Bug Hunting Guide - A Guide To Bug Hunting
การศึกษา | 6.1MB
Bug Bounty Hunting คืออะไร
> Bug Bounty เป็นโปรแกรมที่เสนอให้กับบุคคลที่ระบุและรายงานข้อบกพร่องกลับไปยัง บริษัท เว็บไซต์หรือนักพัฒนา โปรแกรมเหล่านี้ให้รางวัลแก่บุคคลในการค้นหาช่องโหว่ก่อนที่จะกลายเป็นประเด็นด้านความปลอดภัย
Bug Bounty Guide App ครอบคลุมหัวข้อต่อไปนี้:
•สคริปต์ข้ามไซต์ (XSS)
• HTML, CRLF, SQL, การฉีดคำสั่ง
•ช่องโหว่การอัพโหลดไฟล์
•คำขอข้ามเว็บไซต์การปลอมแปลง (CSRF)
•การแชร์ทรัพยากรข้ามแหล่งกำเนิด (Cors)
•ไฟล์สำคัญการเปลี่ยนเส้นทาง URL
•ช่องโหว่การฉีดส่วนหัว SMTP
• XML เอนทิตีภายนอก (XXE)
•การเปิดเผยรหัสที่มา
•การรวมไฟล์ในเครื่อง•พารามิเตอร์การดัดแปลง
•การโจมตีส่วนหัวของโฮสต์
•การดำเนินการรหัสระยะไกล
•โปรโตคอลการเข้าถึงไดเรกทอรีที่มีน้ำหนักเบา
•การขอรับการปลอมแปลงด้านเซิร์ฟเวอร์ (SSRF)
Bug Hunting Huide คุณสมบัติของแอป: - การติดตั้ง @ Burp Suite
@ ตั้งค่าเครื่องมือทั้งหมด
@ วิธีการหาช่องโหว่
@ วิธีฉีด Payloads
@ วิธีทดสอบรหัสสคริปต์ Java
@ และอื่น ๆ อีกมากมาย
เราทำแอพนี้สำหรับผู้เริ่มต้นที่ต้องการเรียนรู้การล่าหาข้อผิดพลาด
1) หลักสูตรนี้คือ ง่ายต่อการเรียนรู้
2 ) พื้นฐานทั้งหมดจะถูกล้างในแอพนี้
3) เครื่องมือฟรียังมีให้
อัปเดตเมื่อ: 2022-01-25
เวอร์ชันปัจจุบัน: 1.0.17
เวอร์ชัน Android ที่กำหนด: Android 6.0 or later