mirshad0w/bug-bounty-handbook
GitHub: mirshad0w/bug-bounty-handbook
一本涵盖 Web 安全、渗透测试和现代攻击面的系统性 Bug Bounty 手册与学习路线图,提供 49 章节从基础到进阶的完整成长路径。
Stars: 0 | Forks: 0
# 终极 Bug Bounty 手册 —— 从零到 Hunter
本仓库提供两个版本:一本**英文**书和一本**波斯语 (فارسی)**书,两者均由相同的源章节编译而成。
**语言 / زبان:** [English](#project-highlights) | [فارسی](#-نسخه-فارسی)
## 目录
- [项目亮点](#project-highlights)
- [功能](#features)
- [适用人群](#who-this-is-for)
- [如何使用本路线图](#how-to-use-this-roadmap)
- [章节结构](#the-chapter-structure)
- [路线图概览](#the-path-at-a-glance)
- [里程碑地图 (M0 → M34)](#the-milestone-map-m0--m34)
- [战胜一切的两个习惯](#the-two-habits-that-beat-everything)
- [英文与波斯语版本](#english-and-persian-editions)
- [预览](#preview)
- [仓库结构](#repository-structure)
- [环境要求](#requirements)
- [构建 PDF](#building-the-pdfs)
- [使用的字体](#fonts-used)
- [使用的技术](#technologies-used)
- [核心平台与资源](#core-platforms--resources)
- [关于道德的说明](#a-note-on-ethics)
- [贡献指南](#contributing)
- [报告问题](#reporting-issues)
- [版本控制](#versioning)
- [更新日志](#changelog)
- [未来计划](#future-plans)
- [常见问题解答](#faq)
- [支持本项目](#support-the-project)
- [致谢](#acknowledgments)
- [引用](#citation)
- [许可证](#license)
- [联系方式](#contact)
- [从这里开始](#start-here)
## 🇮🇷 波斯语版本
این مخزن شامل نسخه کامل **انگلیسی** و **فارسی** کتاب است — هر دو از یک منبع مشترک تولید میشوند و همواره با یکدیگر همگام هستند.
کتاب از سطح کاملاً مبتدی تا مباحث پیشرفته Bug Bounty را پوشش میدهد؛ شامل **۴۹ فصل**، صدها مثال عملی، لابراتوار، منابع آموزشی و مسیر یادگیری مرحلهبهمرحله است. نسخه فارسی ترجمه ماشینی نیست — برای مطالعه روان فارسی آماده شده است.
| نسخه | صفحات |
|------|-------:|
| 🇬🇧 English | 629 |
| 🇮🇷 فارسی | 670 |
### 下载
- 📘 [English PDF](Ultimate_Bug_Bounty_Handbook_EN.pdf)
- 📙 [نسخه فارسی PDF](Ultimate_Bug_Bounty_Handbook_FA.pdf)
### 常见问题解答 (波斯语)
**این کتاب مناسب چه کسانی است؟**
هر کسی که میخواهد Bug Bounty را از صفر یاد بگیرد — از مبتدی کامل تا کسی که با برخی آسیبپذیریها آشناست اما نمیتواند آنها را بهطور مداوم در هدفهای واقعی پیدا کند.
**آیا رایگان است؟**
بله. کتاب کاملاً رایگان است و تحت مجوز CC BY 4.0 منتشر شده. پلتفرم اصلی لابراتوار (PortSwigger Academy) نیز سطح رایگانی دارد که بیشتر فصلهای عملی را پوشش میدهد.
**از کجا شروع کنم؟**
[فصل ۰۰ — مقدمه](00-introduction.md) را باز کنید و اولین Milestone را کسب کنید. ترتیب فصلها عمدی است — آن را دنبال کنید.
**آیا نسخه فارسی کامل است؟**
بله. نسخه فارسی از نظر ساختاری با نسخه انگلیسی برابر است — همان فصلها، همان عناوین، همان Milestoneها — و پس از هر بیلد بررسی میشود.
**آیا میتوانم در ترجمه یا بهبود نسخه فارسی مشارکت کنم؟**
بله. فایلهای فارسی در `build/fa/md/` قرار دارند. یک Issue باز کنید، تغییر را اعمال کنید و Pull Request بفرستید.
## 项目亮点
- **49 章,精心设计的顺序** —— 基础 → 心态 → 漏洞技术 → 成为 Hunter。绝不预设你尚未掌握的知识。
- **35 个里程碑 (M0–M48)** —— 每一章都以获得一项具体能力结尾,而不是“你读过了”这种形式主义的勾选框。
- **两种语言,同一来源** —— 英文和波斯语版本由相同的 Markdown 编译而成,在结构上保持一致。
- **以实验室为核心** —— 每一个漏洞章节都指向动手实践的实验室(主要是 PortSwigger Academy),而不是仅仅停留在理论层面。
- **可重复构建** —— PDF 通过 Typst 和 Pandoc 从纯 Markdown 生成,内置字体,没有外部工具链的意外麻烦。
## 功能
- 连贯无缝的课程体系,指引你从零基础新手成长为能独立作战的 Hunter。
- 一致的章节结构(学习目标 → 主题 → 资源 → 实验室 → 里程碑 → 自我评估),让你时刻清楚该去哪里查阅。
- 每个主题都带有 CORE / USEFUL / SKIM 标签,让你把精力花在刀刃上。
- 精选的资源,并明确指出“哪些内容可以忽略”,而不是单纯的链接堆砌。
- 覆盖范围超越经典漏洞类型,延伸至云安全、容器、CI/CD 供应链、HTTP/2·3、浏览器内部原理、AI/LLM 攻击面、移动端、WebAuthn 以及高级侦察(第 35–48 章)。
- 印刷级质量的 PDF,带有可点击的目录、书签、页眉和内置字体 —— 此外还提供原始 Markdown 方便在 GitHub 上阅读。
## 适用人群
- 想要一条结构化、无断层的成长路径的绝对新手 —— 而不是一堆零散的教程。
- 了解一些漏洞知识,但无法在真实目标上持续*发现*它们的自学型黑客。
- 任何想要掌握 Hunter 的*心态和方法论*,而不仅是一份 payload 列表的人。
你只需要好奇心和毅力。其他的所有内容,都在这里按顺序为你铺平了道路。
## 如何使用本路线图
1. **按顺序学习。** 每一章都假定你已经掌握了之前的里程碑。这个顺序是刻意设计的 —— 基础 → 心态 → 漏洞技术 → 成为 Hunter。
2. **争取每一个里程碑 (M0–M34)。** 在你能勾选大部分章节的自我评估框之前,不要急于往下走。这些里程碑是你真实的进度条。
3. **完成实验室练习。** 光看是学不会的。每一个漏洞章节都配有实践操作的实验室(主要是 PortSwigger Academy)——务必动手做。
4. **重视这些标签:**
- **[CORE]** —— 核心内容,务必扎实掌握。
- **[USEFUL]** —— 值得了解;在相关时深入钻研。
- **[SKIM]** —— 目前仅需了解,以后再深入学习。
5. **养成习惯回路。** 每天对一个应用进行威胁建模(第 06 章),主动研究报告(第 31 章),在每一个目标上执行你的方法论(第 32 章)。
## 章节结构
每一章都遵循相同的结构,因此你总能清楚地知道去哪里寻找所需内容:
- **学习目标** —— 你将能够做到什么。
- **为什么有这一章 / 为什么这些知识很重要** —— 动机与背景。
- **前置条件** —— 你首先需要具备的里程碑。
- **主题** —— 教学内容,带有 CORE/USEFUL/SKIM 标签。
- **资源** —— 真正的老师(经过精选,并注明了哪些可以*忽略*)。
- **实践 / 实验室 / 迷你挑战** —— 动手练习。
- **里程碑** —— 你获得的切实能力。
- **自我评估** —— 一份坦诚的“我能……”核对清单。
- **常见错误 / 动力 / 下一章预览。**
## 路线图概览
### 阶段 1 —— 基础知识 (M0–M5)
你无法攻击你不去了解的东西。先夯实你的技术基石吧。
| # | 章节 | 里程碑 |
|---|---------|-----------|
| 00 | [简介](00-introduction.md) | M0 — 方向入门 |
| 01 | [网络与 HTTP](01-networking.md) | M1 — 网络基础 |
| 02 | [Linux 与 Bash](02-linux-bash.md) | M2 — 命令行 |
| 03 | [JavaScript 与 DOM](03-javascript.md) | M3 — 客户端 |
| 04 | [编程与自动化](04-programming-automation.md) | M4 — 脚本编写 |
| 05 | [Web 应用与架构](05-web-applications.md) | M5 — Web 架构 |
### 阶段 2 —— 安全心态 (M6–M7)
学会像攻击者一样*观察*,并掌握你的核心武器。
| # | 章节 | 里程碑 |
|---|---------|-----------|
| 06 | [OWASP、心态与威胁建模](06-owasp-mindset-threat-modeling.md) | M6 — 安全思考者 |
| 07 | [HTTP 深入解析与 Burp Suite](07-http-deep-dive-burp.md) | M7 — 熟练使用 Burp |
### 阶段 3 —— 漏洞技术 (M8–M27)
核心武器库。涵盖每一类漏洞,并通过动手实践将其转化为真实的影响力。
| # | 章节 | 里程碑 |
|---|---------|-----------|
| 08 | [访问控制与 IDOR](08-access-control-idor.md) | M8 |
| 09 | [认证与会话](09-authentication-sessions.md) | M9 |
| 10 | [跨站脚本攻击 (XSS)](10-xss.md) | M10 |
| 11 | [CSRF、CORS 与 Clickjacking](11-csrf-cors-clickjacking.md) | M11 |
| 12 | [SQL 注入](12-sql-injection.md) | M12 |
| 13 | [服务器端请求伪造 (SSRF)](13-ssrf.md) | M13 |
| 14 | [命令与代码注入](14-command-code-injection.md) | M14 |
| 15 | [文件上传与路径遍历](15-file-upload-path-traversal.md) | M15 |
| 16 | [服务端模板注入 (SSTI)](16-ssti.md) | M16 |
| 17 | [XML 外部实体 (XXE)](17-xxe.md) | M17 |
| 18 | [不安全的反序列化](18-deserialization.md) | M18 |
| 19 | [JWT 与 Token 攻击](19-jwt-tokens.md) | M19 |
| 20 | [OAuth 2.0 与 SSO](20-oauth-sso.md) | M20 |
| 21 | [业务逻辑漏洞](21-business-logic.md) | M21 |
| 22 | [竞态条件](22-race-conditions.md) | M22 |
| 23 | [HTTP 请求走私](23-request-smuggling.md) | M23 |
| 24 | [Web 缓存投毒与欺骗](24-cache-poisoning.md) | M24 |
| 25 | [WebSockets 安全](25-websockets.md) | M25 |
| 26 | [GraphQL 安全](26-graphql.md) | M26 |
| 27 | [API 安全 (REST 及更多)](27-api-security.md) | M27 — *完成阶段 3* |
### 阶段 4 —— 成为 Hunter (M28–M34)
将知识转化为*发现*。这是大多数路线图终结的地方,也是真正狩猎开始的地方。
| # | 章节 | 里程碑 |
|---|---------|-----------|
| 28 | [Hunter 心态](28-hunter-mindset.md) | M28 |
| 29 | [侦察:完整路线图](29-recon.md) | M29 |
| 30 | [自动化与工具链](30-automation.md) | M30 |
| 31 | [从公开报告中学](31-learning-from-reports.md) | M31 |
| 32 | [方法论:可重复的流程](32-methodology.md) | M32 |
| 33 | [范围、法律界限与道德](33-scope-legal-ethics.md) | M33 |
| 34 | [报告撰写与沟通](34-reporting-communication.md) | M34 — *路线图完成* |
### 阶段 5 —— 进阶与现代攻击面 (M35–M48)
超越经典路线图:探索当今真实项目愿意为之付费的攻击面。一旦你开始实战狩猎(M27+),就可以根据目标需求,以任意顺序这些内容。
| # | 章节 | 里程碑 |
|---|---------|-----------|
| 35 | [云安全](35-cloud-security.md) | M35 |
| 36 | [容器与编排](36-container-orchestration.md) | M36 |
| 37 | [供应链与 CI/CD](37-supply-chain-cicd.md) | M37 |
| 38 | [HTTP/2 与 HTTP/3](38-http2-http3.md) | M38 |
| 39 | [浏览器安全与 Service Workers](39-browser-security-service-workers.md) | M39 |
| 40 | [CSP、Trusted Types 与隔离](40-csp-trusted-types-isolation.md) | M40 |
| 41 | [XS-Leaks 与 XS-Search](41-xs-leaks-xs-search.md) | M41 |
| 42 | [DNS 与子域名接管](42-dns-subdomain-takeover.md) | M42 |
| 43 | [电子邮件安全 (SPF/DKIM/DMARC)](43-email-security-spf-dkim-dmarc.md) | M43 |
| 44 | [速率限制与反自动化](44-rate-limiting-anti-automation.md) | M44 |
| 45 | [AI / LLM 攻击面](45-ai-llm-attack-surface.md) | M45 |
| 46 | [移动端与胖客户端](46-mobile-thick-client.md) | M46 |
| 47 | [WebAuthn、Passkeys 与 MFA](47-webauthn-passkeys-mfa.md) | M47 |
| 48 | [高级侦察与 JS 侦察](48-advanced-recon-js-recon.md) | M48 |
## 里程碑地图 (M0 → M34)
每一个里程碑都是一种具体能力,而不是你“读过”的章节。请如实追踪你的进度:
```
Phase 1 M0 ─ M1 ─ M2 ─ M3 ─ M4 ─ M5 Foundations
Phase 2 M6 ─ M7 Mindset + Weapon
Phase 3 M8 ─ M9 ─ M10 ─ ... ─ M27 Vulnerability craft
Phase 4 M28 ─ M29 ─ M30 ─ M31 ─ M32 ─ M33 ─ M34 Hunter
Phase 5 M35 ─ M36 ─ ... ─ M48 Extended attack surface
```
在达到 **M27–M29** 左右时,你就准备好去狩猎真实且经过授权的目标了,但阶段 4(尤其是方法论、道德和报告撰写)才是让你的狩猎变得*高效且安全*的关键 —— 千万不要跳过它。
## 战胜一切的两个习惯
1. **持久胜于强度。** 每天坚持一点点会带来巨大的复利效应。每天做一个威胁模型、完成一个实验室、分析两份报告 —— 这样的日常积累远比周末突击效果好得多。
2. **学习 → 狩猎 → 循环。** 学到一个漏洞模式(第 31 章),然后立刻去授权目标上寻找它(第 33 章)。只学不练,什么都学不会。
## 英文与波斯语版本
本手册以两本编译好的书籍形式发布,它们均生成自相同的源章节:
| 版本 | 文件 | 页数 | 排版 |
|---------|------|-------|--------|
| 英文 | [`Ultimate_Bug_Bounty_Handbook_EN.pdf`](Ultimate_Bug_Bounty_Handbook_EN.pdf) | 629 | LTR (从左到右) |
| 波斯语 (فارسی) | [`Ultimate_Bug_Bounty_Handbook_FA.pdf`](Ultimate_Bug_Bounty_Handbook_FA.pdf) | 670 | 正文 RTL (从右到左),代码块 LTR |
这两个版本在结构上保持完全对等 —— 相同的章节、相同的标题、相同的里程碑 —— 并且在每次构建后都会进行验证(包括书签、可点击的 TOC、页码、字体嵌入以及无缺失字形等)。如果你更喜欢在 GitHub 上阅读,仓库根目录下的 `NN-*.md` 文件就是英文章节。
## 预览
| 封面 | 章节页 | 波斯语 (RTL) |
|-------|--------------|---------------|
| _截图占位符_ | _截图占位符_ | _截图占位符_ |
## 仓库结构
```
bug-bounty-handbook/
├── 00-introduction.md … 48-advanced-recon-js-recon.md # 49 source chapters (English)
├── README.md # this file
├── LICENSE # CC BY 4.0
├── CHANGELOG.md # what changed, per phase
├── ROADMAP.md # high-level phase tracking
├── PROJECT_STATUS.md # per-chapter status
├── BOOK_PROGRESS.md # build/compile progress notes
├── EXPANSION_PLAN.md # the plan behind the current edition
├── Ultimate_Bug_Bounty_Handbook_EN.pdf # compiled English edition
├── Ultimate_Bug_Bounty_Handbook_FA.pdf # compiled Persian edition
├── build/
│ ├── build_en.sh # merge English markdown → Typst source
│ ├── build_fa.sh # translate/merge Persian → Typst source
│ ├── en/ # English Typst fragments + preamble_en.typ
│ └── fa/ # Persian Typst fragments + md/ + preamble_fa.typ
└── font/ # bundled fonts (IBM Plex, JetBrains Mono, Vazirmatn)
```
## 环境要求
**阅读本手册:** 什么都不需要 —— 打开 PDF,或者在 GitHub 上阅读 `NN-*.md` 章节即可。
**自行构建 PDF:**
- [Typst](https://github.com/typst/typst) —— 排版引擎(确保 `typst` 在你的 `PATH` 中)。
- [Pandoc](https://pandoc.org/) —— 将 GitHub 风格的 Markdown 转换为 Typst 片段。
- 一个 POSIX shell (`bash`) 来运行构建脚本 —— 在 Linux/macOS 上自带,在 Windows 上可通过 Git Bash 或 WSL 使用。
字体已打包存放在 `font/` 目录下,因此无需额外安装任何内容。
## 构建 PDF
每个版本的构建分为两步:首先通过一个 shell 脚本将 Markdown 章节合并为单个 Typst 源文件,然后 Typst 将其编译为 PDF。请在仓库根目录下执行这些命令。
**英文版本:**
```
bash build/build_en.sh
typst compile --font-path ./font build/en/book_en_full.typ Ultimate_Bug_Bounty_Handbook_EN.pdf
```
**波斯语版本:**
```
bash build/build_fa.sh
typst compile --font-path ./font build/fa/book_fa_full.typ Ultimate_Bug_Bounty_Handbook_FA.pdf
```
务必始终添加 `--font-path ./font` 参数,以便 Typst 使用内置字体,而不是去调用你系统上碰巧安装的字体。合并步骤有意将片段拼接为一个文件(而不是使用 `#include`),这是为了确保共享的定义和颜色能够正确解析。
## 使用的字体
所有字体均打包在 `font/` 目录下并嵌入到 PDF 中:
| 字体 | 作用 | 适用版本 |
|------|------|----------|
| IBM Plex Serif | 正文 | 英文 |
| IBM Plex Sans | 标题与 UI | 英文 |
| JetBrains Mono | 代码块 | 中英双语 |
| Vazirmatn | 正文、标题与 UI | 波斯语 |
| IBM Plex Mono | 等宽字体后备 | 英文 |
IBM Plex 和 Vazirmatn 字体系列基于 SIL Open Font License 授权;JetBrains Mono 同样基于 OFL 授权。字体授权文件随各字体系列一同存放在 `font/` 目录下。
## 使用的技术
- **[Typst](https://typst.dev/)** —— 排版与 PDF 生成。
- **[Pandoc](https://pandoc.org/)** —— Markdown (GFM) → Typst 转换。
- **Bash** —— 构建编排(`build/*.sh`)。
- **Markdown (GitHub-Flavored)** —— 每一章的源文件格式。
- **Git** —— 版本控制与分发。
## 核心平台与资源
- **PortSwigger Web Security Academy** —— 阶段 3 的主要实操平台。→ `https://portswigger.net/web-security`
- **OWASP** —— Top 10、WSTG、Cheat Sheets、API Top 10。→ `https://owasp.org/`
- **OWASP Juice Shop** —— 一个可供全程探索的包含全面漏洞的应用。→ `https://owasp.org/www-project-juice-shop/`
- **HackerOne Hacktivity** —— 供学习的公开披露报告。→ `https://hackerone.com/hacktivity`
- **SecLists / ProjectDiscovery 工具** —— 侦察与自动化。→ `https://github.com/danielmiessler/SecLists`
## 关于道德的说明
本手册的所有内容仅供**已授权**的测试使用 —— 包括 Bug Bounty 项目、实验室、CTF,以及你自己拥有或得到明确许可测试的系统。授权是区分安全研究与犯罪的关键。在接触任何在线真实目标之前,请务必阅读 **[第 33 章](33-scope-legal-ethics.md)**,绝不跨越项目的测试范围。
## 贡献指南
欢迎各种贡献 —— 错误修正、更清晰的解释、更好的实验室内容、更新的资源以及翻译修补都会对本项目有所帮助。
1. **对于错别字以外的任何修改,请先提交一个 Issue**,以便我们在你动笔之前就达成共识。
2. **修改 Markdown,而不是 PDF。** 仓库根目录下的 `NN-*.md` 章节是事实来源;PDF 是由此生成的。英文内容位于根目录;波斯语内容位于 `build/fa/md/` 下。
3. **保持英文和波斯语版本的对等。** 如果你更改了某一章的结构(标题、代码块、表格),请在另一语言版本中进行同步 —— 构建过程会验证两者的一致性。
4. **与现有风格保持一致。** 保持相同的章节结构、相同的 CORE/USEFUL/SKIM 标签方式,以及同样沉稳、直接的基调。
5. **如果可以,请重新构建**(参见[构建 PDF](#building-the-pdfs))以确认你的修改能顺利编译,并将其记录在 `CHANGELOG.md` 中。
6. 向 `main` 分支提交一个 Pull Request,并附上关于修改内容及原因的简短描述。
## 报告问题
发现了技术错误、失效链接、翻译错误或过时的资源?请[提交一个 Issue](https://github.com/mirshad0w/bug-bounty-handbook/issues),并包含以下信息:
- **章节和部分**(例如“第 12 章 — 盲注 SQLi”)
- 错误内容以及你期望的正确内容
- 如果有的话,请提供来源或参考链接
对于任何涉及在线真实目标的问题,请切记[关于道德的说明](#a-note-on-ethics) —— 请勿包含未经授权的发现。
## 版本控制
本项目采用**基于阶段的发布模型**。进度记录在 [`ROADMAP.md`](ROADMAP.md)(高层级阶段)和 [`PROJECT_STATUS.md`](PROJECT_STATUS.md)(各章节的具体状态)中。编译完成的版本通过其页数以及记录在[更新日志](CHANGELOG.md)中的构建日期进行标识。
已发布的稳定版本将作为 `vMAJOR.MINOR` 版本在 GitHub 上发布 —— 主版本号代表新版本的发布,次版本号代表内容修订和修复。
## 更新日志
所有重要变更均记录在 [`CHANGELOG.md`](CHANGELOG.md) 中,格式大致遵循 [Keep a Changelog](https://keepachangelog.com/)。最近的里程碑是 Phase F 封面重塑 (2026-07-28) —— 完整的历史记录请查看更新日志。
## 未来计划
- 在 `docs/` 下提供真实的预览截图,并将其更新到[预览](#preview)部分。
- 在预览素材和最终校对完成后,为第一个稳定版本打上标签。
- 为较难的实验室增加练习题解答/演练附录。
- 随着相关领域的发展,不断扩充进阶攻击面的章节 (35–48)。
- 探索在 PDF 之外提供 EPUB/HTML 版本。
这里的任何内容都不是对具体日期的承诺 —— 这是一份利用业余时间持续维护的鲜活文档。
## 常见问题解答
**学习这些内容需要付费吗?**
不需要。本手册是免费的,核心的实验室平台 (PortSwigger Academy) 提供了覆盖阶段 3 大部分内容的免费层级。少数实验室和工具虽然有付费选项,但它们都是可选项。
**我已经懂一些漏洞知识了,可以跳过前面的内容吗?**
可以,但后续的里程碑是建立在之前的里程碑之上的。如果你能诚实地勾选某章节的自我评估项,就可以继续往下学;如果不能,那就是你的知识盲区。
**为什么会有两种语言?**
为了让讲波斯语的读者也能获取这些材料,同时避免维护第二份内容逐渐偏离的副本。两个版本源自同一套源文件,并在结构上保持对等。
**我可以不构建任何东西直接阅读吗?**
可以 —— 直接打开 PDF,或者在 GitHub 上阅读 `NN-*.md` 章节即可。
**这是一份 payload 备忘单吗?**
不是。Payload 是最简单的部分。本手册的核心在于教你如何去*发现*漏洞的心态和方法论,并以扎实的漏洞技术知识作为后盾。
**我可以用它来教学或在学习小组中使用吗?**
可以 —— 本许可证 (CC BY 4.0) 允许这样做。请保留署名。
## 支持本项目
如果这本手册对你有所帮助,你能做的最有用的事情都是免费的:
- **给本仓库点个 Star**,让更多人发现它。
- **把它分享**给刚刚起步的新手。
- **提交 Issue 和 PR** 来修复错误并保持资源的最新状态。
- 如果基于这些材料进行了二次创作,请**注明出处**。
## 致谢
- **PortSwigger** 提供的 Web Security Academy —— 这是本书实操部分的基石。
- **OWASP** 提供的 Top 10、WSTG、Cheat Sheets 和 Juice Shop。
- **Bug Bounty 社区** —— 感谢那些公开披露报告和 writeup 的研究员们,让我们有机会从真实的发现中学习。
- 感谢本项目所依赖的开源工具和字体的维护者:Typst、Pandoc、IBM Plex、JetBrains Mono 和 Vazirmatn。
## 引用
如果在文章、课程或论文中引用本手册,请使用以下格式进行引用:
```
@book{mirshdow_bugbounty_handbook_2026,
title = {The Ultimate Bug Bounty Handbook — From Zero to Hunter},
author = {mirshd0w},
year = {2026},
url = {https://github.com/mirshad0w/bug-bounty-handbook},
note = {English and Persian editions}
}
```
纯文本格式:mirshd0w. *The Ultimate Bug Bounty Handbook — From Zero to Hunter.* 2026. https://github.com/mirshad0w/bug-bounty-handbook
## 许可证
本作品基于 **[Creative Commons Attribution 4.0 International (CC BY 4.0)](LICENSE)** 许可证授权。你可以自由分享和改编本材料(包括用于商业用途),只需适当注明原作者并标示所做的更改即可。
打包在 `font/` 目录下的字体基于各自的原始许可证(SIL Open Font License分发,不受 CC BY 4.0 的约束。
## 联系方式
本项目由 **mirshd0w** 维护。
- 问题与讨论:[github.com/mirshad0w/bug-bounty-handbook/issues](https://github.com/mirshad0w/bug-bounty-handbook/issues)
- 其他事宜:请提交 Issue 或通过本仓库取得联系。
## 从这里开始
打开 **[第 00 章 —— 简介](00-introduction.md)** 并拿下你的 M0。
从*知道*到*发现*的差距,是通过无数次实战练习来缩小的。这份路线图会按正确的顺序,为你提供每一次练习的机会。去拿下你的第一个 Bug 吧。
标签:C2框架, GitHub, Web安全, XXE攻击, 安全学习资源, 实时处理, 密码管理, 电子书, 蓝队分析, 防御加固