Riqsi para bug bounty hunters: de la recon a los hallazgos sin abrir diez tabs
Cómo estructurar una sesión de reconocimiento con Riqsi para programas de bug bounty — desde el mapa de superficie hasta los CVEs con mayor probabilidad de explotación activa.
El problema del bug bounty moderno
El bug bounty se ha vuelto más competitivo. Los targets fáciles ya están cubiertos. Para encontrar hallazgos reales necesitas moerte más rápido que los demás, cubrir más superficie y priorizar mejor. El tiempo que pasas alternando entre Amass, Shodan, nuclei, HIBP, GitHub search y cinco ventanas más es tiempo que no estás analizando.
Riqsi no reemplaza esas herramientas. Las orquesta desde el chat para que puedas enfocarte en el análisis.
Paso 1 — Entender el scope rápido
Antes de cualquier investigación, confirma el scope del programa. Luego:
"Dame un mapa de superficie de empresa.com: subdominios activos, tecnologías detectadas, IPs asociadas y si hay servicios expuestos fuera de lo esperado"
En una sola consulta Riqsi activa Subdomain Enumeration (crt.sh + fuentes DNS), Web Audit (fingerprinting de tecnologías), GeoIP & ASN (organización de IPs, rangos de red) y LeakIX Scan (servicios expuestos y configuraciones inseguras). El resultado te da un mapa inicial sin haber abierto una sola herramienta.
Importante: revisa siempre que el scope del programa incluya los activos que aparecen. Subdominios fuera de scope = reporte inválido.
Paso 2 — CVEs priorizados por EPSS y KEV
Una vez tienes tecnologías identificadas, la pregunta clave no es "¿qué CVEs existen?" sino "¿cuáles tienen probabilidad real de ser explotables ahora?":
"¿Hay CVEs relevantes para estas versiones? Prioriza los que están en CISA KEV o tienen EPSS alto"
El módulo Ports & CVEs cruza los hallazgos con NVD, EPSS (probabilidad de explotación en los próximos 30 días) y CISA KEV (vulnerabilidades explotadas activamente en la naturaleza). Esto separa los CVEs teóricos de los que realmente vale la pena investigar en un programa de bug bounty.
Paso 3 — GitHub: secretos y credenciales expuestas
Uno de los hallazgos más rentables en bug bounty sigue siendo credenciales en repositorios públicos. Con Riqsi:
"Busca en GitHub repositorios públicos asociados a empresa.com — tokens, API keys, credenciales hardcodeadas o configuraciones sensibles"
El módulo GitHub Secrets ejecuta búsquedas optimizadas por organización, dominio y patrones de secretos conocidos, sin consumir manualmente tu cuota de la API de GitHub. Los resultados se priorizan por probabilidad de ser válidos según contexto.
Paso 4 — Historial y superficie olvidada
La Wayback Machine es una mina de oro subestimada en bug bounty: endpoints eliminados que siguen activos, versiones antiguas con vulnerabilidades conocidas, parámetros que ya no aparecen en la UI pero siguen aceptando input:
"Revisa el historial de Wayback Machine para empresa.com — rutas eliminadas, endpoints antiguos, cambios de tecnología relevantes"
Paso 5 — Filtraciones y exposición de credenciales
Si el programa incluye social engineering o credential stuffing en su scope:
"¿Hay credenciales o emails del dominio empresa.com en bases de filtraciones conocidas?"
Data Breach (HIBP) + Gallo Sentinel cubren filtraciones públicas y fuentes especializadas. Un hallazgo de credenciales válidas en scope puede ser un reporte de severidad alta o crítica dependiendo del programa.
Flujo completo en una sesión
La diferencia entre un hunter promedio y uno que encuentra hallazgos consistentes no es el toolset — es la velocidad de cobertura y la capacidad de priorizar. Con Riqsi, una sesión de recon completa que normalmente tomaría 2-3 horas se comprime a 20-30 minutos de chat contextual, dejándote el tiempo restante para analizar y explotar.
Riqsi es una herramienta de apoyo a la investigación. La validación de vulnerabilidades, el análisis de impacto y la redacción del reporte siguen siendo tuyas — y es exactamente donde deberías estar gastando tu tiempo.
Recuerda: usa Riqsi solo sobre targets incluidos en el scope del programa. El reconocimiento fuera de scope, aunque sea pasivo, puede descalificar tu reporte o resultar en una disputa con el programa.
También te puede interesar