Guía práctica

Bug Bounty: De Cero a Tu Primera Recompensa

¿Por qué el 90% de tus informes van a rebotar, y por qué eso no significa que lo estés haciendo mal? La metodología real que conecta el reconocimiento de un objetivo con la recompensa que efectivamente se cobra.

Portada del libro Bug Bounty: De Cero a Tu Primera Recompensa, de Nieves Casquero
23 capítulos Apéndice de plantillas Español Capítulo de fiscalidad España

Sobre el libro

Bug Bounty: De Cero a Tu Primera Recompensa es la guía que nadie te da antes de enviar tu primer informe: no un curso de hacking —para eso ya existen recursos excelentes—, sino la metodología completa que conecta el reconocimiento de un objetivo con la recompensa que efectivamente se cobra, contada por alguien que la ha ejecutado de verdad, rechazos incluidos.

Qué encontrarás en sus 23 capítulos

  • Cómo elegir tu primer programa y por qué el objetivo "grande y famoso" es la peor opción para empezar.
  • Metodología de reconocimiento paso a paso —subfinder, gau, httpx, katana— y cómo automatizarla con criterio.
  • Nueve categorías de vulnerabilidad explicadas con casos reales anonimizados: control de acceso roto, SSRF, lógica de negocio, GraphQL, subdomain takeover, CORS, JWT y más.
  • Cómo redactar un informe que no rebote, y cómo apelar un rechazo sin quemar la relación con un programa.
  • Un capítulo que ningún otro libro de bug bounty en español cubre: qué hacer fiscalmente en España con tu primera recompensa (IVA, IRPF, modelo 130, alta como autónomo).
  • Un apéndice con plantillas listas para usar: informe de bug bounty, checklist de reconocimiento y checklist previa al envío.
Tapa blanda · 18,71€ → Kindle · 7,99€ →

Disponible en Amazon España y resto de Europa.

Para quién es

Dirigido a

Quien parte de una base técnica razonable —redes, web, línea de comandos— y quiere cazar su primera recompensa real, y también quien ya ha enviado algún informe y no entiende todavía por qué le rebotan más de los que le aceptan.

Sobre la autora

Nieves Casquero

Especialista en ciberseguridad ofensiva y Perito Informático de Parte, Colegiada AEPEJU. Este libro recoge la misma metodología de reconocimiento y caza de vulnerabilidades que aplica en cada auditoría y pentest real.

Conocer su trayectoria completa →

Ficha del libro

AutoraNieves CasqueroPerito AEPEJU
Estructura23 capítulos+ Apéndice
FormatoTapa blanda / KindleEspañol
NivelBase técnica razonableRedes, web, CLI
Preguntas frecuentes

Antes de comprarlo, quizá esto ya te lo responde

¿En qué formatos está disponible?

En tapa blanda (18,71€) y en versión digital para Kindle (7,99€), ambos a través de Amazon.

¿Necesito conocimientos previos para leerlo?

Sí, está pensado para quien parte de una base técnica razonable en redes, web y línea de comandos y quiere cazar su primera recompensa real, y también para quien ya ha enviado algún informe y no entiende todavía por qué le rebotan más de los que le aceptan.

¿Incluye plantillas utilizables directamente?

Sí, el apéndice incluye informe de bug bounty, checklist de reconocimiento y checklist previa al envío, listos para adaptar a tu primer caso real.

¿El capítulo de fiscalidad aplica fuera de España?

No, ese capítulo está enfocado específicamente en la fiscalidad española (IVA, IRPF, modelo 130, alta como autónomo). El resto del libro —metodología, reconocimiento y redacción de informes— es igual de útil para cualquier país.

¿Necesitas una auditoría o un pentest?

Aplico esta misma metodología de caza de vulnerabilidades en cada encargo real

Auditorías, pentesting y forense digital para empresas y particulares en toda España.

Ver servicios →
Contacto

¿Tienes alguna duda sobre el libro?

Escríbeme y te respondo directamente.