漏洞赏金初学者的路线图

作者:Sec-Labs | 发布时间:

请不要犹豫,为这个 repo 做出贡献!

项目地址

https://github.com/bittentech/Bug-Bounty-Beginner-Roadmap

漏洞赏金新手路线图

嗨!我是Ansh Bhawnani。我目前是一名安全工程师,也是一名兼职内容创作者。我创建这个资源库是为了让每个人都能做出贡献,以指导年轻而热情的人开始他们在bug bounties方面的职业生涯。更多的内容将被定期添加。请继续关注。所以,让我们开始吧!

注意:在过去的几年里,错误悬赏的情况已经发生了变化。一年前我们曾经很容易找到的问题,现在就不容易了。自动化正在被严格使用,大多数 "低垂的果实 "正在被复制,如果你不走运的话。如果你想开始做bug赏金,你必须下定决心,坚持不懈,集中精力,因为竞争是非常激烈的。

简介

什么是漏洞?

安全错误或漏洞是 "在软件和硬件组件中发现的计算逻辑(如代码)的弱点,一旦被利用,就会对保密性、完整性或可用性产生负面影响。

什么是漏洞赏金?

错误赏金或错误赏金计划是IT界的行话,是指对发现和报告特定软件产品中的错误而给予的奖励或赏金计划。许多IT公司提供错误赏金,以推动产品改进并从最终用户或客户那里获得更多的互动。实施错误赏金计划的公司可能会收到数以百计的错误报告,包括安全错误和安全漏洞,许多报告这些错误的人都会得到奖励。

奖励是什么?

根据问题的严重程度和修复成本,有各种类型的奖励。它们的范围从真金白银(最普遍)到高级订阅(Prime/Netflix)、折扣券(用于购物网站的电子商务)、礼品券、礼品袋(服装、徽章、定制文具等)。金额可能从50美元到50,000美元不等,甚至更多。

学什么?

其他

Where to learn from?

PRACTICE! PRACTICE! and PRACTICE!

漏洞赏金平台

标签:学习路线, 学习笔记