联系我们

课程大纲

漏洞赏金计划简介

  • 什么是漏洞赏金猎捕?
  • 计划和平台类型(HackerOne、Bugcrowd、Synack)
  • 法律和道德考虑(范围、披露、保密协议)

漏洞类别和OWASP Top 10

  • 理解OWASP Top 10漏洞
  • 来自真实漏洞赏金报告的案例研究
  • 用于识别问题的工具和检查清单

常用工具

  • Burp Suite基础(拦截、扫描、重放器)
  • 浏览器开发者工具
  • 侦察工具:Nmap、Sublist3r、Dirb等

测试常见漏洞

  • 跨站脚本(XSS)
  • SQL注入(SQLi)
  • 跨站请求伪造(CSRF)

漏洞猎捕方法论

  • 侦察和目标枚举
  • 手动与自动化测试策略
  • 漏洞猎捕技巧和工作流程

报告和披露

  • 撰写高质量漏洞报告
  • 提供概念验证(PoC)和风险说明
  • 与分类人员和项目经理互动

漏洞赏金平台和专业发展

  • 主要平台概览(HackerOne、Bugcrowd、Synack、YesWeHack)
  • 道德黑客认证(CEH、OSCP等)
  • 理解计划范围、交战规则和最佳实践

总结和后续步骤

要求

  • 理解基本Web技术(如HTML、HTTP等)
  • 有使用Web浏览器和常用开发者工具的经验
  • 对网络安全和道德黑客有浓厚兴趣

目标学员

  • 有志于成为道德黑客的人
  • 安全爱好者和IT专业人员
  • 对Web应用安全感兴趣的开发人员和QA测试人员
 21 小时

客户评论 (2)

即将举行的公开课程

课程分类