Buenas a todos hackers, esta vez vengo por aquí para dejaros como ha sido mi proceso escribiendo el primer libro de mi vida. En concreto, lo he redactado para la editorial 0xword y lleva por titulo: ‘Bug Hunter’: https://0xword.com/es/libros/255-bug-hunter.html
Intentaré mostraros que podéis encontrar en sus páginas sin spoilers 😉

Introducción
Bug bounty es un modelo de seguridad colaborativa donde empresas invitan a terceros a identificar fallos de seguridad de forma legal y responsable, a cambio de una compensación económica o reconocimiento. En este aspecto y teniendo claro la definición acerca de qué es esta modalidad de la ciberseguridad cabe destacar que no soy ningún experto ni crack que esté posicionado en el TOP 100 de HackerOne, quería dejar esto claro sobre todo en la introducción ya que quería disipar cualquier tipo de duda que la gente pueda llegar a pensar que adquiriendo este libro te vayas a convertir en un profesional del ámbito del bug bounty, vas a ganar miles de euros en recompensas y vas a ser millonario. Si piensas que vas a conseguir esto cuando te leas el libro directamente te indico que no te lo compres.
Yo ni pretendo, ni soy, ni seré nunca un gran bug hunter de éxito, esto es algo que he intentado ir reflejando en sus páginas y de hecho he redactado un apartado acerca de los que yo sí que considero los mejores del mundo. Este libro simplemente está basado en las experiencias de un «usuario estándar» que, a través de su experiencia, ha reflejado en estas páginas métodos de explotación, hallazgos y conocimiento que podría serle útil a una persona que esté interesada en este mundo para romper esas barreras de entrada.
Estructura
Una vez definido que es el concepto del ‘bug bounty‘, disipar dudas acerca del target al que va dirigido este libro así como mi experiencia en este campo quería enseñaros el índice acerca de como he estructurado el libro:



Prólogo
En este aspecto he tenido la suerte de contar con un crack del ámbito del bug bounty, hablamos de un actual campeón del mundo con la selección española y uno de los mejores bug hunters del mundo posicionado en el Top 100: Archyxsec (https://hackerone.com/archyxsec) con un total de más de trece mil puntos en HackerOne, la plataforma líder de bug bounty en Web2:


Contar con la presencia de Archy para que escriba el prólogo es un honor y un privilegio por mi parte ya que estamos hablando de un verdadero crack de este ámbito.
Capítulo I
En este capítulo introductorio he querido mencionar algunos aspectos que pueden dar lugar a confusión como las diferencias que existen entre el pentesting y el bug bounty que creo que algo que es importante destacar, el auge de plataformas enfocadas en Web3 y sobre como es necesario lidiar con la resiliencia y la frustración ya que generalmente cuando empezamos en este mundo podemos sentir dentro nuestra un ‘gusanillo’ al encontrar algún bug y luego nos estampamos con el muro de la realidad: casi seguro que es bug que hemos encontrado ya lo haya encontrado otra persona con anterioridad y nuestro reporte pase a estar en el estado más común: duplicado.
Más allá de estos contenido se deja la puerta entreabierta a lo que leeremos en el capítulo dos en relación a bugs reales que pude encontrar en distintas empresas.
Capítulo II
En este capítulo se centra en una treintena de vulnerabilidades que, o bien yo he podido llevar a cabo realizando un reporte en alguna empresa o bien explicando algun reporte donde se ha realizado un full disclosure.
Obviamente se mencionan las vulnerabilidades contempladas en el OWASP TOP 10 pero también otras que no se suelen ver comumente. El principal objetivo con este capítulo es que el lector se empape de conocimientos desde un punto de vista de hacking web y aprender una metodología clara que llevo a título personal desde el proceso de reconocimiento hasta el envío del reporte.
También cabe destacar aspectos como Low-hanging fruits. En bug bounty, el término “Low-hanging fruit” (fruta al alcance de la mano) se refiere a vulnerabilidades fáciles de encontrar y explotar, que requieren poco esfuerzo técnico pero que siguen teniendo valor.
Capítulo III
En este capitulo quise encadenar el ámbito del bug bounty con mi experiencia personal como fundador de una plataforma de bug bounty: Grayback

Grayback es una plataforma nacional de bug bounty con el objetivo común de tener una comunidad sólida de bug hunters que pueda interactuar con nuestros clientes enviando bugs y siendo recompensados acotando la superficie potencial de ataque por parte de un tercero: https://grayback.es/
En concreto, he detallado las tecnologías y funcionalidades implementadas así como reportes que hemos recibido por parte de la comunidad a modo ‘Hacktivity’ para que los lectores puedan ver bugs reales acontecidos y que se puedan nutrir de ese conocimiento adquirido.
Epílogo
Si contando con la presencia de archyxsec tuve una suerte increíble de contar con uno de los mejores con el apartado del epílogo no ha sido menos. He tenido el gran privilegio de contar con la presencia de Miguel Segovia, uno de los mejores bug hunters de este país. Cualquier persona de habla hispana que le guste esta modalidad conoce a Miguel y si no lo conocéis os invito desde ya a hacerlo.
Es una persona que ha reportado bugs en cientos de empresas reconocidas a nivel mundial, posicionado en cientos salones de la fama, un profesional contrastado con una basta experiencia en el mundo del bug bounty y aparte una excelente persona.


Desde aquí quería volver a darle las gracias a Miguel de escribir el prólogo para el libro porque no se puede decir todos los días que uno de los mejores participa contigo en el libro que has redactado, como estoy seguro que lo leerá lo digo de nuevo: ¡Gracias Miguel, viva Málaga!
Conclusión
En este aspecto quería dar las gracias a todas las personas que han hecho posible que haya podido llegar hasta aquí y en concreto a Pablo González, uno de los mayores profesionales de este país en el ámbito de la ciberseguridad que me dio la sorpresa y la oportunidad de poder escribir el libro en el congreso de ciberseguridad que organizamos el equipo de Hackén en mi ciudad (Jaén): https://hacken.es/
Fue una oportunidad única que no pude rechazar y de la cual estaré eternamente agradecido, ¡gracias Pablo!
Como conclusión no se me ocurre mejor forma de terminar el post con la sinopsis del libro:
¿Alguna vez te has preguntado cómo es realmente reportar vulnerabilidades en empresas reconocidas a nivel mundial? ¿Te gustaría dar el paso y obtener reconocimiento descubriendo fallos?
El bug bounty es una disciplina de seguridad ofensiva basada en recompensar a quienes identifican y reportan vulnerabilidades y justifican su impacto en activos de distintas compañías. Sin embargo, la realidad dista mucho del mito.
Este libro ha sido desarrollado desde la experiencia de alguien que empezó desde cero, con curiosidad y constancia, documentando cómo se descubren vulnerabilidades, cómo se entienden y cómo se reportan. No pretende vender la imagen de un “bug hunter” que gana miles de dólares, sino mostrar el proceso real: aprendizaje, errores, frustración y evolución de un usuario estándar.
A lo largo de sus páginas, se presenta una metodología técnica clara, combinada con casos reales, técnicas de explotación, enfoques prácticos y reflexiones sobre el presente y futuro del sector, incluyendo el papel de la inteligencia artificial en el bug bounty.
El objetivo es tratar al lector como un igual: acompañarle desde sus primeros pasos hasta comprender cómo enfrentarse a un entorno complejo, exigente y altamente competitivo.
Este no es solo un libro sobre encontrar vulnerabilidades, sino sobre desarrollar una mentalidad.

