感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程時長 21 時間:
課程簡介
漏洞賞金計畫簡介
- 什麼是漏洞賞金獵捕?
- 計畫與平台的類型(HackerOne、Bugcrowd、Synack)
- 法律與道德考量(範圍、揭露、保密協議)
漏洞類別與OWASP Top 10
- 了解OWASP Top 10漏洞
- 真實世界漏洞賞金報告的案例研究
- 用於識別問題的工具與檢查清單
工具介紹
- Burp Suite基礎(攔截、掃描、Repeater)
- 瀏覽器開發人員工具
- 偵察工具:Nmap、Sublist3r、Dirb等
測試常見漏洞
- 跨站腳本攻擊(XSS)
- SQL注入(SQLi)
- 跨站請求偽造(CSRF)
漏洞獵捕方法論
- 偵察與目標枚舉
- 手動與自動化測試策略
- 漏洞獵捕技巧與工作流程
回報與揭露
- 撰寫高品質的漏洞報告
- 提供概念驗證(PoC)與風險說明
- 與審核人員和計畫經理互動
漏洞賞金平台與專業發展
- 主要平台概覽(HackerOne、Bugcrowd、Synack、YesWeHack)
- 道德駭客認證(CEH、OSCP等)
- 了解計畫範圍、參與規則與最佳實務
總結與後續步驟
最低要求
- 了解基本的Web技術(如HTML、HTTP等)
- 有使用Web瀏覽器和常見開發人員工具的經驗
- 對網路安全和道德駭客有濃厚興趣
目標學員
- 有志成為道德駭客的人
- 安全愛好者和IT專業人士
- 對Web應用程式安全感興趣的開發人員和QA測試人員
客戶評論 (2)
解釋的清晰度和節奏
Federica Galeazzi - Aethra Telecomunications SRL
課程 - AI-Powered Cybersecurity: Advanced Threat Detection & Response
機器翻譯
它確實給了我所需的洞察力 :) 我開始教授BTEC Level 3課程,並希望拓寬我在這一領域的知識。
Otilia Pasareti - Merthyr College
課程 - Fundamentals of Corporate Cyber Warfare
機器翻譯