
Imparare e cacciare bug di SQL injection per 50 giorni consecutivi
D. Perché sto iniziando questo?
Ho sempre faticato come bug hunter. Ogni volta che leggo qualcosa di nuovo, imparo da essa ma difficilmente la implemento. E per questo, ogni volta che leggo qualcosa ora, mi sembra di saperlo già e quindi non riesco a digerire tutte le informazioni che il writeup ha da offrire. E così l'adrenalina non è presente quando consumo qualsiasi informazione. Per questo non riesco a trovare bug di qualità. E quando non riesci a trovare bug di qualità, senti il dolore. Sembra un compito svolto ma senza soddisfazione, come se stessi segnalando solo per farlo. Quindi d'ora in poi migliorerò prima la mia conoscenza e poi cacerò più duramente per ottenere quei bug di qualità. Quindi, ho pensato di cacciare prima un singolo bug, come dice il proverbio: è meglio essere maestro di uno piuttosto che tuttofare. Pubblicherò tutto ciò che leggerò, o a cui mi riferirò, e cercherò anche di condividere le mie scoperte (se permesso) con tutti voi. Pubblicherò anche cose da fare e brevi note. Le risorse potrebbero non essere in ordine sequenziale, come da facile a difficile.
I miei piani per imparare (2 ore ogni singolo giorno):
I miei piani per il bug hunting (almeno 2 ore al giorno dal giorno in cui me la sentirò):
Vediamo come va, se riuscirò a trovare qualche bug o no! :)