Liên hệ với chúng tôi

Đề cương khóa học

Giới thiệu về các Chương trình Bug Bounty

  • What is bug bounty hunting? (Săn tìm lỗ hổng bảo mật là gì?)
  • Các loại chương trình và nền tảng (HackerOne, Bugcrowd, Synack)
  • Các cân nhắc về pháp lý và đạo đức (phạm vi, công bố, NDA)

Các loại Lỗ hổng và OWASP Top 10

  • Hiểu về 10 lỗ hổng nguy hiểm nhất của OWASP
  • Các nghiên cứu tình huống từ các báo cáo Bug Bounty thực tế
  • Các công cụ và danh sách kiểm tra để xác định vấn đề

Các Công cụ Cần thiết

  • Cơ bản về Burp Suite (giao chặn, quét, repeater)
  • Công cụ phát triển trình duyệt
  • Các công cụ trinh sát: Nmap, Sublist3r, Dirb, v.v.

Kiểm thử các Lỗ hổng Phổ biến

  • Chèn mã JavaScript liên trang (XSS)
  • Chèn lệnh SQL (SQLi)
  • Gia mạo yêu cầu liên trang (CSRF)

Phương pháp Săn tìm Lỗ hổng

  • Trinh sát và xác định danh mục mục tiêu
  • Chiến lược kiểm thử thủ công so với tự động hóa
  • Mẹo và quy trình làm việc cho việc săn tìm Bug Bounty

Báo cáo và Công bố

  • Viết các báo cáo lỗ hổng chất lượng cao
  • Cung cấp bằng chứng khái niệm (PoC) và giải thích rủi ro
  • Tương tác với nhân viên phân loại lỗi (triagers) và người quản lý chương trình

Các Nền tảng Bug Bounty và Phát triển Chuyên nghiệp

  • Tổng quan về các nền tảng chính (HackerOne, Bugcrowd, Synack, YesWeHack)
  • Các chứng chỉ hacking có đạo đức (CEH, OSCP, v.v.)
  • Hiểu về phạm vi chương trình, quy tắc tương tác và các thực tiễn tốt nhất

Tóm tắt và Các Bước Tiếp theo

Yêu cầu

  • Hiểu biết về các công nghệ web cơ bản (HTML, HTTP, v.v.)
  • Kinh nghiệm sử dụng trình duyệt web và các công cụ phát triển phổ biến
  • Sự quan tâm sâu sắc đến an ninh mạng và hacking có đạo đức

Đối tượng

  • Những người theo đuổi trở thành hacker có đạo đức
  • Những người đam mê an ninh mạng và chuyên viên CNTT
  • Lập trình viên và người kiểm tra QA quan tâm đến bảo mật ứng dụng web
 21 Giờ

Số người tham gia


Giá cho mỗi học viên

Đánh giá (2)

Các khóa học sắp tới

Các danh mục liên quan