Kurzusleírás

Bug Bounty Programok Bevezetése

  • Mi az a hibakeresés?
  • Programok és platformok típusai (HackerOne, Bugcrowd, Synack)
  • Jogi és etikai szempontok (hatókör, leleplezés, NDA)

Vulnerabilitás Osztályok és OWASP Top 10

  • OWASP Top 10 vulnerabilitások megértése
  • Valós hibakeresési jelentések esettanulmányai
  • Hibák azonosításához szükséges eszközök és listák

A Mesterség Eszközei

  • Burp Suite alapok (átfogó, keresés, ismétlés)
  • Böngésző-fejlesztői eszközök
  • Felderítési eszközök: Nmap, Sublist3r, Dirb, stb.

Gyakori Vulnerabilitások Tesztelése

  • Keresztoldali Szkriptbetöltés (XSS)
  • SQL Injekció (SQLi)
  • Keresztoldali Kéréshamisítás (CSRF)

Hibakeresési Metodológiák

  • Felderítés és célpont-felderítés
  • Manuális és automatizált tesztelési stratégiák
  • Hibakeresési tanácsok és munkafolyamatok

Jelentés és Leleplezés

  • Magas minőségű vulnerabilitási jelentések írása
  • Bizonyítási példány (PoC) és kockázatmegnyilatkozata nyújtása
  • Interakció triage-ekkel és programmenedzserekkel

Bug Bounty Platformok és Professional Development

  • Főbb platformok áttekintése (HackerOne, Bugcrowd, Synack, YesWeHack)
  • Etikai hacking kiemelések (CEH, OSCP, stb.)
  • Programhatókörök, beavatkozási szabályok és legjobb gyakorlatok megértése

Összegzés és Következő lépések

Követelmények

  • Az alapvető webtechnológiák (HTML, HTTP, stb.) ismerete
  • A web böngésző és a közönséges fejlesztői eszközök használata
  • Erős érdeklődés a kiberbiztonság és az etikus hacking iránt

Célközönség

  • Étikus hackerek kezdők
  • Biztonsági rajongók és IT szakemberek
  • Fejlesztők és QA tesztelők, akik érdeklődnek a webalkalmazások biztonsága iránt
 21 Órák

Résztvevők száma


Ár résztvevőnként

Vélemények (4)

Közelgő kurzusok

Rokon kategóriák