Cómo ganar dinero pirateando sin manipular a los demás

Lo que he visto hacer a muchos pentesters es que tienen un blog donde explican las vulnerabilidades (sin exponer clientes / sitios específicos) que sirve como publicidad para cursos y pentesting consensuado.

Recuerda que ser un pentester puede llevarte a la cárcel, incluso si haces todo bien. Existen numerosos casos de pentesters que descubren una vulnerabilidad y le dicen a la compañía, pero dicha compañía no la toma bien e involucra a las autoridades.

Hoy en día, la mayoría de las empresas parecen bastante abiertas a que se les informe acerca de las vulnerabilidades siempre que no se cruce la delgada línea de explotarlas. Dicho esto, la forma más segura de proceder es pedirle que pruebe un sitio.

EDITAR: Aunque no necesariamente es piratería, muchos bancos y empresas tienen un departamento de seguridad cibernética, donde puede auditar los sistemas y ayudar a prevenir infracciones. Por lo que he visto, muchos de estos trabajos serían más fáciles de obtener al tener certificados, un título en el campo u otras formas de experiencia demostrable.

Encuentra errores. Las empresas a veces pagarían mucho dinero a las personas (léase: piratas informáticos y codificadores) que encuentran errores en el código fuente de su programa.

Un conocido que conozco encontró un error en una famosa aplicación de viaje compartido. Fue llevado inmediatamente a un trabajo allí.