感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
漏洞賞金計劃簡介
- 什麼是漏洞賞金獵人?
- 計劃及平台的類型(HackerOne、Bugcrowd、Synack)
- 法律與道德考量(範圍、披露、NDA)
漏洞類別與 OWASP Top 10
- 理解 OWASP Top 10 漏洞
- 來自真實世界漏洞賞金報告的案例研究
- 用於識別問題的 tools 和檢查清單
專業工具介紹
- Burp Suite 基礎(攔截、掃描、重放器)
- 瀏覽器開發人員工具
- 偵察工具:Nmap、Sublist3r、Dirb 等。
常見漏洞測試
- 跨站腳本攻擊 (XSS)
- SQL 注入 (SQLi)
- 跨站請求偽造 (CSRF)
漏洞捕獲方法論
- 偵察與目標枚舉
- 手動與自動化測試策略
- 漏洞賞金捕獲技巧與工作流程
報告與披露
- 撰寫高品質漏洞報告
- 提供概念驗證 (PoC) 和風險說明
- 與分發人員及計劃經理互動
漏洞賞金平台與職業發展
- 主要平台概覽(HackerOne、Bugcrowd、Synack、YesWeHack)
- 道德駭客認證(CEH、OSCP 等)
- 了解計劃範圍、交戰規則和最佳實踐
總結與後續步驟
最低要求
- 具備基礎網路技術的理解(HTML、HTTP 等)
- 有使用網頁瀏覽器及常見開發人員工具的經驗
- 對網路安全及道德駭客有強烈興趣
目標受眾
- 有志成為道德駭客的人士
- 安全愛好者及 IT 專業人士
- 關注網頁應用程式安全的開發人員及 QA 測試人員
21 小時
客戶評論 (2)
解釋的清晰度和節奏
Federica Galeazzi - Aethra Telecomunications SRL
課程 - AI-Powered Cybersecurity: Advanced Threat Detection & Response
機器翻譯
它確實給了我所需的洞察力 :) 我開始教授BTEC Level 3課程,並希望拓寬我在這一領域的知識。
Otilia Pasareti - Merthyr College
課程 - Fundamentals of Corporate Cyber Warfare
機器翻譯