
Apprendre et chasser les bugs d'injection SQL pendant 50 jours consécutifs
Q. Pourquoi est-ce que je commence cela ?
J'ai toujours eu du mal en tant que chasseur de bugs. Chaque fois que je lis quelque chose de nouveau, j'en apprends quelque chose mais je ne le mets que difficilement en pratique. Et à cause de cela, chaque fois que je lis quoi que ce soit maintenant, j'ai l'impression de le connaître et je ne peux donc pas digérer toutes les informations que le writeup a à offrir. Et donc, la montée d'adrénaline n'est pas là quand je consomme des informations. C'est pour cela que je n'arrive pas à trouver des bugs de qualité. Et quand on ne trouve pas de bugs de qualité, on ressent la douleur. On a l'impression que la tâche est accomplie mais sans aucune satisfaction, comme si l'on faisait un rapport juste pour le principe. Donc, à partir de maintenant, je vais d'abord améliorer mes connaissances et ensuite chasser plus dur pour obtenir ces bugs de qualité. J'ai donc pensé à me concentrer d'abord sur un seul bug, comme le dit le proverbe : mieux vaut être maître d'un seul art que touche-à-tout. Je publierai tout ce que je lirai ou ce à quoi je me référerai et j'essaierai aussi de partager mes découvertes (si cela est permis) avec vous tous. Je publierai également des to-dos et de courtes notes. Les ressources ne seront peut-être pas dans un ordre séquentiel, du facile au difficile.
Mes plans d'apprentissage (2 heures chaque jour) :
Mes plans de chasse (2 heures minimum par jour à partir du jour où j'en aurai envie) :
Voyons voir comment ça se passe, si je suis capable de trouver des bugs ou pas ! :)