- Zrozumienie podstawowych technologii internetowych (HTML, HTTP, itd.)
- Doświadczenie w używaniu przeglądarki internetowej i popularnych narzędzi programistów
- Silne zainteresowanie cyberbezpieczeństwem i etycznym hakowaniem
Wybrane odbiorcy
- Początkujący etyczni hakerzy
- Entuzjaści bezpieczeństwa i specjaliści IT
- Developerzy i testerzy QA zainteresowani bezpieczeństwem aplikacji internetowych
Wyszukiwanie błędów w nagrodę jest praktyką identyfikowania zagrożeń bezpieczeństwa w oprogramowaniu, stronach internetowych lub systemach i odpowiedzialnego zgłaszania ich w zamian za nagrody lub uznanie.
To szkolenie prowadzone przez instruktora (online lub na miejscu) jest przeznaczone dla początkujących badaczy bezpieczeństwa, programistów i profesjonalistów IT, którzy chcą poznać podstawy etycznego wyszukiwania błędów i jak uczestniczyć w programach wyszukiwania błędów w nagrodę.
Na zakończenie tego szkolenia uczestnicy będą w stanie:
- Zrozumieć podstawowe koncepcje odkrywania podatności i programów wyszukiwania błędów w nagrodę.
- Używać kluczowych narzędzi, takich jak Burp Suite i narzędzia developerskie przeglądarek, do testowania aplikacji.
- Wykrywać powszechne błędy bezpieczeństwa internetowego, takie jak XSS, SQLi i CSRF.
- Zgłaszać jasne i wykonane raporty o podatnościach na platformy wyszukiwania błędów w nagrodę.
Format kursu
- Interaktywne wykłady i dyskusje.
- Ręczne używanie narzędzi wyszukiwania błędów w nagrodę w symulowanych środowiskach testowych.
- Zawarte ćwiczenia skupione na odkrywaniu, eksploatowaniu i zgłaszaniu podatności.
Opcje dostosowania kursu
- Aby poprosić o dostosowane szkolenie dla tego kursu na podstawie aplikacji lub potrzeb testowych organizacji, prosimy o kontakt w celu uzgodnienia.
- Czym jest łowienie błędów bug bounty?
- Typy programów i platform (HackerOne, Bugcrowd, Synack)
- Kwestie prawne i etyczne (zakres, ujawnienie, NDA)
- Zrozumienie OWASP Top 10 zagrożeń
- Przypadki z rzeczywistych raportów bug bounty
- Narzędzia i checklisty do identyfikacji problemów
- Podstawy Burp Suite (przechwytywanie, skanowanie, repeater)
- Narzędzia programisty przeglądarki
- Narzędzia do rozpoznania: Nmap, Sublist3r, Dirb, etc.
- Cross-Site Scripting (XSS)
- SQL Injection (SQLi)
- Cross-Site Request Forgery (CSRF)
- Rozpoznanie i wyliczanie celów
- Strategie testowania manualnego vs. automatycznego
- Porady i przepływy pracy przy łowieniu błędów bug bounty
- Pisanie wysokiej jakości raportów o zagrożeniach
- Dostarczenie przykładu działania (PoC) i wyjaśnienia ryzyka
- Interakcja z triagerami i menedżerami programów
- Przegląd głównych platform (HackerOne, Bugcrowd, Synack, YesWeHack)
- Certyfikaty etycznego hakowania (CEH, OSCP, etc.)
- Zrozumienie zakresu programów, zasad zaangażowania i najlepszych praktyk
United Arab Emirates - Bug Bounty Hunting
Saudi Arabia - Bug Bounty Hunting
South Africa - Bug Bounty Hunting
Österreich - Bug Bounty Hunting
Deutschland - Bug Bounty Hunting
Czech Republic - Bug Bounty Hunting
Magyarország - Bug Bounty Hunting
Luxembourg - Bug Bounty Hunting
Lithuania - Bug Bounty Hunting
Nederland - Bug Bounty Hunting
Australia - Bug Bounty Hunting
New Zealand - Bug Bounty Hunting
Philippines - Bug Bounty Hunting
Singapore - Bug Bounty Hunting
Argentina - Bug Bounty Hunting
Costa Rica - Bug Bounty Hunting
Guatemala - Bug Bounty Hunting
Venezuela - Bug Bounty Hunting
United Kingdom - Bug Bounty Hunting
South Korea - Bug Bounty Hunting
Sri Lanka - Bug Bounty Hunting
Indonesia - Bug Bounty Hunting