Bug Hunting Guide - A Guide To Bug Hunting
教育 | 6.1MB
バグバウンティ狩りとは何ですか?
>バグの恵みは、企業、Webサイト、または開発者にバグを識別して報告した個人に提供されるプログラムです。これらのプログラムは、セキュリティの問題になる前に脆弱性を見つけるための個人に報酬を与えます。
バグバウンティガイドアプリは以下のトピックをカバーしています。
•脆弱性のアップロード
•クロスサイトリクエストの偽造(CSRF)
•クロスオリジナルリソース共有(CORS)
•クリティカルファイル、URLリダイレクト
•SMTPヘッダーインジェクションの脆弱性
• XML外部エンティティ(XXE)
•ソースコード開示
•ローカルファイル包含
•パラメータの改ざん
•リモートコードの実行
•ライトウェイトディレクトリアクセスプロトコル
•サーバーサイドリクエスト偽造(SSRF)
バグ狩猟ガイドアプリの特徴: -
@ BURPスイートのインストール
@すべてのツールの設定
@ペイロードを挿入する方法
@ Javaスクリプトコードのテスト方法
バグ狩猟を学びたい初心者のためにこのアプリを作った。
1)このコースは学びやすい
2. )すべての基本はこのアプリでクリアされます。
3)無料ツールも提供されています