Plan Szkolenia

Wprowadzenie do Programów Nagród za Błędy

  • Czym jest polowanie na nagrody za błędy?
  • Rodzaje programów i platform (HackerOne, Bugcrowd, Synack)
  • Kwestie prawne i etyczne (zakres, ujawnianie, NDA)

Klasy Luk i OWASP Top 10

  • Zrozumienie 10 najważniejszych luk według OWASP
  • Studia przypadków z rzeczywistych raportów o błędach
  • Narzędzia i listy kontrolne do identyfikacji problemów

Narzędzia Pracy

  • Podstawy Burp Suite (przechwytywanie, skanowanie, repeater)
  • Narzędzia deweloperskie przeglądarek
  • Narzędzia do rozpoznania: Nmap, Sublist3r, Dirb itp.

Testowanie pod kątem Powszechnych Luk

  • Cross-Site Scripting (XSS)
  • SQL Injection (SQLi)
  • Cross-Site Request Forgery (CSRF)

Metodologie Polowania na Błędy

  • Rozpoznanie i enumeracja celów
  • Strategie testowania manualnego vs. automatycznego
  • Wskazówki i przepływy pracy w polowaniu na błędy

Raportowanie i Ujawnianie

  • Pisanie wysokiej jakości raportów o lukach
  • Dostarczanie dowodu koncepcji (PoC) i wyjaśnianie ryzyka
  • Interakcja z triagerami i menedżerami programów

Platformy Nagród za Błędy i Rozwój Zawodowy

  • Przegląd głównych platform (HackerOne, Bugcrowd, Synack, YesWeHack)
  • Certyfikaty etycznego hakowania (CEH, OSCP itp.)
  • Zrozumienie zakresów programów, zasad współpracy i najlepszych praktyk

Podsumowanie i Kolejne Kroki

Wymagania

  • Zrozumienie podstawowych technologii internetowych (HTML, HTTP itp.)
  • Doświadczenie w korzystaniu z przeglądarki internetowej i powszechnych narzędzi deweloperskich
  • Silne zainteresowanie cyberbezpieczeństwem i etycznym hakowaniem

Grupa docelowa

  • Początkujący etyczni hakerzy
  • Entuzjaści bezpieczeństwa i specjaliści IT
  • Programiści i testerzy QA zainteresowani bezpieczeństwem aplikacji internetowych
 21 godzin

Liczba uczestników


Cena za uczestnika (netto)

Opinie uczestników (2)

Propozycje terminów

Powiązane Kategorie