感谢您发送咨询!我们的团队成员将很快与您联系。
感谢您发送预订!我们的团队成员将很快与您联系。
课程大纲
漏洞赏金计划简介
- 什么是漏洞赏金猎捕?
- 计划和平台类型(HackerOne、Bugcrowd、Synack)
- 法律和道德考虑(范围、披露、保密协议)
漏洞类别和OWASP Top 10
- 理解OWASP Top 10漏洞
- 来自真实漏洞赏金报告的案例研究
- 用于识别问题的工具和检查清单
常用工具
- Burp Suite基础(拦截、扫描、重放器)
- 浏览器开发者工具
- 侦察工具:Nmap、Sublist3r、Dirb等
测试常见漏洞
- 跨站脚本(XSS)
- SQL注入(SQLi)
- 跨站请求伪造(CSRF)
漏洞猎捕方法论
- 侦察和目标枚举
- 手动与自动化测试策略
- 漏洞猎捕技巧和工作流程
报告和披露
- 撰写高质量漏洞报告
- 提供概念验证(PoC)和风险说明
- 与分类人员和项目经理互动
漏洞赏金平台和专业发展
- 主要平台概览(HackerOne、Bugcrowd、Synack、YesWeHack)
- 道德黑客认证(CEH、OSCP等)
- 理解计划范围、交战规则和最佳实践
总结和后续步骤
要求
- 理解基本Web技术(如HTML、HTTP等)
- 有使用Web浏览器和常用开发者工具的经验
- 对网络安全和道德黑客有浓厚兴趣
目标学员
- 有志于成为道德黑客的人
- 安全爱好者和IT专业人员
- 对Web应用安全感兴趣的开发人员和QA测试人员
21 小时
客户评论 (2)
解释的清晰度和节奏
Federica Galeazzi - Aethra Telecomunications SRL
课程 - AI-Powered Cybersecurity: Advanced Threat Detection & Response
机器翻译
它确实给了我所需的洞察力 :) 我开始教授BTEC Level 3课程,并希望拓宽我在这一领域的知识。
Otilia Pasareti - Merthyr College
课程 - Fundamentals of Corporate Cyber Warfare
机器翻译