Course Code: bugbounty
Duration: 21 hours
Prerequisites:
  • Zrozumienie podstawowych technologii internetowych (HTML, HTTP, itd.)
  • Doświadczenie w używaniu przeglądarki internetowej i popularnych narzędzi programistów
  • Silne zainteresowanie cyberbezpieczeństwem i etycznym hakowaniem

Wybrane odbiorcy

  • Początkujący etyczni hakerzy
  • Entuzjaści bezpieczeństwa i specjaliści IT
  • Developerzy i testerzy QA zainteresowani bezpieczeństwem aplikacji internetowych
Overview:

Wyszukiwanie błędów w nagrodę jest praktyką identyfikowania zagrożeń bezpieczeństwa w oprogramowaniu, stronach internetowych lub systemach i odpowiedzialnego zgłaszania ich w zamian za nagrody lub uznanie.

To szkolenie prowadzone przez instruktora (online lub na miejscu) jest przeznaczone dla początkujących badaczy bezpieczeństwa, programistów i profesjonalistów IT, którzy chcą poznać podstawy etycznego wyszukiwania błędów i jak uczestniczyć w programach wyszukiwania błędów w nagrodę.

Na zakończenie tego szkolenia uczestnicy będą w stanie:

  • Zrozumieć podstawowe koncepcje odkrywania podatności i programów wyszukiwania błędów w nagrodę.
  • Używać kluczowych narzędzi, takich jak Burp Suite i narzędzia developerskie przeglądarek, do testowania aplikacji.
  • Wykrywać powszechne błędy bezpieczeństwa internetowego, takie jak XSS, SQLi i CSRF.
  • Zgłaszać jasne i wykonane raporty o podatnościach na platformy wyszukiwania błędów w nagrodę.

Format kursu

  • Interaktywne wykłady i dyskusje.
  • Ręczne używanie narzędzi wyszukiwania błędów w nagrodę w symulowanych środowiskach testowych.
  • Zawarte ćwiczenia skupione na odkrywaniu, eksploatowaniu i zgłaszaniu podatności.

Opcje dostosowania kursu

  • Aby poprosić o dostosowane szkolenie dla tego kursu na podstawie aplikacji lub potrzeb testowych organizacji, prosimy o kontakt w celu uzgodnienia.
Course Outline:
Wprowadzenie do Programów Bug Bounty
  • Czym jest łowienie błędów bug bounty?
  • Typy programów i platform (HackerOne, Bugcrowd, Synack)
  • Kwestie prawne i etyczne (zakres, ujawnienie, NDA)
Klasy Zagrożeń i OWASP Top 10
  • Zrozumienie OWASP Top 10 zagrożeń
  • Przypadki z rzeczywistych raportów bug bounty
  • Narzędzia i checklisty do identyfikacji problemów
Narzędzia Rzemiosła
  • Podstawy Burp Suite (przechwytywanie, skanowanie, repeater)
  • Narzędzia programisty przeglądarki
  • Narzędzia do rozpoznania: Nmap, Sublist3r, Dirb, etc.
Testowanie Powszechnych Zagrożeń
  • Cross-Site Scripting (XSS)
  • SQL Injection (SQLi)
  • Cross-Site Request Forgery (CSRF)
Metodologia Łowienia Błędów
  • Rozpoznanie i wyliczanie celów
  • Strategie testowania manualnego vs. automatycznego
  • Porady i przepływy pracy przy łowieniu błędów bug bounty
Raportowanie i Ujawnianie
  • Pisanie wysokiej jakości raportów o zagrożeniach
  • Dostarczenie przykładu działania (PoC) i wyjaśnienia ryzyka
  • Interakcja z triagerami i menedżerami programów
Platformy Bug Bounty i Professional Development
  • Przegląd głównych platform (HackerOne, Bugcrowd, Synack, YesWeHack)
  • Certyfikaty etycznego hakowania (CEH, OSCP, etc.)
  • Zrozumienie zakresu programów, zasad zaangażowania i najlepszych praktyk
Podsumowanie i Następne Kroki
Sites Published:

United Arab Emirates - Bug Bounty Hunting

Qatar - Bug Bounty Hunting

Egypt - Bug Bounty Hunting

Saudi Arabia - Bug Bounty Hunting

South Africa - Bug Bounty Hunting

Brasil - Bug Bounty Hunting

Canada - Bug Bounty Hunting

中国 - Bug Bounty Hunting

香港 - Bug Bounty Hunting

澳門 - Bug Bounty Hunting

台灣 - Bug Bounty Hunting

USA - Bug Bounty Hunting

Österreich - Bug Bounty Hunting

Schweiz - Bug Bounty Hunting

Deutschland - Bug Bounty Hunting

Czech Republic - Bug Bounty Hunting

Denmark - Bug Bounty Hunting

Estonia - Bug Bounty Hunting

Finland - Bug Bounty Hunting

Greece - Bug Bounty Hunting

Magyarország - Bug Bounty Hunting

Ireland - Bug Bounty Hunting

Luxembourg - Bug Bounty Hunting

Latvia - Bug Bounty Hunting

España - Bug Bounty Hunting

Italia - Bug Bounty Hunting

Lithuania - Bug Bounty Hunting

Nederland - Bug Bounty Hunting

Norway - Bug Bounty Hunting

Portugal - Bug Bounty Hunting

România - Bug Bounty Hunting

Sverige - Bug Bounty Hunting

Türkiye - Bug Bounty Hunting

Malta - Bug Bounty Hunting

Belgique - Bug Bounty Hunting

France - Bug Bounty Hunting

日本 - Bug Bounty Hunting

Australia - Bug Bounty Hunting

Malaysia - Bug Bounty Hunting

New Zealand - Bug Bounty Hunting

Philippines - Bug Bounty Hunting

Singapore - Bug Bounty Hunting

Thailand - Bug Bounty Hunting

Vietnam - Bug Bounty Hunting

India - Bug Bounty Hunting

Argentina - Bug Bounty Hunting

Chile - Bug Bounty Hunting

Costa Rica - Bug Bounty Hunting

Ecuador - Bug Bounty Hunting

Guatemala - Bug Bounty Hunting

Colombia - Bug Bounty Hunting

México - Bug Bounty Hunting

Panama - Bug Bounty Hunting

Peru - Bug Bounty Hunting

Uruguay - Bug Bounty Hunting

Venezuela - Bug Bounty Hunting

Polska - Bug Bounty Hunting

United Kingdom - Bug Bounty Hunting

South Korea - Bug Bounty Hunting

Pakistan - Bug Bounty Hunting

Sri Lanka - Bug Bounty Hunting

Bulgaria - Bug Bounty Hunting

Bolivia - Bug Bounty Hunting

Indonesia - Bug Bounty Hunting

Kazakhstan - Bug Bounty Hunting

Moldova - Bug Bounty Hunting

Morocco - Bug Bounty Hunting

Tunisia - Bug Bounty Hunting

Kuwait - Bug Bounty Hunting

Oman - Bug Bounty Hunting

Slovakia - Bug Bounty Hunting

Kenya - Bug Bounty Hunting

Nigeria - Bug Bounty Hunting

Botswana - Bug Bounty Hunting

Slovenia - Bug Bounty Hunting

Croatia - Bug Bounty Hunting

Serbia - Bug Bounty Hunting

Bhutan - Bug Bounty Hunting

Nepal - Bug Bounty Hunting

Uzbekistan - Bug Bounty Hunting