Intro to Bug Bounty Hunting and Web Application Hacking
О чём курс
Поиск уязвимостей в реальных веб-проектах часто кажется недоступным из-за высокого порога входа — здесь показывают, как начать карьеру «охотника за багами» с нуля и разобраться в методологии крупнейших Bug Bounty платформ.
В основе курса лежат 10+ типов критических уязвимостей, включая XSS, SQL-инъекции и SSRF, с фокусом на их практическое обнаружение. Автор, бывший руководитель направления обучения хакеров в HackerOne, разбирает процессы разведки (recon), стратегию выбора цели и правила написания профессиональных отчетов, которые действительно принимают компании.
Материал предназначен для тех, кто владеет основами Linux и веб-технологий, но хочет систематизировать знания для профессиональной работы в сфере этичного хакинга. Финальный результат — сформированный навык поиска багов и умение грамотно документировать их для получения вознаграждений.
Программа обучения
- Раздел 1: Введение в Bug Bounty и работу хакера
- Раздел 2: Основы разведки (Recon)
- Раздел 3: Стратегии подхода к цели
- Раздел 4: Межсайтовый скриптинг (XSS)
- Раздел 5: SQL-инъекции
- Раздел 6: Подделка запросов со стороны сервера (SSRF)
- Раздел 7: Разбор 10+ типов уязвимостей веб-приложений
- Раздел 8: Методы эксплуатации уязвимостей
- Раздел 9: Написание качественных отчетов о багах
- Раздел 10-17: Практические лабораторные работы для отработки навыков
Отзывов пока нет. Будьте первым!
Это не розничная цена — это ваш взнос в складчину. Мы собираем группу участников и делим между ними стоимость официального доступа: каждый платит только свою долю, а получает весь материал. Чем больше участников, тем меньше взнос. После того как сумма собрана, мы оформляем официальный доступ и раздаём материалы всем, кто участвовал.
Нажмите кнопку «Получить доступ» на этой странице и следуйте инструкциям. Вас переведёт на форму оплаты — доступны все современные способы (карта, СБП, электронные кошельки). После оплаты на почту придёт письмо с доступом: материалы выдаются в разделе «Мои складчины» на нашем основном сайте skladchik.org. Учтите: в России skladchik.org открывается только через ускоритель интернета (VPN) — настроить его можно за пару минут по инструкции на skladchik-kak-voiti.online.
Да, конечно. Все материалы — видео, PDF, дополнительные файлы — можно скачать к себе на компьютер и пользоваться ими сколько угодно, без ограничений по времени. Ссылки остаются активными в вашей библиотеке «Мои складчины».