If I Started Bug Bounty Hunting in 2024, I'd Do this

แชร์
ฝัง
  • เผยแพร่เมื่อ 15 ต.ค. 2024

ความคิดเห็น • 118

  • @NahamSec
    @NahamSec  9 หลายเดือนก่อน +19

    📚 Purchase my couse and learn about bug bounty hunting with over 11 hours of content, 100+ labs, and 15+ vulnerability types 👇
    hhub.io/z6O6McIDYhU

    • @GilligansTravels
      @GilligansTravels 9 หลายเดือนก่อน

      done

    • @Whatisthis_1
      @Whatisthis_1 9 หลายเดือนก่อน +1

      Hey Naham! How long it takes for a beginner to be really good that you start making some bucks? I'm not talking about millions of dollars here but maybe some hundred dollars?

    • @mdowais6447
      @mdowais6447 9 หลายเดือนก่อน

      3 years
      @@Whatisthis_1

    • @CriticSimon
      @CriticSimon 5 หลายเดือนก่อน

      @@mdowais6447 Whaat? 3 years to make a $100? Are you joking? or you meant $100,000

    • @AliAli-lh5ku
      @AliAli-lh5ku 3 หลายเดือนก่อน

      Can you post new coupon, please?

  • @edrickreyes-melendez4215
    @edrickreyes-melendez4215 9 หลายเดือนก่อน +15

    I was really needing phase 2. I don't think I've head a content creator mention to get to know yourself and what type of hacker you are. Love that

  • @GohansTips72
    @GohansTips72 9 หลายเดือนก่อน +70

    Your live recon videos have helped me learn a lot, and they actually led me to find a $1000 bug. So, thank you for that! I'm referring to the old recon videos like Yahoo and some interviews where you conducted recon.

    • @NahamSec
      @NahamSec  9 หลายเดือนก่อน +9

      Nice!! So happy to hear that!

    • @GreenMohawk1987
      @GreenMohawk1987 8 หลายเดือนก่อน +3

      That's awesome! Congrats!

    • @milankomatinovic6614
      @milankomatinovic6614 8 หลายเดือนก่อน +1

      How much time you needed for that?

    • @GohansTips72
      @GohansTips72 8 หลายเดือนก่อน

      @@milankomatinovic6614 started on September 8th got a bug on next year July 8th

    • @aleksjagger9770
      @aleksjagger9770 8 หลายเดือนก่อน +1

      What kind of bug was it?

  • @askholia
    @askholia 9 หลายเดือนก่อน +85

    One thing I can't get good clarification on: a lot of bounty programs say something along the lines of 'no automated tools' but most bug bounty educational videos seem to tout the overall important and use of automated tools. It is not a sexy topic, but something I would love to see a bit about. No worries if it is something you don't want to cover!

    • @KhalifaYakub
      @KhalifaYakub 9 หลายเดือนก่อน +28

      I believe by automated tools they mean is tools like nikto that does vulnerability assessment. There’s no need since they can use those tools too.

    • @askholia
      @askholia 9 หลายเดือนก่อน +6

      Thank you!!@@KhalifaYakub

    • @effsixteenblock50
      @effsixteenblock50 9 หลายเดือนก่อน +25

      Like someone else said - they don't want you to run vuln assessment tools that have likely already been used. The main thing is a lot of these tools spam massive amounts of requests and make a lot of "noise", which make it tougher on SOC teams to be able to differentiate BB hunters traffic from actual threat traffic.

    • @askholia
      @askholia 9 หลายเดือนก่อน

      Great explanation! This community rocks.@@effsixteenblock50

    • @abdullahjaved2371
      @abdullahjaved2371 5 หลายเดือนก่อน +1

      @@effsixteenblock50 so tools like subdomain enumeration ones or directory enums are okay?

  • @neiltsakatsa
    @neiltsakatsa 9 หลายเดือนก่อน +15

    Your Critical Thinking Bug Bounty Podcast was 🔥🔥🔥🔥

    • @NahamSec
      @NahamSec  9 หลายเดือนก่อน +3

      Thank you!!

  • @edwardadonis6825
    @edwardadonis6825 12 วันที่ผ่านมา

    Thank you so much for sharing. Now I got a very clear roadmap to follow😀

  • @brunom12111
    @brunom12111 9 หลายเดือนก่อน +9

    looking forward for the automation video too!

  • @awakenerd1101
    @awakenerd1101 4 หลายเดือนก่อน +1

    Well I get lost watching your videos, that's why I never start hunting. Man you are a very unique person. Thank you for your great work and energy.

  • @bangtommmm
    @bangtommmm 9 หลายเดือนก่อน +2

    good video, your video changed the way I look at web apps, starting from methodology and others, and now I always do manual tests even though it takes a long time, that's what makes me like BB

  • @bobanmilisavljevic7857
    @bobanmilisavljevic7857 9 หลายเดือนก่อน +2

    Thank you all bug bounty hunters!

  • @0x2e2e2f
    @0x2e2e2f 9 หลายเดือนก่อน +1

    You forgot Stock, he’s a good guy and he’s vibe is totally different from any other hacker at the community

  • @MarkFoudy
    @MarkFoudy 9 หลายเดือนก่อน +3

    love this! thanks

    • @NahamSec
      @NahamSec  9 หลายเดือนก่อน

      Glad you enjoyed it!

  • @mrhack3950
    @mrhack3950 9 หลายเดือนก่อน +2

    Bro i don't have good budget to buy a pc or laptop. Can i start with ryzen 3 3200g? Can we install virtual machine on it? Will it work?

    • @atanaspeev4960
      @atanaspeev4960 7 หลายเดือนก่อน +1

      You don't really need a supercomputer for this. That processor is enough, you need at least 8 GB ram, 16 GB and up is recommended.
      For web application hacking you don't need a virtual machine, you could install Linux alongside with your windows.

    • @mrhack3950
      @mrhack3950 6 หลายเดือนก่อน

      @@atanaspeev4960 can I use i3?

    • @animelove3553
      @animelove3553 5 หลายเดือนก่อน

      Juz go for PC around 30000 price, there are plenty

    • @deadlyspud7399
      @deadlyspud7399 2 หลายเดือนก่อน

      You don't need such a good pc when starting out. Get something cheap like a lenovo thinkpad t480. Anything that has an i5, 8 or 16gb ram, and at least 256gb ssd will do the trick. Once you start earning money in bug bounties, you can eventually save up for better components, or a better laptop in that case.

  • @sveneFX
    @sveneFX 9 หลายเดือนก่อน +3

    Thanks! Looks like I'm in level 2 right now 😊

    • @NahamSec
      @NahamSec  9 หลายเดือนก่อน +2

      Nice! Keep up the great work. You'll get to level 4 in no time!

    • @sveneFX
      @sveneFX 9 หลายเดือนก่อน

      @@NahamSec Thanks my man, you're really an inspiration for me ✌️

  • @ra.njan_kr
    @ra.njan_kr 9 หลายเดือนก่อน +1

    Nice video ❤🎉,Thanks for the video

  • @moshoodkamorudeen5947
    @moshoodkamorudeen5947 9 หลายเดือนก่อน

    thanks for giving back to the community

  • @Ynerson9003
    @Ynerson9003 9 หลายเดือนก่อน +3

    Great video, love your content. As a complete beginner with a tremendous amount of motivation to get into big bounties and ethical hacking. Would you have any advice or words of encouragement how to get into this field. I just purchased your udemy course! Thanks for the great videos

    • @atanaspeev4960
      @atanaspeev4960 7 หลายเดือนก่อน +3

      Just stop thinking how to get started. Pick some websites, play around and understand how they work, look at login flaw, try to find open redirects as a beginner. My first bug was open redirect and then XSS.
      Just start hacking while learning.

    • @dixelinho
      @dixelinho 4 หลายเดือนก่อน

      I heard the advice from someone like: not to learn how to hack, HACK to LEARN how to hack.

  • @fathyart
    @fathyart 6 วันที่ผ่านมา

    I can edit your videos with more graphics .
    I'm ready for that

  • @ВодолейСтупин
    @ВодолейСтупин 8 หลายเดือนก่อน

    Hi, i started bug bounty at 1 year ago , i need a peoples who work in this industry for their exp (sry for my bad eng , without translate)Thx for the videos

    • @antoniobertolini9358
      @antoniobertolini9358 2 วันที่ผ่านมา

      Did you earn anything, and whats is your level of skill?

  • @jxkz7
    @jxkz7 9 หลายเดือนก่อน

    sir , can you suggest programs have large web application with ton of functionality for manual hunting

  • @bhag47
    @bhag47 9 หลายเดือนก่อน

    hey ben my plan is looking for idor only in every application i approach do you think it's a good idea ? and i thinking learn more about authorization issue's and file upload vulnerability what's your comment

    • @NahamSec
      @NahamSec  9 หลายเดือนก่อน +3

      That is not a bad idea but make sure it makes sense. That means the application has an API/GraphQL backend or makes AJAX calls to retrieve PII or sensitive information.

    • @bhag47
      @bhag47 9 หลายเดือนก่อน

      @@NahamSec k thanks

  • @zacharyjohnston70
    @zacharyjohnston70 9 หลายเดือนก่อน

    Im snagging this course for sure!

  • @kaxin8980
    @kaxin8980 9 หลายเดือนก่อน +5

    i started bug bounty because of motivation which you gave me

    • @frankmugabe4325
      @frankmugabe4325 9 หลายเดือนก่อน

      When did you started and how is it now?

    • @NahamSec
      @NahamSec  9 หลายเดือนก่อน

      ♥️

  • @955aravinthk7
    @955aravinthk7 8 หลายเดือนก่อน

    Where can learn ios bug bounty?

  • @1V401K
    @1V401K 5 หลายเดือนก่อน

    The number 1 cause it information technology problems is black hats

  • @phch54
    @phch54 9 หลายเดือนก่อน

    which platforms for bug bounty?

  • @shreerammallick5434
    @shreerammallick5434 9 หลายเดือนก่อน

    Make a video on technology stack based testing

  • @mysteriousministar2481
    @mysteriousministar2481 9 หลายเดือนก่อน

    عالی هستی بهروز جان،این کورس برای مید لول هاست؟

    • @NahamSec
      @NahamSec  9 หลายเดือนก่อน +1

      Beginners for now

    • @mysteriousministar2481
      @mysteriousministar2481 9 หลายเดือนก่อน

      @@NahamSec تشکر،راستی لایو ریکان یا لایو هانت دیگه انجام نمیدین توییچ؟

  • @janekmachnicki2593
    @janekmachnicki2593 9 หลายเดือนก่อน

    Thanks mate for being with us .Thanks for hoke me up with bb . Iam not just doing for money doing to challenge myself and get satisfaction of my hobby .Thanks and Happy new Year

  • @tallst1
    @tallst1 9 หลายเดือนก่อน

    Yes please update the Course @Nahamsec.

  • @geniusesml3700
    @geniusesml3700 9 หลายเดือนก่อน +2

    Thank you Nahmsec im in Level 1.5 I start 8 month ago found 8 bugs (vdp) :)

    • @NahamSec
      @NahamSec  9 หลายเดือนก่อน +1

      That is amazing!! Congratulations and keep up the good work!

  • @junpinox1574
    @junpinox1574 6 หลายเดือนก่อน

    I have my audio maxed out, I think your video/voice is quiet, a bit hard to hear.

  • @GoliTech
    @GoliTech 9 หลายเดือนก่อน

    thanks Ben

  • @Mike-cp1tj
    @Mike-cp1tj 9 หลายเดือนก่อน

    I saw you recommended "black hat python" as 1 of 5 books, but in chapter 2 it's already too hard

    • @anonyghost7422
      @anonyghost7422 9 หลายเดือนก่อน +1

      So keep learning! This isn’t suppose to be easy.

    • @effsixteenblock50
      @effsixteenblock50 9 หลายเดือนก่อน +1

      Did you bother to learn Python first?

  • @zTech300
    @zTech300 9 หลายเดือนก่อน

    Thanks man

  • @hadiuzzaman9027
    @hadiuzzaman9027 9 หลายเดือนก่อน

    ThankYou Sir

  • @akashbhosle6276
    @akashbhosle6276 9 หลายเดือนก่อน

    Thanks

  • @FactoMastic
    @FactoMastic 7 หลายเดือนก่อน

    I have done the first three resources...

  • @showupshowout
    @showupshowout หลายเดือนก่อน

    Fire

  • @1V401K
    @1V401K 5 หลายเดือนก่อน

    I'm a white hat. I hate Black hats

  • @monikasharma4403
    @monikasharma4403 9 หลายเดือนก่อน +1

    Love from India

  • @xxjblexx
    @xxjblexx 9 หลายเดือนก่อน

    Ambiguous Information … With Sprinkles of Advertising. Always repeating the same info

  • @ourlifeinportugal
    @ourlifeinportugal 2 หลายเดือนก่อน

    Your to close to your mic

  • @johnp5761
    @johnp5761 9 หลายเดือนก่อน +2

    Ez, just start with Call of Duty 😂

    • @NahamSec
      @NahamSec  9 หลายเดือนก่อน

      Where are we dropping?

  • @muhammadharis2212
    @muhammadharis2212 9 หลายเดือนก่อน +1

    Can you share coupon code for udemy cources

    • @NahamSec
      @NahamSec  9 หลายเดือนก่อน

      It's in the description of the video

    • @NahamSec
      @NahamSec  9 หลายเดือนก่อน

      www.udemy.com/course/intro-to-bug-bounty-by-nahamsec/?couponCode=TH-cam

    • @muhammadharis2212
      @muhammadharis2212 9 หลายเดือนก่อน

      Thanks I am also very interested in bug bounty and doing an internship

  • @kalendra.ethicalhacker
    @kalendra.ethicalhacker 8 หลายเดือนก่อน

    I always getting duplicates

    • @atanaspeev4960
      @atanaspeev4960 7 หลายเดือนก่อน

      No worry for this, everyone started at this point, you probably reporting some informative reports that are reported a long time ago before you. Always make sure your reports are valid and have impact, if so ask a mediation for help, I get a lot of duplicates by mistake of lazy triagers...

  • @orbitxyz7867
    @orbitxyz7867 9 หลายเดือนก่อน +1

    Wasted 2/3 years in bug bounty nothing happen😢

    • @KaTal-6
      @KaTal-6 9 หลายเดือนก่อน

      really ? how

    • @orbitxyz7867
      @orbitxyz7867 9 หลายเดือนก่อน +1

      @@KaTal-6 learned bug bounty cant find any bugs

    • @vz7742
      @vz7742 9 หลายเดือนก่อน +2

      Haha this is sad reality for most of you who wants to get into bbh..😅

    • @serialkiller8783
      @serialkiller8783 9 หลายเดือนก่อน

      you cant destroy what you cant build! and not all developers are hackers.

    • @vz7742
      @vz7742 9 หลายเดือนก่อน +1

      @@serialkiller8783 come at me bro!

  • @SushantChauhan-jp3sb
    @SushantChauhan-jp3sb 8 หลายเดือนก่อน

    ❤❤❤❤❤❤❤

  • @__CJ.__
    @__CJ.__ 9 หลายเดือนก่อน

    😢❤

  • @aliuzun8885
    @aliuzun8885 8 หลายเดือนก่อน

    Eyv knk

  • @SleepyAizawa69
    @SleepyAizawa69 2 หลายเดือนก่อน

    Noice

  • @hoodietramp
    @hoodietramp 9 หลายเดือนก่อน

    og

  • @KushanHettiarachchi-g1w
    @KushanHettiarachchi-g1w 7 หลายเดือนก่อน

    step 1 is learn web development

  • @ham_eed578
    @ham_eed578 9 หลายเดือนก่อน

    First ❤