Свържете се с нас

Съдържание и теми, включени в курса

Въведение в Bug Bounty програмите

  • Какво представлява ловът на уязвимости в Bug Bounty програми?
  • Видове програми и платформи (HackerOne, Bugcrowd, Synack)
  • Правни и етични съображения (обхват, разкриване на информация, споразумение за неразкриване)

Класове уязвимости и OWASP Топ 10

  • Разбиране на OWASP Топ 10 уязвимостите
  • Казуси от реални доклади за уязвимости в Bug Bounty програми
  • Инструменти и контролни списъци за идентифициране на проблеми

Инструменти на занаята

  • Основи на Burp Suite (прихващане, сканиране, ретранслатор)
  • Инструменти за разработчици в браузъра
  • Инструменти за разузнаване: Nmap, Sublist3r, Dirb и др.

Тестване за често срещани уязвимости

  • Cross-Site Scripting (XSS)
  • SQL инжекция (SQLi)
  • Cross-Site Request Forgery (CSRF)

Методологии за лов на уязвимости

  • Разузнаване и изброяване на цели
  • Стратегии за ръчно и автоматизирано тестване
  • Съвети и работни потоци за лов на уязвимости

Докладване и разкриване

  • Писане на висококачествени доклади за уязвимости
  • Предоставяне на доказателство за концепцията (PoC) и обяснение на риска
  • Взаимодействие с оценители и мениджъри на програми

Bug Bounty платформи и професионално развитие

  • Преглед на основните платформи (HackerOne, Bugcrowd, Synack, YesWeHack)
  • Сертификации за етично хакване (CEH, OSCP и др.)
  • Разбиране на обхвата на програмите, правилата за участие и най-добрите практики

Обобщение и следващи стъпки

Изисквания

  • Разбиране на основни уеб технологии (HTML, HTTP и др.)
  • Опит в използването на уеб браузър и обичайните инструменти за разработчици
  • Силно изразен интерес към киберсигурност и етично хакване

Аудитория

  • Бъдещи етични хакери
  • Ентусиасти в областта на сигурността и ИТ специалисти
  • Разработчици и QA тестери с интерес към сигурността на уеб приложения
 21 Часа

Брой участници


Цена за участник

Отзиви от участници (2)

Предстоящи Курсове

Свързани Kатегории