Đề cương khóa học

Giới thiệu về Chương Trình Bug Bounty

  • Bug bounty hunting là gì?
  • Các loại chương trình và nền tảng (HackerOne, Bugcrowd, Synack)
  • Xem xét pháp lý và đạo đức (phạm vi, tiết lộ, NDA)

Lớp Lỗi và OWASP Top 10

  • Hiểu về OWASP Top 10 lỗi
  • Ví dụ từ báo cáo bug bounty thực tế
  • Công cụ và checklist để xác định vấn đề

Công Cụ Nghề Nghiệp

  • Cơ bản của Burp Suite (tiếp nhận, quét, lặp lại)
  • Công cụ phát triển trình duyệt
  • Công cụ tình báo: Nmap, Sublist3r, Dirb, v.v.

Thử nghiệm Lỗi Phổ Biến

  • Cross-Site Scripting (XSS)
  • SQL Injection (SQLi)
  • Cross-Site Request Forgery (CSRF)

Phương Pháp Bug Hunting

  • Tình báo và liệt kê mục tiêu
  • Chiến lược thử nghiệm thủ công vs tự động hóa
  • Lời khuyên và quy trình bug bounty hunting

Báo cáo và Tiết lộ

  • Viết báo cáo lỗi chất lượng cao
  • Cung cấp chứng minh khái niệm (PoC) và giải thích rủi ro
  • Giao tiếp với người đánh giá và quản lý chương trình

Nền Tảng Bug Bounty và Professional Development

  • Giới thiệu về các nền tảng chính (HackerOne, Bugcrowd, Synack, YesWeHack)
  • Các chứng chỉ tấn công đạo đức (CEH, OSCP, v.v.)
  • Hiểu phạm vi chương trình, quy tắc tham gia và thực hành tốt nhất

Tóm Tắt và Bước Tiếp Theo

Requirements

  • Có hiểu biết về các công nghệ web cơ bản (HTML, HTTP, v.v.)
  • Kinh nghiệm sử dụng trình duyệt web và các công cụ phát triển thông thường
  • Một sự quan tâm mạnh mẽ đến an ninh mạng và hacking đạo đức

Đối tượng

  • Các hacker đạo đức tương lai
  • Các nhà yêu thích bảo mật và chuyên gia IT
  • Nhà phát triển và kiểm thử chất lượng quan tâm đến an ninh ứng dụng web
 21 Hours

Number of participants


Price per participant

Testimonials (4)

Provisional Upcoming Courses (Require 5+ participants)

Related Categories