Intro to Bug Bounty Hunting and Web Application Hacking

9 участников

О чём курс

Поиск уязвимостей в реальных веб-проектах часто кажется недоступным из-за высокого порога входа — здесь показывают, как начать карьеру «охотника за багами» с нуля и разобраться в методологии крупнейших Bug Bounty платформ.

В основе курса лежат 10+ типов критических уязвимостей, включая XSS, SQL-инъекции и SSRF, с фокусом на их практическое обнаружение. Автор, бывший руководитель направления обучения хакеров в HackerOne, разбирает процессы разведки (recon), стратегию выбора цели и правила написания профессиональных отчетов, которые действительно принимают компании.

Материал предназначен для тех, кто владеет основами Linux и веб-технологий, но хочет систематизировать знания для профессиональной работы в сфере этичного хакинга. Финальный результат — сформированный навык поиска багов и умение грамотно документировать их для получения вознаграждений.

Программа обучения

  • Раздел 1: Введение в Bug Bounty и работу хакера
  • Раздел 2: Основы разведки (Recon)
  • Раздел 3: Стратегии подхода к цели
  • Раздел 4: Межсайтовый скриптинг (XSS)
  • Раздел 5: SQL-инъекции
  • Раздел 6: Подделка запросов со стороны сервера (SSRF)
  • Раздел 7: Разбор 10+ типов уязвимостей веб-приложений
  • Раздел 8: Методы эксплуатации уязвимостей
  • Раздел 9: Написание качественных отчетов о багах
  • Раздел 10-17: Практические лабораторные работы для отработки навыков
Складчина создана 25 декабря 2023 г. · описание обновлено 23 марта 2026 г.
346 ₽ 1 350 ₽