Kom i kontakt

Kursplan

Introduktion till Bug Bounty-program

  • Vad är bug bounty hunting?
  • Programtyper och plattformar (HackerOne, Bugcrowd, Synack)
  • Juridiska och etiska aspekter (scope, disclosure, NDA)

Sårbarhetssklasser och OWASP Top 10

  • Förståelse för OWASP Top 10-sårbarheter
  • Case studies från verkliga bug bounty-rapporter
  • Verktyg och kontrolllistor för att identifiera problem

Verktyg för facket

  • Grunderna i Burp Suite (interception, scanning, repeater)
  • Webbläsarnas utvecklarverktyg
  • Rekonstruktionsverktyg: Nmap, Sublist3r, Dirb, etc.

Testning av vanliga sårbarheter

  • Cross-Site Scripting (XSS)
  • SQL Injection (SQLi)
  • Cross-Site Request Forgery (CSRF)

Bug Bounty Hunting-metodologier

  • Rekonstruktion och mätning av mål
  • Manuell vs. automatisk teststrategier
  • Tips och arbetsflöden för bug bounty hunting

Rapportering och disclosure

  • Att skriva högkvalitativa sårbarhetsrapporter
  • Tillhandahållande av proof of concept (PoC) och riskförklaring
  • Interaktion med triagers och programledare

Bug Bounty-plattformar och professionell utveckling

  • Översikt över de stora plattformarna (HackerOne, Bugcrowd, Synack, YesWeHack)
  • Ethik- och säkerhetscertifieringar (CEH, OSCP, etc.)
  • Förståelse för programscope, engagemangregler och bästa praxis

Sammanfattning och nästa steg

Krav

  • Kunskap om grundläggande webbnätverksteknologier (HTML, HTTP, etc.)
  • Erfarenhet av att använda en webbläsare och vanliga utvecklarverktyg
  • Ett stort intresse för cybersäkerhet och etisk hacking

Målgrupp

  • Ambitiösa etiska hackare
  • Säkerhetsentusiaster och IT-proffs
  • Utvecklare och QA-testare som är intresserade av webbläsarsäkerhet
 21 Timmar

Antal deltagare


Pris per deltagare

Vittnesmål (2)

Kommande Kurser

Relaterade Kategorier