聯繫我們

課程簡介

漏洞賞金計劃介紹

  • 什麼是漏洞賞金獵人?
  • 計劃和平台類型(HackerOne、Bugcrowd、Synack)
  • 法律和道德考量(範圍、披露、NDA)

漏洞類別與 OWASP Top 10

  • 理解 OWASP Top 10 漏洞
  • 來自真實世界漏洞賞金報告的案例研究
  • 識別問題的工具和檢查清單

交易工具

  • Burp Suite 基礎知識(攔截、掃描、repeater)
  • 瀏覽器開發人員工具
  • 偵察工具:Nmap、Sublist3r、Dirb 等

常見漏洞測試

  • 跨站腳本(XSS)
  • SQL 注入(SQLi)
  • 跨站請求偽造(CSRF)

漏洞 hunting 方法論

  • 偵察與目標列舉
  • 手動與自動化測試策略
  • 漏洞賞金 hunting 技巧和 workflow

報告與披露

  • 撰寫高品質的漏洞報告
  • 提供概念證明(PoC)和風險解釋
  • 與 triagers 和計劃經理互動

漏洞賞金平台與專業發展

  • 主要平台概覽(HackerOne、Bugcrowd、Synack、YesWeHack)
  • 道德駭客認證(CEH、OSCP 等)
  • 理解計劃範圍、互動規則和最佳實踐

總結與下一步

最低要求

  • 具備基本 Web 技術(如 HTML、HTTP)的理解
  • 有使用 Web 瀏覽器和常見開發工具的經驗
  • 對網路安全和道德駭客感興趣

受眾

  • 有志成為道德駭客的人士
  • 安全愛好者和 IT 專業人士
  • 對 Web 應用程式安全感興趣的開發人員和 QA 測試人員
 21 小時

客戶評論 (2)

課程分類