Intrati in legatura

Schița de curs

Introducere în programele de bug bounty

  • Ce este bug bounty hunting?
  • Tipuri de programe și platforme (HackerOne, Bugcrowd, Synack)
  • Considerente legale și etice (scope, disclosure, NDA)

Clase de vulnerabilități și OWASP Top 10

  • Înțelegerea vulnerabilităților OWASP Top 10
  • Studii de caz din rapoarte reale de bug bounty
  • Instrumente și checklist-uri pentru identificarea problemelor

Instrumentele meseriei

  • Bazele Burp Suite (interception, scanning, repeater)
  • Dev tools din browser
  • Instrumente de reconnaissance: Nmap, Sublist3r, Dirb etc.

Testarea vulnerabilităților comune

  • Cross-Site Scripting (XSS)
  • SQL Injection (SQLi)
  • Cross-Site Request Forgery (CSRF)

Metodologii de bug hunting

  • Reconnaissance și enumerarea țintelor
  • Strategii de testare manuală vs. automată
  • Sfaturi și fluxuri de lucru pentru bug bounty hunting

Raportare și disclosure

  • Scrierea unor rapoarte de vulnerabilitate de calitate
  • Furnizarea unui proof of concept (PoC) și explicarea riscului
  • Interacțiunea cu triagerii și managerii de program

Platforme de bug bounty și dezvoltare profesională

  • Prezentarea generală a principalelor platforme (HackerOne, Bugcrowd, Synack, YesWeHack)
  • Certificări de hacking etic (CEH, OSCP etc.)
  • Înțelegerea scope-urilor programelor, regulilor de engagement și a bunelor practici

Rezumat și pașii următori

Cerințe

  • Înțelegerea tehnologiilor web de bază (HTML, HTTP etc.)
  • Experiență în utilizarea unui browser web și a dev tools obișnuite
  • Un interes puternic pentru securitate cibernetică și hacking etic

Public țintă

  • Viitori hackeri etici
  • Pasionați de securitate și profesioniști IT
  • Dezvoltatori și testeri QA interesați de securitatea aplicațiilor web
 21 Ore

Numărul de participanți


Pret per participant

Mărturii (2)

Cursuri viitoare

Categorii înrudite