Course Outline

Εισαγωγή στα Προγράμματα Bug Bounty

  • Τι είναι το bug bounty hunting;
  • Τύποι προγραμμάτων και πλατφόρμες (HackerOne, Bugcrowd, Synack)
  • Νομικές και ηθικές εξελίξεις (σύνοψη, αποκάλυψη, NDA)

Κλάσεις Αδυναμιών και OWASP Top 10

  • Συνεισφορή στις OWASP Top 10 αδυναμίες
  • Περιπτώσεις από πραγματικές εκθέσεις bug bounty
  • Εργαλεία και λίστες ελέγχου για την ανίχνευση προβλημάτων

Εργαλεία της ΠροFEΣΣΙΟΝΑΛΙΤΗΤΑ

  • Burp Suite βασικά (παρέχει, σάρωση, repeater)
  • Εργαλεία αναπτυξιακού περιβάλλοντος browser
  • Eργαλεία εξέτασης: Nmap, Sublist3r, Dirb κλπ.

Ελέγχος για Πιθανές Αδυναμίες

  • Cross-Site Scripting (XSS)
  • SQL Injection (SQLi)
  • Cross-Site Request Forgery (CSRF)

Μεθοδολογία Ανίχνευσης Bug

  • Eξέταση και επιμήκυνση στόχου
  • Στρατηγικές χειροποίητου και αυτόματου ελέγχου
  • Τεχνικές και διαδικασίες bug bounty hunting

Αναφορά και Αποκάλυψη

  • Σύνταξη υψηλής ποιότητας εκθέσεων αδυναμίας
  • Παροχή δείγματος σενάριου (PoC) και εξήγησης του κινδύνου
  • Επικοινωνία με triagers και διαχειριστές προγραμμάτων

Bug Bounty Πλατφόρμες και Professional Development

  • Επίκρουση των βασικών πλατφόρμες (HackerOne, Bugcrowd, Synack, YesWeHack)
  • Eθικές εγκατάστασης πιστοποιήσεων (CEH, OSCP κλπ.)
  • Συνειδητότητα προγραμμάτων σκοπών, εθικών αξιών και καλών πρακτικών

Επεξεργασία και Προχωρημένες Ενέργειες

Requirements

  • Συνειδητή ερμηνεία των βασικών τεχνολογιών web (HTML, HTTP κ.λπ.)
  • Εμπειρία στη χρήση περιηγητή internet και κοινών εργαλείων ανάπτυξης
  • Σθεναρό ενδιαφέρον για την κυβερνοσφαιρική ασφάλεια και τον ηθικό πατραγωγισμό

Πολίτες

  • Επιθυμητοί ηθικοί πατραγωγοί
  • Φανατικοί ασφάλειας και IT επαγγελματίες
  • Προγραμματιστές και QA δοκιμαστές που ενδιαφέρονται για την ασφάλεια web εφαρμογών
 21 Hours

Number of participants


Price per participant

Testimonials (4)

Upcoming Courses

Related Categories