibm, if he was blocked he would have changed to using VPN. hahaha

    • @bo_68
      @bo_68 2 หลายเดือนก่อน

      @@andresbarrera3298 It depends on the scanning blocking mechanism set up by each service

  • @kamilwielgus4917
    @kamilwielgus4917 2 หลายเดือนก่อน +1

    please forgive me total lack of skills and possible nonsense coming out my comment. Great stuff you do here. Right now its black magic for me, im just a guy who enters this industry at the late age....but the stuff you do is great and the music in the background makes it more interesting. If you are willing to write some analytic guideline would be great. What i see you run spyhunt and httpx which you constantly modify on the go to fit the scope, which is great adjustment. I understand you inject some payloads, right ? To check vulnerabilities and adjust your pentesting tools, right ? I see you did something with Burp. I tried once at school to get a cookies info or something. What music you play by the way, some spotify playlist ?:)

    • @gotr00t0day
      @gotr00t0day  2 หลายเดือนก่อน +3

      I write my own tools, that's why you see me modifying spyhunt on the fly. Burpsuite is the go to to intercept traffic and really test the application for vulnerabilities.

  • @aritdutta8400
    @aritdutta8400 29 วันที่ผ่านมา

    Are you using M1/M2/M3 or Intel chip processor ??? Use any cloud VM and connect through ssh or the whole lab set up on your original host???

    • @gotr00t0day
      @gotr00t0day  29 วันที่ผ่านมา

      I’m using the iMAC M3 16GB of RAM and 512 SSD which is awesome

    • @aritdutta8400
      @aritdutta8400 29 วันที่ผ่านมา

      ​@@gotr00t0day I'm using M1!
      The whole lab set up on your local host??? or Use any cloud VM and connect through ssh???

    • @aritdutta8400
      @aritdutta8400 29 วันที่ผ่านมา

      @@gotr00t0day I'm using M1.
      This whole Lab setup on your local system (imac) or u are using cloud vm which you connect through ssh????

    • @gotr00t0day
      @gotr00t0day  29 วันที่ผ่านมา

      @@aritdutta8400 no

    • @aritdutta8400
      @aritdutta8400 29 วันที่ผ่านมา

      @@gotr00t0day That's mean you setup the whole lab on your local system (imac) ??

  • @shafeeqbasheer4784
    @shafeeqbasheer4784 24 วันที่ผ่านมา

    Didnt have a clue what I was watching. But was interesting regardless😅 Btw I didnt quite get whether there was a bug or not xD can someone tell me

    • @louisbarasa5741
      @louisbarasa5741 23 วันที่ผ่านมา

      He got bugs in the first ten minutes of the video, 3 bugs to be specific, 2 access control issues and another sub domain vulnerability.........

  • @Fuadkamalkamal
    @Fuadkamalkamal 3 หลายเดือนก่อน

    more videos please :)

  • @thienngo2953
    @thienngo2953 2 หลายเดือนก่อน

    god save you. Bug bounty live. Unbelievable!

  • @squertalplush6255
    @squertalplush6255 หลายเดือนก่อน

    How did you learn how do this and how did u install the kali on mac os

    • @bangzoel7974
      @bangzoel7974 หลายเดือนก่อน +1

      🫣🫣🫣

  • @user-kf8wc7iv5t
    @user-kf8wc7iv5t หลายเดือนก่อน

    good

  • @IRateStuff
    @IRateStuff 3 หลายเดือนก่อน

    can you provide dirsearch txt?

  • @Dramon11
    @Dramon11 3 หลายเดือนก่อน

    the spyhunt version 1.7 where can i found it ?

    • @immo189
      @immo189 2 หลายเดือนก่อน

      he has a github page

  • @ozzysraiyan1096
    @ozzysraiyan1096 3 หลายเดือนก่อน

    hello , can you help me roadmap study for search bug bounty. Thank you very much

    • @userme-z1x
      @userme-z1x 5 วันที่ผ่านมา

      i think you can professional hunter when you study ccna, oscp and more certificate

  • @gangbang7354
    @gangbang7354 2 หลายเดือนก่อน

    can someone please tell me which OS is this Parrot or Kali? or any other linux distro

    • @filmrolls3165
      @filmrolls3165 2 หลายเดือนก่อน

      This is just macos & using it's terminal

  • @princebablubiever2593
    @princebablubiever2593 2 หลายเดือนก่อน

    Bro did you customize kali linux to look like mac os or is it actually mac os

    • @gotr00t0day
      @gotr00t0day  2 หลายเดือนก่อน

      It’s actually macOS ;)

    • @MDKhairulIslamBablu
      @MDKhairulIslamBablu หลายเดือนก่อน

      ​@@gotr00t0day How did you do it means Macs can't be used for hacking or penetration testing but how did you do it and do you have any related videos

    • @gotr00t0day
      @gotr00t0day  หลายเดือนก่อน

      @@MDKhairulIslamBablu Mac’s can be used for hacking and coding, not sure why people think otherwise lol ;)

    • @MDKhairulIslamBablu
      @MDKhairulIslamBablu หลายเดือนก่อน

      @@gotr00t0day brother please upload a video about how can we make our Mac os as a Hacking Machine please 🥺

    • @gotr00t0day
      @gotr00t0day  หลายเดือนก่อน

      @@MDKhairulIslamBablu Ok ;)

  • @aceagiotakrl
    @aceagiotakrl 2 หลายเดือนก่อน

    Where did you acquire all this knowledge?

  • @songenjoyer2655
    @songenjoyer2655 หลายเดือนก่อน

    where can i find the music background?

    • @userme-z1x
      @userme-z1x 5 วันที่ผ่านมา

      on youtube, only you write music background

  • @therealer_
    @therealer_ 2 หลายเดือนก่อน

    how did you installed dirsearch on mac?

    • @keloo5215
      @keloo5215 หลายเดือนก่อน

      x2

    • @therealer_
      @therealer_ หลายเดือนก่อน

      @@keloo5215 wdym?

  • @zcsz.
    @zcsz. 2 หลายเดือนก่อน

    what's with this music bro are you hacking or riding an elevator

  • @0xanubis
    @0xanubis 3 หลายเดือนก่อน

    Damn Bro your video is 360p and without audio

    • @gotr00t0day
      @gotr00t0day  3 หลายเดือนก่อน

      Is processing, its always 4K.

    • @0xanubis
      @0xanubis 2 หลายเดือนก่อน

      Good to hear that continue
      and btw you are awesome@@gotr00t0day

  • @thecarrot1728
    @thecarrot1728 หลายเดือนก่อน +2

    why are so many people so shocked you're using macos lol

    • @gotr00t0day
      @gotr00t0day  หลายเดือนก่อน

      Idk lol, only if they knew that MacOS is based on Unix just like Linux.

  • @mohmino4532
    @mohmino4532 3 หลายเดือนก่อน

    nice vid but i have tried to install ur tool but it doesn't work and i got this error :
    Found nodejs
    Found npm
    Traceback (most recent call last):
    File "/home/djamelof/bugbounty-tool/spyhunt/install.py", line 34, in
    command("npm install broken-link-checker -g")
    NameError: name 'command' is not defined. Did you mean: 'commands'?

    • @gotr00t0day
      @gotr00t0day  3 หลายเดือนก่อน +1

      Fixed, you can pull now to update.

    • @mohmino4532
      @mohmino4532 2 หลายเดือนก่อน

      @@gotr00t0day thnx i will give it try again than i will tell u what happend

  • @bruno-devs
    @bruno-devs 2 หลายเดือนก่อน

    github of the tools used in the video?

    • @gotr00t0day
      @gotr00t0day  2 หลายเดือนก่อน +1

      www.github.com/gotr00t0day/spyhunt ;)

  • @smartrahman6245
    @smartrahman6245 3 หลายเดือนก่อน

    I need your desktop wallpaper and terminal

    • @gotr00t0day
      @gotr00t0day  3 หลายเดือนก่อน

      The desktop wallpaper was made by a friend of mine, and the terminal background you can find on google by searching Fsociety ;)

  • @jaimec5672
    @jaimec5672 3 หลายเดือนก่อน

    How do u install spyhunt it keeps giving me errors

    • @gotr00t0day
      @gotr00t0day  3 หลายเดือนก่อน +1

      Open an issue request on github and I’ll look at it

    • @jaimec5672
      @jaimec5672 3 หลายเดือนก่อน

      @@gotr00t0day done

  • @moh3507
    @moh3507 2 หลายเดือนก่อน

    please release more videos please

  • @infosx4875
    @infosx4875 3 หลายเดือนก่อน

    Post more, in the near future I'll start hackerone challenges. I'm studying JAVA, what lang do you code?

    • @gotr00t0day
      @gotr00t0day  3 หลายเดือนก่อน +1

      Python

  • @DexCode1337
    @DexCode1337 2 หลายเดือนก่อน +1

    fsociety💀💀💀💀

  • @denverledinosor3694
    @denverledinosor3694 หลายเดือนก่อน

    is it legal to share those info ?

    • @MsIlRusso
      @MsIlRusso หลายเดือนก่อน

      as long as the company is aware of the vulnerability and fix it i think pretty safe.

  • @alphacentauri8035
    @alphacentauri8035 2 หลายเดือนก่อน +1

    This is hypnotizing

  • @atakanyanar18
    @atakanyanar18 3 หลายเดือนก่อน +1

    only enum right ?

    • @gotr00t0day
      @gotr00t0day  3 หลายเดือนก่อน

      Yeah, is mostly reconnaissance, I don’t like exploiting anything on the live, unless is CTF or something like that

    • @atakanyanar18
      @atakanyanar18 3 หลายเดือนก่อน

      @@gotr00t0day i got dude thanks :) keep going on

  • @dollaz4647
    @dollaz4647 2 หลายเดือนก่อน +1

    I have no idea wtf any of ts is.

    • @reddress1952
      @reddress1952 2 หลายเดือนก่อน

      Hahahahahaha

  • @Ox7H3_L1ON
    @Ox7H3_L1ON 3 หลายเดือนก่อน +1

    day this is the error I get when I try and install spyhunt "ERROR: Could not find a version that satisfies the requirement codecs (from versions: none)
    ERROR: No matching distribution found for codecs "
    Your assistance will be highly appreciated

    • @immo189
      @immo189 2 หลายเดือนก่อน

      run apt update first, then run install and if you have errors see my response further up

  • @Fractal_reComm
    @Fractal_reComm 2 หลายเดือนก่อน

    visão avançada

  • @user-pw5cc6bj4r
    @user-pw5cc6bj4r 2 หลายเดือนก่อน

    nice terminal

  • @0xgreyhound
    @0xgreyhound 2 หลายเดือนก่อน

    hello

  • @youtubersnews81
    @youtubersnews81 หลายเดือนก่อน

    V1.8

  • @luv1099
    @luv1099 3 หลายเดือนก่อน

    360p 😪

    • @0xanubis
      @0xanubis 3 หลายเดือนก่อน

      FAX

    • @gotr00t0day
      @gotr00t0day  3 หลายเดือนก่อน +1

      Not anymore ;)

    • @mohmino4532
      @mohmino4532 3 หลายเดือนก่อน +1

      here its 4k 🙄

  • @jesusangelchavezhuaman2543
    @jesusangelchavezhuaman2543 3 หลายเดือนก่อน

    Can you pass me your Kali Linux style?

    • @alphacentauri8035
      @alphacentauri8035 2 หลายเดือนก่อน +1

      This is not kali, it's macbookpro with macos..

  • @bitGbit
    @bitGbit 3 หลายเดือนก่อน +1

    Music way too distracting

    • @gotr00t0day
      @gotr00t0day  3 หลายเดือนก่อน +2

      Sorry, a lot of people like it with the background music lol

  • @CyberTechwithNikhil
    @CyberTechwithNikhil 2 หลายเดือนก่อน

    Bro your telegram channel link?

  • @nlegendgaming8324
    @nlegendgaming8324 3 หลายเดือนก่อน

    Your telegram?

  • @Anonymous-Hack3r
    @Anonymous-Hack3r 2 หลายเดือนก่อน

    please share spyhunt repo link

    • @gotr00t0day
      @gotr00t0day  2 หลายเดือนก่อน

      www.github.com/gotr00t0day/spyhunt

    • @Anonymous-Hack3r
      @Anonymous-Hack3r 2 หลายเดือนก่อน

      Thanks@@gotr00t0day