聯繫我們

課程簡介

漏洞賞金計劃簡介

  • 什麼是漏洞賞金獵人?
  • 計劃及平台的類型(HackerOne、Bugcrowd、Synack)
  • 法律與道德考量(範圍、披露、NDA)

漏洞類別與 OWASP Top 10

  • 理解 OWASP Top 10 漏洞
  • 來自真實世界漏洞賞金報告的案例研究
  • 用於識別問題的 tools 和檢查清單

專業工具介紹

  • Burp Suite 基礎(攔截、掃描、重放器)
  • 瀏覽器開發人員工具
  • 偵察工具:Nmap、Sublist3r、Dirb 等。

常見漏洞測試

  • 跨站腳本攻擊 (XSS)
  • SQL 注入 (SQLi)
  • 跨站請求偽造 (CSRF)

漏洞捕獲方法論

  • 偵察與目標枚舉
  • 手動與自動化測試策略
  • 漏洞賞金捕獲技巧與工作流程

報告與披露

  • 撰寫高品質漏洞報告
  • 提供概念驗證 (PoC) 和風險說明
  • 與分發人員及計劃經理互動

漏洞賞金平台與職業發展

  • 主要平台概覽(HackerOne、Bugcrowd、Synack、YesWeHack)
  • 道德駭客認證(CEH、OSCP 等)
  • 了解計劃範圍、交戰規則和最佳實踐

總結與後續步驟

最低要求

  • 具備基礎網路技術的理解(HTML、HTTP 等)
  • 有使用網頁瀏覽器及常見開發人員工具的經驗
  • 對網路安全及道德駭客有強烈興趣

目標受眾

  • 有志成為道德駭客的人士
  • 安全愛好者及 IT 專業人士
  • 關注網頁應用程式安全的開發人員及 QA 測試人員
 21 小時

客戶評論 (2)

課程分類