
Aprendendo e caçando bugs de injeção SQL por 50 dias consecutivos
P. Por que estou começando isso?
Sempre tive dificuldades como caçador de bugs. Sempre que leio algo novo, aprendo com isso, mas dificilmente implemento. E por causa disso, sempre que leio qualquer coisa agora, sinto que já sei e, por isso, não consigo digerir a informação completa que o writeup tem a oferecer. E então a adrenalina não está presente quando consumo qualquer informação. Por causa disso, não consigo encontrar bugs de qualidade. E quando você não consegue encontrar bugs de qualidade, você pode sentir a dor. Parece tarefa concluída, mas sem satisfação, como se você estivesse reportando apenas por reportar. Então, de agora em diante, vou melhorar meu conhecimento primeiro e depois caçar com mais afinco para conseguir esses bugs de qualidade. Então, pensei em primeiro caçar um único bug, como diz o ditado: é melhor ser mestre de um do que pau para toda obra. Vou postar tudo o que ler, ou consultar, e também vou tentar compartilhar minhas descobertas (se permitido) com todos vocês. Também vou postar tarefas e notas curtas. Os recursos podem não estar em ordem sequencial, do fácil ao difícil.
Meus planos para aprendizado (2 horas todos os dias):
Meus planos para caça (pelo menos 2 horas diárias a partir do dia em que eu sentir vontade):
Vamos ver como vai, se serei capaz de encontrar algum bug ou não! :)