Επικοινωνήστε μαζί μας

Εξέλιξη Κομματιού

Εισαγωγή στα Προγράμματα Bug Bounty

  • Τι είναι το κυνήγι bug bounty;
  • Τύποι προγραμμάτων και πλατφορμών (HackerOne, Bugcrowd, Synack)
  • Νομικές και ηθικές παραμέτρους (πεδίο εφαρμογής, αποκάλυψη, NDA)

Κατηγορίες Ευπαθειών και OWASP Top 10

  • Κατανόηση των ευπαθειών του OWASP Top 10
  • Μελέτες περιπτώσεων από πραγματικές αναφορές bug bounty
  • Εργαλεία και λίστες ελέγχου για τον εντοπισμό προβλημάτων

Εργαλεία της Δουλειάς

  • Βασικά του Burp Suite (υποκλοπή, σάρωση, repeater)
  • Εργαλεία ανάπτυξης του προγράμματος περιήγησης
  • Εργαλεία αναγνώρισης: Nmap, Sublist3r, Dirb, κλπ.

Δοκιμές για Συνήθεις Ευπάθειες

  • Cross-Site Scripting (XSS)
  • SQL Injection (SQLi)
  • Cross-Site Request Forgery (CSRF)

Μεθοδολογίες Κυνηγιού Bug

  • Αναγνώριση και απαρίθμηση στόχων
  • Στρατηγικές χειροκίνητων έναντι αυτοματοποιημένων δοκιμών
  • Συμβουλές και ροές εργασίας για κυνήγι bug bounty

Αναφορά και Αποκάλυψη

  • Σύνταξη αναφορών ευπαθειών υψηλής ποιότητας
  • Παροχή αποδείξεων εφαρμογής (PoC) και εξήγησης κινδύνου
  • Αλληλεπίδραση με τους αξιολογητές (triagers) και τους διαχειριστές προγραμμάτων

Πλατφόρμες Bug Bounty και Επαγγελματική Ανάπτυξη

  • Επισκόπηση των κύριων πλατφορμών (HackerOne, Bugcrowd, Synack, YesWeHack)
  • Πιστοποιήσεις ηθικού hacking (CEH, OSCP, κλπ.)
  • Κατανόηση των πεδίων εφαρμογής προγραμμάτων, κανόνων εμπλοκής και βέλτιστων πρακτικών

Σύνοψη και Επόμενα Βήματα

Απαιτήσεις

  • Κατανόηση βασικών τεχνολογιών ιστού (HTML, HTTP, κλπ.)
  • Εμπειρία στη χρήση ενός προγράμματος περιήγησης ιστού και κοινών εργαλείων ανάπτυξης
  • Έντονο ενδιαφέρον για την κυβερνοασφάλεια και το ηθικό hacking

Κοινό-στόχος

  • Επίδοξοι ηθικοί hackers
  • Λάτρεις της ασφάλειας και επαγγελματίες πληροφορικής
  • Προγραμματιστές και δοκιμαστές QA που ενδιαφέρονται για την ασφάλεια εφαρμογών ιστού
 21 Ώρες

Αριθμός συμμετέχοντων


Τιμή ανά συμμετέχοντα

Σχόλια (2)

Εφεξής Μαθήματα

Σχετικές Κατηγορίες