Cảm ơn bạn đã gửi yêu cầu! Một thành viên trong đội ngũ của chúng tôi sẽ liên hệ với bạn ngay lập tức.
Cảm ơn bạn đã gửi đặt chỗ! Một thành viên trong đội ngũ của chúng tôi sẽ liên hệ với bạn ngay lập tức.
Đề cương khóa học
Giới thiệu về các Chương trình Bug Bounty
- What is bug bounty hunting? (Săn tìm lỗ hổng bảo mật là gì?)
- Các loại chương trình và nền tảng (HackerOne, Bugcrowd, Synack)
- Các cân nhắc về pháp lý và đạo đức (phạm vi, công bố, NDA)
Các loại Lỗ hổng và OWASP Top 10
- Hiểu về 10 lỗ hổng nguy hiểm nhất của OWASP
- Các nghiên cứu tình huống từ các báo cáo Bug Bounty thực tế
- Các công cụ và danh sách kiểm tra để xác định vấn đề
Các Công cụ Cần thiết
- Cơ bản về Burp Suite (giao chặn, quét, repeater)
- Công cụ phát triển trình duyệt
- Các công cụ trinh sát: Nmap, Sublist3r, Dirb, v.v.
Kiểm thử các Lỗ hổng Phổ biến
- Chèn mã JavaScript liên trang (XSS)
- Chèn lệnh SQL (SQLi)
- Gia mạo yêu cầu liên trang (CSRF)
Phương pháp Săn tìm Lỗ hổng
- Trinh sát và xác định danh mục mục tiêu
- Chiến lược kiểm thử thủ công so với tự động hóa
- Mẹo và quy trình làm việc cho việc săn tìm Bug Bounty
Báo cáo và Công bố
- Viết các báo cáo lỗ hổng chất lượng cao
- Cung cấp bằng chứng khái niệm (PoC) và giải thích rủi ro
- Tương tác với nhân viên phân loại lỗi (triagers) và người quản lý chương trình
Các Nền tảng Bug Bounty và Phát triển Chuyên nghiệp
- Tổng quan về các nền tảng chính (HackerOne, Bugcrowd, Synack, YesWeHack)
- Các chứng chỉ hacking có đạo đức (CEH, OSCP, v.v.)
- Hiểu về phạm vi chương trình, quy tắc tương tác và các thực tiễn tốt nhất
Tóm tắt và Các Bước Tiếp theo
Yêu cầu
- Hiểu biết về các công nghệ web cơ bản (HTML, HTTP, v.v.)
- Kinh nghiệm sử dụng trình duyệt web và các công cụ phát triển phổ biến
- Sự quan tâm sâu sắc đến an ninh mạng và hacking có đạo đức
Đối tượng
- Những người theo đuổi trở thành hacker có đạo đức
- Những người đam mê an ninh mạng và chuyên viên CNTT
- Lập trình viên và người kiểm tra QA quan tâm đến bảo mật ứng dụng web
21 Giờ
Đánh giá (2)
Sự rõ ràng và nhịp độ của các giải thích
Federica Galeazzi - Aethra Telecomunications SRL
Khóa học - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Dịch thuật bằng máy
Nó đã giúp tôi có được cái nhìn cần thiết :) Tôi đang bắt đầu giảng dạy một chứng chỉ BTEC cấp 3 và muốn mở rộng kiến thức trong lĩnh vực này.
Otilia Pasareti - Merthyr College
Khóa học - Fundamentals of Corporate Cyber Warfare
Dịch thuật bằng máy