1. 始めに
こんにちは、morioka12 です。
本稿では、バグバウンティの学習に活かせるおすすめの YouTube チャンネルと「Live Bug Bounty Hunting」の動画について、まとめて紹介します。
- 1. 始めに
- 2. おすすめの YouTube チャンネル Top 5
- 3. 「Live Bug Bounty Hunting」の動画
- NahamSec
- Live Recon: Hacking Dell's Bug Bounty Program
- Live Recon: Hacking Tinder's Bug Bounty Program (with @Rhynorater)
- Live Recon: Hacking With STOK
- Live Recon and Automation on Shopify's Bug Bounty Program with @TomNomNomDotCom
- Live Recon and Google Dorking on the Department of Defenses Vuln Disclosure Program with @thedawgyg
- Live Bug Bounty Recon Session on Yahoo
- Live Bug Bounty Recon Session on Yahoo (Part 1 - 7/14/2019)
- Live Bug Bounty Recon Session on Yahoo (Part 2 - 7/21/2019)
- Live Bug Bounty Recon Session on Yahoo (Part 3 - 7/28/2019)
- Live Bug Bounty Recon Session on Yahoo (Part 4 - 8/4/2019)
- Live Bug Bounty & Recon Session on Yahoo's Bug Bounty Program w/ @TheDawgyg
- 09/08/2019 - Live Bug Bounty Recon Session on Yahoo (censys, altdns, amass) w/ @infosec_au
- 09/15/2019 - Live Bug Bounty Recon Session on Yahoo (Censys, Crtsh, Sublist3r) w/ @Yaworsk
- 09/22/2019 - Live Bug Bounty Recon Session on Yahoo (creating a wordlist) w/ @TheCyberMentor
- 09/29/2019 - Live Bug Bounty Recon Session on Yahoo (meg, assetfinder, etc) w/ @Tomnomnom
- Live Bug Bounty Recon Session and Creating a Recon Database for Yahoo W/ @Daeken
- Live Bug Bounty Recon Session on Verizon Media's Yahoo.com W/ @Securinti
- gotr00t?
- CyberSquad
- rs0n_live
- 𝙇𝙤𝙨𝙩𝙨𝙚𝙘
- NahamSec
- 4. その他
- 5. 終わりに
2. おすすめの YouTube チャンネル Top 5
Bug Bounty Reports Explained
Critical Thinking - Bug Bounty Podcast
3. 「Live Bug Bounty Hunting」の動画
「Live Bug Bounty Hunting」とは、バグバウンティを対象に脆弱性調査をしているバグハンターが実際のバグハンティングの様子を公開している動画のことを指します。
こういったライブの動画はブログと違って、実際のバグハンティングの様子だったり、ちょっとした Tips やテクニックを解説してたりします。
Live Recon: Hacking Dell's Bug Bounty Program
Live Recon: Hacking Tinder's Bug Bounty Program (with @Rhynorater)
Live Recon: Hacking With STOK
Live Recon and Automation on Shopify's Bug Bounty Program with @TomNomNomDotCom
Live Recon and Google Dorking on the Department of Defenses Vuln Disclosure Program with @thedawgyg
Live Bug Bounty Recon Session on Yahoo
動画リスト (クリックで表示)
Live Bug Bounty Recon Session on Yahoo (Part 1 - 7/14/2019)
Live Bug Bounty Recon Session on Yahoo (Part 2 - 7/21/2019)
Live Bug Bounty Recon Session on Yahoo (Part 3 - 7/28/2019)
Live Bug Bounty Recon Session on Yahoo (Part 4 - 8/4/2019)
Live Bug Bounty & Recon Session on Yahoo's Bug Bounty Program w/ @TheDawgyg
09/08/2019 - Live Bug Bounty Recon Session on Yahoo (censys, altdns, amass) w/ @infosec_au
09/15/2019 - Live Bug Bounty Recon Session on Yahoo (Censys, Crtsh, Sublist3r) w/ @Yaworsk
09/22/2019 - Live Bug Bounty Recon Session on Yahoo (creating a wordlist) w/ @TheCyberMentor
09/29/2019 - Live Bug Bounty Recon Session on Yahoo (meg, assetfinder, etc) w/ @Tomnomnom
Live Bug Bounty Recon Session and Creating a Recon Database for Yahoo W/ @Daeken
Live Bug Bounty Recon Session on Verizon Media's Yahoo.com W/ @Securinti
動画リスト (クリックで表示)
Paypal - Live bug bounty hunting on Hackerone
IBM - Live bug bounty hunting on Hackerone
Netflix - Live bug bounty recon on Hackerone.
動画リスト (クリックで表示)
Live Recon for Bug Bounty Hunters: Hack with me
Live Hacking Tutorial: How to Think Like a Bug Bounty Hunter
Live Bug Bounty Hunt: Uncover, Exploit, and Disclose – Mastering the Art of Reporting!
動画リスト (クリックで表示)
LIve Bug Bounty Hunting | Unauthenticated Testing on Front.com
Live Bug Bounty Recon (Raw Stream) | HackerOne Public Program - Hilton
Live Bug Bounty Hunting | Client-Side Injection Testing on Starbucks Japan (Plus Q&A)
動画リスト (クリックで表示)
How to approach a target in Bug bounty programs | Bug hunting live
How to approach a target in Bug bounty programs Extended part 2 | Bug hunting live
4. その他
Bug Bounty Platform channels
Top 20 bug bounty YouTube channels in 2023
YouTube Channels for Hacking and Bug Bounty (2023)
YouTube Channels for Hacking and Bug Bounty #infosec #CyberAttack #BugBounty #cybersecurity #Hacked #Hacking pic.twitter.com/73b59z3hXr
— Security Trybe (@SecurityTrybe) January 9, 2023
Blog「ポッドキャスト:Bug Bounty JP Podcast」
5. 終わりに
本稿では、バグバウンティの学習に活かせるおすすめの YouTube チャンネルと「Live Bug Bounty Hunting」の動画について、まとめて紹介しました。
動画では、ブログ等で記載されないレアなテクニックや Tips を紹介している場合もあったり、実際の Live で様子や調査の雰囲気を知れたりすることができます。
ちなみに、バグバウンティにおける初期調査の「Recon」は、バグハンティングの中でも初めの一部の作業にすぎなく、メインの作業はあくまで脆弱性調査 (Research)というのが私の認識です。