感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
漏洞賞金計劃介紹
- 什麼是漏洞賞金獵人?
- 計劃和平台類型(HackerOne、Bugcrowd、Synack)
- 法律和道德考量(範圍、披露、NDA)
漏洞類別與 OWASP Top 10
- 理解 OWASP Top 10 漏洞
- 來自真實世界漏洞賞金報告的案例研究
- 識別問題的工具和檢查清單
交易工具
- Burp Suite 基礎知識(攔截、掃描、repeater)
- 瀏覽器開發人員工具
- 偵察工具:Nmap、Sublist3r、Dirb 等
常見漏洞測試
- 跨站腳本(XSS)
- SQL 注入(SQLi)
- 跨站請求偽造(CSRF)
漏洞 hunting 方法論
- 偵察與目標列舉
- 手動與自動化測試策略
- 漏洞賞金 hunting 技巧和 workflow
報告與披露
- 撰寫高品質的漏洞報告
- 提供概念證明(PoC)和風險解釋
- 與 triagers 和計劃經理互動
漏洞賞金平台與專業發展
- 主要平台概覽(HackerOne、Bugcrowd、Synack、YesWeHack)
- 道德駭客認證(CEH、OSCP 等)
- 理解計劃範圍、互動規則和最佳實踐
總結與下一步
最低要求
- 具備基本 Web 技術(如 HTML、HTTP)的理解
- 有使用 Web 瀏覽器和常見開發工具的經驗
- 對網路安全和道德駭客感興趣
受眾
- 有志成為道德駭客的人士
- 安全愛好者和 IT 專業人士
- 對 Web 應用程式安全感興趣的開發人員和 QA 測試人員
21 小時
客戶評論 (2)
解釋的清晰度和節奏
Federica Galeazzi - Aethra Telecomunications SRL
課程 - AI-Powered Cybersecurity: Advanced Threat Detection & Response
機器翻譯
它確實給了我所需的洞察力 :) 我開始教授BTEC Level 3課程,並希望拓寬我在這一領域的知識。
Otilia Pasareti - Merthyr College
課程 - Fundamentals of Corporate Cyber Warfare
機器翻譯