Επικοινωνήστε μαζί μας

Εξέλιξη Κομματιού

Εισαγωγή στα Προγράμματα Επικηρύξεων Σφαλμάτων

  • Τι είναι το κυνήγι επικηρύξεων σφαλμάτων;
  • Τύποι προγραμμάτων και πλατφορμών (HackerOne, Bugcrowd, Synack)
  • Νομικές και ηθικές εκτιμήσεις (εύρος, αποκάλυψη, NDA)

Κατηγορίες Ευπαθειών και OWASP Top 10

  • Κατανόηση των ευπαθειών OWASP Top 10
  • Μελέτες περιπτώσεων από πραγματικές αναφορές επικηρύξεων σφαλμάτων
  • Εργαλεία και λίστες ελέγχου για τον εντοπισμό ζητημάτων

Εργαλεία του Επαγγέλματος

  • Βασικά του Burp Suite (υποκλοπή, σάρωση, repeater)
  • Εργαλεία προγραμματιστή προγράμματος περιήγησης
  • Εργαλεία αναγνώρισης: Nmap, Sublist3r, Dirb κ.λπ.

Έλεγχος για Κοινές Ευπάθειες

  • Cross-Site Scripting (XSS)
  • SQL Injection (SQLi)
  • Cross-Site Request Forgery (CSRF)

Μεθοδολογίες Κυνηγιού Σφαλμάτων

  • Αναγνώριση και καταμέτρηση στόχων
  • Στρατηγικές χειροκίνητων έναντι αυτοματοποιημένων δοκιμών
  • Συμβουλές και ροές εργασίας κυνηγιού επικηρύξεων σφαλμάτων

Αναφορά και Αποκάλυψη

  • Σύνταξη υψηλής ποιότητας αναφορών ευπαθειών
  • Παροχή απόδειξης έννοιας (PoC) και εξήγησης κινδύνου
  • Αλληλεπίδραση με διαλογείς και διαχειριστές προγραμμάτων

Πλατφόρμες Επικηρύξεων Σφαλμάτων και Επαγγελματική Ανάπτυξη

  • Επισκόπηση κύριων πλατφορμών (HackerOne, Bugcrowd, Synack, YesWeHack)
  • Πιστοποιήσεις ηθικού hacking (CEH, OSCP κ.λπ.)
  • Κατανόηση των πεδίων εφαρμογής προγραμμάτων, των κανόνων εμπλοκής και των βέλτιστων πρακτικών

Σύνοψη και Επόμενα Βήματα

Απαιτήσεις

  • Κατανόηση βασικών τεχνολογιών ιστού (HTML, HTTP κ.λπ.)
  • Εμπειρία στη χρήση προγράμματος περιήγησης ιστού και κοινών εργαλείων προγραμματιστή
  • Έντονο ενδιαφέρον για την κυβερνοασφάλεια και το ηθικό hacking

Κοινό

  • Επίδοξοι ηθικοί χάκερ
  • Λάτρεις της ασφάλειας και επαγγελματίες πληροφορικής
  • Προγραμματιστές και ελεγκτές QA που ενδιαφέρονται για την ασφάλεια διαδικτυακών εφαρμογών
 21 Ώρες

Αριθμός συμμετέχοντων


Τιμή ανά συμμετέχοντα

Σχόλια (2)

Εφεξής Μαθήματα

Σχετικές Κατηγορίες