聯繫我們

課程簡介

漏洞賞金計畫簡介

  • 什麼是漏洞賞金挖掘?
  • 計畫與平台類型(HackerOne、Bugcrowd、Synack)
  • 法律與倫理考量(範圍、揭露、保密協議 NDA)

漏洞類別與 OWASP Top 10

  • 了解 OWASP Top 10 漏洞
  • 來自真實世界漏洞賞金報告的案例研究
  • 用於識別問題的工具與檢查清單

專業工具介紹

  • Burp Suite 基礎(攔截、掃描、重放器)
  • 瀏覽器開發工具
  • 資訊蒐集工具:Nmap、Sublist3r、Dirb 等

常見漏洞測試

  • 跨站腳本攻擊 (XSS)
  • SQL 注入 (SQLi)
  • 跨站請求偽造 (CSRF)

漏洞挖掘方法論

  • 資訊蒐集與目標列舉
  • 手動與自動化測試策略比較
  • 漏洞賞金挖掘技巧與工作流程

報告與揭露

  • 撰寫高品質的漏洞報告
  • 提供概念驗證 (PoC) 及風險說明
  • 與分派人員(Triagers)及計畫經理互動

漏洞賞金平台與專業發展

  • 主要平台概覽(HackerOne、Bugcrowd、Synack、YesWeHack)
  • 道德駭客認證(CEH、OSCP 等)
  • 理解計畫範圍、參與規則及最佳實務

總結與後續步驟

最低要求

  • 具備基本網頁技術(如 HTML、HTTP 等)的了解
  • 有使用網頁瀏覽器及常見開發工具的經驗
  • 對資安與道德駭客技術有強烈興趣

適用對象

  • 有志成為道德駭客者
  • 資安愛好者及 IT 專業人士
  • 關注網頁應用程式安全的開發人員與 QA 測試人員
 21 小時

人數


每位參與者的報價

客戶評論 (2)

即將到來的課程

課程分類