聯繫我們

課程簡介

漏洞賞金計劃簡介

  • 什麼是漏洞賞金Hunter?
  • 各類型的計劃與平台(如HackerOne、Bugcrowd、Synack)
  • 法律與道德考量(範圍、披露政策、NDA)

漏洞類別與OWASP Top 10

  • 理解OWASP Top 10漏洞
  • 來自實際漏洞賞金報告的案例研究
  • 用於識別問題的相關工具與清單

常用工具

  • Burp Suite基礎知識(攔截、掃描、Repeater)
  • 瀏覽器開發人員工具
  • 偵探工具:Nmap、Sublist3r、Dirb等

常見漏洞測試

  • 跨站腳本(XSS)
  • SQL注入(SQLi)
  • 跨站請求偽造(CSRF)

漏洞獵人方法論

  • 偵察與目標列舉
  • 手動與自動測試策略
  • 漏洞賞金Hunter的技巧與工作流程

報告與披露

  • 撰寫高品質的漏洞報告
  • 提供概念驗證(PoC)及風險說明
  • 與分類人員及計劃管理者的互動

漏洞賞金平台與職業發展

  • 主要平台概覽(HackerOne、Bugcrowd、Synack、YesWeHack)
  • 道德駭客認證(如CEH、OSCP等)
  • 理解計劃範圍、行為準則及最佳實踐

總結與下一步

最低要求

  • 了解基礎網頁技術(如HTML、HTTP等)
  • 具有使用網頁瀏覽器及常見開發工具的經驗
  • 對資安與道德駭客有強烈興趣

受眾對象

  • 有志成為道德駭客的人
  • 安全愛好者與IT專業人士
  • 對網頁應用程式安全性有興趣的開發人員與QA測試員
 21 小時

人數


每位參與者的報價

客戶評論 (2)

即將到來的課程

課程分類