Voglio davvero mettermi alla prova (con i miei genitori) vincendo una buona taglia del bug
How should I best prepare for this and go about actually finding bugs?
Edit So can anyone give some web sites which I could read that would help me understand better how to win, and what free training materials are useful? I'm working through pentesterlab already.
Ho cercato le vulnerabilità più comuni di OWASP come XSS, SQL injection, inclusione di PHP, CSRF, divulgazione degli errori. Ho studiato ciascuno di questi e capisco come si presentano e come dimostrarli.
Ho provato a controllare molte righe del codice sorgente da progetti open source alla ricerca di parti che non hanno correttamente sfuggito input dell'utente o altre cose importanti. Ho anche provato a fare test black-box per cose come XSS sui siti in staged (quelli ospitati separati dal server di produzione in uso, ai fini del testing) ma non è successo nulla. Ho letto anche le riscrizioni di divulgazione pubblica dei bug riscontrati da altre persone.
Capisco che parte del problema è che ci sono persone con anni di esperienza che troveranno le cose per prime. E ci sono anche persone (come i ricercatori) con una conoscenza molto più profonda in aree specifiche.
Ma anche così penso che dovrei essere in grado di dare un contributo positivo se lavoro sodo, quindi apprezzerei qualsiasi orientamento