感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
漏洞賞金計畫簡介
- 什麼是漏洞賞金挖掘?
- 計畫與平台類型(HackerOne、Bugcrowd、Synack)
- 法律與倫理考量(範圍、揭露、保密協議 NDA)
漏洞類別與 OWASP Top 10
- 了解 OWASP Top 10 漏洞
- 來自真實世界漏洞賞金報告的案例研究
- 用於識別問題的工具與檢查清單
專業工具介紹
- Burp Suite 基礎(攔截、掃描、重放器)
- 瀏覽器開發工具
- 資訊蒐集工具:Nmap、Sublist3r、Dirb 等
常見漏洞測試
- 跨站腳本攻擊 (XSS)
- SQL 注入 (SQLi)
- 跨站請求偽造 (CSRF)
漏洞挖掘方法論
- 資訊蒐集與目標列舉
- 手動與自動化測試策略比較
- 漏洞賞金挖掘技巧與工作流程
報告與揭露
- 撰寫高品質的漏洞報告
- 提供概念驗證 (PoC) 及風險說明
- 與分派人員(Triagers)及計畫經理互動
漏洞賞金平台與專業發展
- 主要平台概覽(HackerOne、Bugcrowd、Synack、YesWeHack)
- 道德駭客認證(CEH、OSCP 等)
- 理解計畫範圍、參與規則及最佳實務
總結與後續步驟
最低要求
- 具備基本網頁技術(如 HTML、HTTP 等)的了解
- 有使用網頁瀏覽器及常見開發工具的經驗
- 對資安與道德駭客技術有強烈興趣
適用對象
- 有志成為道德駭客者
- 資安愛好者及 IT 專業人士
- 關注網頁應用程式安全的開發人員與 QA 測試人員
21 小時
客戶評論 (2)
解釋的清晰度和節奏
Federica Galeazzi - Aethra Telecomunications SRL
課程 - AI-Powered Cybersecurity: Advanced Threat Detection & Response
機器翻譯
它確實給了我所需的洞察力 :) 我開始教授BTEC Level 3課程,並希望拓寬我在這一領域的知識。
Otilia Pasareti - Merthyr College
課程 - Fundamentals of Corporate Cyber Warfare
機器翻譯