感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
漏洞賞金計劃簡介
- 什麼是漏洞賞金Hunter?
- 各類型的計劃與平台(如HackerOne、Bugcrowd、Synack)
- 法律與道德考量(範圍、披露政策、NDA)
漏洞類別與OWASP Top 10
- 理解OWASP Top 10漏洞
- 來自實際漏洞賞金報告的案例研究
- 用於識別問題的相關工具與清單
常用工具
- Burp Suite基礎知識(攔截、掃描、Repeater)
- 瀏覽器開發人員工具
- 偵探工具:Nmap、Sublist3r、Dirb等
常見漏洞測試
- 跨站腳本(XSS)
- SQL注入(SQLi)
- 跨站請求偽造(CSRF)
漏洞獵人方法論
- 偵察與目標列舉
- 手動與自動測試策略
- 漏洞賞金Hunter的技巧與工作流程
報告與披露
- 撰寫高品質的漏洞報告
- 提供概念驗證(PoC)及風險說明
- 與分類人員及計劃管理者的互動
漏洞賞金平台與職業發展
- 主要平台概覽(HackerOne、Bugcrowd、Synack、YesWeHack)
- 道德駭客認證(如CEH、OSCP等)
- 理解計劃範圍、行為準則及最佳實踐
總結與下一步
最低要求
- 了解基礎網頁技術(如HTML、HTTP等)
- 具有使用網頁瀏覽器及常見開發工具的經驗
- 對資安與道德駭客有強烈興趣
受眾對象
- 有志成為道德駭客的人
- 安全愛好者與IT專業人士
- 對網頁應用程式安全性有興趣的開發人員與QA測試員
21 小時
客戶評論 (2)
解釋的清晰度和節奏
Federica Galeazzi - Aethra Telecomunications SRL
課程 - AI-Powered Cybersecurity: Advanced Threat Detection & Response
機器翻譯
它確實給了我所需的洞察力 :) 我開始教授BTEC Level 3課程,並希望拓寬我在這一領域的知識。
Otilia Pasareti - Merthyr College
課程 - Fundamentals of Corporate Cyber Warfare
機器翻譯