聯繫我們
 課程時長 21 時間:

課程簡介

漏洞賞金計畫簡介

  • 什麼是漏洞賞金獵捕?
  • 計畫與平台的類型(HackerOne、Bugcrowd、Synack)
  • 法律與道德考量(範圍、揭露、保密協議)

漏洞類別與OWASP Top 10

  • 了解OWASP Top 10漏洞
  • 真實世界漏洞賞金報告的案例研究
  • 用於識別問題的工具與檢查清單

工具介紹

  • Burp Suite基礎(攔截、掃描、Repeater)
  • 瀏覽器開發人員工具
  • 偵察工具:Nmap、Sublist3r、Dirb等

測試常見漏洞

  • 跨站腳本攻擊(XSS)
  • SQL注入(SQLi)
  • 跨站請求偽造(CSRF)

漏洞獵捕方法論

  • 偵察與目標枚舉
  • 手動與自動化測試策略
  • 漏洞獵捕技巧與工作流程

回報與揭露

  • 撰寫高品質的漏洞報告
  • 提供概念驗證(PoC)與風險說明
  • 與審核人員和計畫經理互動

漏洞賞金平台與專業發展

  • 主要平台概覽(HackerOne、Bugcrowd、Synack、YesWeHack)
  • 道德駭客認證(CEH、OSCP等)
  • 了解計畫範圍、參與規則與最佳實務

總結與後續步驟

最低要求

  • 了解基本的Web技術(如HTML、HTTP等)
  • 有使用Web瀏覽器和常見開發人員工具的經驗
  • 對網路安全和道德駭客有濃厚興趣

目標學員

  • 有志成為道德駭客的人
  • 安全愛好者和IT專業人士
  • 對Web應用程式安全感興趣的開發人員和QA測試人員

人數


每位參與者的報價

客戶評論 (2)

即將到來的課程

課程分類