mirshad0w/bug-bounty-handbook

GitHub: mirshad0w/bug-bounty-handbook

一本涵盖 Web 安全、渗透测试和现代攻击面的系统性 Bug Bounty 手册与学习路线图,提供 49 章节从基础到进阶的完整成长路径。

Stars: 0 | Forks: 0

# 终极 Bug Bounty 手册 —— 从零到 Hunter

License: CC BY 4.0 Release Last commit Chapters English edition Persian edition Top language Stars

本仓库提供两个版本:一本**英文**书和一本**波斯语 (فارسی)**书,两者均由相同的源章节编译而成。 **语言 / زبان:** [English](#project-highlights) | [فارسی](#-نسخه-فارسی) ## 目录 - [项目亮点](#project-highlights) - [功能](#features) - [适用人群](#who-this-is-for) - [如何使用本路线图](#how-to-use-this-roadmap) - [章节结构](#the-chapter-structure) - [路线图概览](#the-path-at-a-glance) - [里程碑地图 (M0 → M34)](#the-milestone-map-m0--m34) - [战胜一切的两个习惯](#the-two-habits-that-beat-everything) - [英文与波斯语版本](#english-and-persian-editions) - [预览](#preview) - [仓库结构](#repository-structure) - [环境要求](#requirements) - [构建 PDF](#building-the-pdfs) - [使用的字体](#fonts-used) - [使用的技术](#technologies-used) - [核心平台与资源](#core-platforms--resources) - [关于道德的说明](#a-note-on-ethics) - [贡献指南](#contributing) - [报告问题](#reporting-issues) - [版本控制](#versioning) - [更新日志](#changelog) - [未来计划](#future-plans) - [常见问题解答](#faq) - [支持本项目](#support-the-project) - [致谢](#acknowledgments) - [引用](#citation) - [许可证](#license) - [联系方式](#contact) - [从这里开始](#start-here) ## 🇮🇷 波斯语版本 این مخزن شامل نسخه کامل **انگلیسی** و **فارسی** کتاب است — هر دو از یک منبع مشترک تولید می‌شوند و همواره با یکدیگر همگام هستند. کتاب از سطح کاملاً مبتدی تا مباحث پیشرفته Bug Bounty را پوشش می‌دهد؛ شامل **۴۹ فصل**، صدها مثال عملی، لابراتوار، منابع آموزشی و مسیر یادگیری مرحله‌به‌مرحله است. نسخه فارسی ترجمه ماشینی نیست — برای مطالعه روان فارسی آماده شده است. | نسخه | صفحات | |------|-------:| | 🇬🇧 English | 629 | | 🇮🇷 فارسی | 670 | ### 下载 - 📘 [English PDF](Ultimate_Bug_Bounty_Handbook_EN.pdf) - 📙 [نسخه فارسی PDF](Ultimate_Bug_Bounty_Handbook_FA.pdf) ### 常见问题解答 (波斯语) **این کتاب مناسب چه کسانی است؟** هر کسی که می‌خواهد Bug Bounty را از صفر یاد بگیرد — از مبتدی کامل تا کسی که با برخی آسیب‌پذیری‌ها آشناست اما نمی‌تواند آن‌ها را به‌طور مداوم در هدف‌های واقعی پیدا کند. **آیا رایگان است؟** بله. کتاب کاملاً رایگان است و تحت مجوز CC BY 4.0 منتشر شده. پلتفرم اصلی لابراتوار (PortSwigger Academy) نیز سطح رایگانی دارد که بیشتر فصل‌های عملی را پوشش می‌دهد. **از کجا شروع کنم؟** [فصل ۰۰ — مقدمه](00-introduction.md) را باز کنید و اولین Milestone را کسب کنید. ترتیب فصل‌ها عمدی است — آن را دنبال کنید. **آیا نسخه فارسی کامل است؟** بله. نسخه فارسی از نظر ساختاری با نسخه انگلیسی برابر است — همان فصل‌ها، همان عناوین، همان Milestone‌ها — و پس از هر بیلد بررسی می‌شود. **آیا می‌توانم در ترجمه یا بهبود نسخه فارسی مشارکت کنم؟** بله. فایل‌های فارسی در `build/fa/md/` قرار دارند. یک Issue باز کنید، تغییر را اعمال کنید و Pull Request بفرستید. ## 项目亮点 - **49 章,精心设计的顺序** —— 基础 → 心态 → 漏洞技术 → 成为 Hunter。绝不预设你尚未掌握的知识。 - **35 个里程碑 (M0–M48)** —— 每一章都以获得一项具体能力结尾,而不是“你读过了”这种形式主义的勾选框。 - **两种语言,同一来源** —— 英文和波斯语版本由相同的 Markdown 编译而成,在结构上保持一致。 - **以实验室为核心** —— 每一个漏洞章节都指向动手实践的实验室(主要是 PortSwigger Academy),而不是仅仅停留在理论层面。 - **可重复构建** —— PDF 通过 Typst 和 Pandoc 从纯 Markdown 生成,内置字体,没有外部工具链的意外麻烦。 ## 功能 - 连贯无缝的课程体系,指引你从零基础新手成长为能独立作战的 Hunter。 - 一致的章节结构(学习目标 → 主题 → 资源 → 实验室 → 里程碑 → 自我评估),让你时刻清楚该去哪里查阅。 - 每个主题都带有 CORE / USEFUL / SKIM 标签,让你把精力花在刀刃上。 - 精选的资源,并明确指出“哪些内容可以忽略”,而不是单纯的链接堆砌。 - 覆盖范围超越经典漏洞类型,延伸至云安全、容器、CI/CD 供应链、HTTP/2·3、浏览器内部原理、AI/LLM 攻击面、移动端、WebAuthn 以及高级侦察(第 35–48 章)。 - 印刷级质量的 PDF,带有可点击的目录、书签、页眉和内置字体 —— 此外还提供原始 Markdown 方便在 GitHub 上阅读。 ## 适用人群 - 想要一条结构化、无断层的成长路径的绝对新手 —— 而不是一堆零散的教程。 - 了解一些漏洞知识,但无法在真实目标上持续*发现*它们的自学型黑客。 - 任何想要掌握 Hunter 的*心态和方法论*,而不仅是一份 payload 列表的人。 你只需要好奇心和毅力。其他的所有内容,都在这里按顺序为你铺平了道路。 ## 如何使用本路线图 1. **按顺序学习。** 每一章都假定你已经掌握了之前的里程碑。这个顺序是刻意设计的 —— 基础 → 心态 → 漏洞技术 → 成为 Hunter。 2. **争取每一个里程碑 (M0–M34)。** 在你能勾选大部分章节的自我评估框之前,不要急于往下走。这些里程碑是你真实的进度条。 3. **完成实验室练习。** 光看是学不会的。每一个漏洞章节都配有实践操作的实验室(主要是 PortSwigger Academy)——务必动手做。 4. **重视这些标签:** - **[CORE]** —— 核心内容,务必扎实掌握。 - **[USEFUL]** —— 值得了解;在相关时深入钻研。 - **[SKIM]** —— 目前仅需了解,以后再深入学习。 5. **养成习惯回路。** 每天对一个应用进行威胁建模(第 06 章),主动研究报告(第 31 章),在每一个目标上执行你的方法论(第 32 章)。 ## 章节结构 每一章都遵循相同的结构,因此你总能清楚地知道去哪里寻找所需内容: - **学习目标** —— 你将能够做到什么。 - **为什么有这一章 / 为什么这些知识很重要** —— 动机与背景。 - **前置条件** —— 你首先需要具备的里程碑。 - **主题** —— 教学内容,带有 CORE/USEFUL/SKIM 标签。 - **资源** —— 真正的老师(经过精选,并注明了哪些可以*忽略*)。 - **实践 / 实验室 / 迷你挑战** —— 动手练习。 - **里程碑** —— 你获得的切实能力。 - **自我评估** —— 一份坦诚的“我能……”核对清单。 - **常见错误 / 动力 / 下一章预览。** ## 路线图概览 ### 阶段 1 —— 基础知识 (M0–M5) 你无法攻击你不去了解的东西。先夯实你的技术基石吧。 | # | 章节 | 里程碑 | |---|---------|-----------| | 00 | [简介](00-introduction.md) | M0 — 方向入门 | | 01 | [网络与 HTTP](01-networking.md) | M1 — 网络基础 | | 02 | [Linux 与 Bash](02-linux-bash.md) | M2 — 命令行 | | 03 | [JavaScript 与 DOM](03-javascript.md) | M3 — 客户端 | | 04 | [编程与自动化](04-programming-automation.md) | M4 — 脚本编写 | | 05 | [Web 应用与架构](05-web-applications.md) | M5 — Web 架构 | ### 阶段 2 —— 安全心态 (M6–M7) 学会像攻击者一样*观察*,并掌握你的核心武器。 | # | 章节 | 里程碑 | |---|---------|-----------| | 06 | [OWASP、心态与威胁建模](06-owasp-mindset-threat-modeling.md) | M6 — 安全思考者 | | 07 | [HTTP 深入解析与 Burp Suite](07-http-deep-dive-burp.md) | M7 — 熟练使用 Burp | ### 阶段 3 —— 漏洞技术 (M8–M27) 核心武器库。涵盖每一类漏洞,并通过动手实践将其转化为真实的影响力。 | # | 章节 | 里程碑 | |---|---------|-----------| | 08 | [访问控制与 IDOR](08-access-control-idor.md) | M8 | | 09 | [认证与会话](09-authentication-sessions.md) | M9 | | 10 | [跨站脚本攻击 (XSS)](10-xss.md) | M10 | | 11 | [CSRF、CORS 与 Clickjacking](11-csrf-cors-clickjacking.md) | M11 | | 12 | [SQL 注入](12-sql-injection.md) | M12 | | 13 | [服务器端请求伪造 (SSRF)](13-ssrf.md) | M13 | | 14 | [命令与代码注入](14-command-code-injection.md) | M14 | | 15 | [文件上传与路径遍历](15-file-upload-path-traversal.md) | M15 | | 16 | [服务端模板注入 (SSTI)](16-ssti.md) | M16 | | 17 | [XML 外部实体 (XXE)](17-xxe.md) | M17 | | 18 | [不安全的反序列化](18-deserialization.md) | M18 | | 19 | [JWT 与 Token 攻击](19-jwt-tokens.md) | M19 | | 20 | [OAuth 2.0 与 SSO](20-oauth-sso.md) | M20 | | 21 | [业务逻辑漏洞](21-business-logic.md) | M21 | | 22 | [竞态条件](22-race-conditions.md) | M22 | | 23 | [HTTP 请求走私](23-request-smuggling.md) | M23 | | 24 | [Web 缓存投毒与欺骗](24-cache-poisoning.md) | M24 | | 25 | [WebSockets 安全](25-websockets.md) | M25 | | 26 | [GraphQL 安全](26-graphql.md) | M26 | | 27 | [API 安全 (REST 及更多)](27-api-security.md) | M27 — *完成阶段 3* | ### 阶段 4 —— 成为 Hunter (M28–M34) 将知识转化为*发现*。这是大多数路线图终结的地方,也是真正狩猎开始的地方。 | # | 章节 | 里程碑 | |---|---------|-----------| | 28 | [Hunter 心态](28-hunter-mindset.md) | M28 | | 29 | [侦察:完整路线图](29-recon.md) | M29 | | 30 | [自动化与工具链](30-automation.md) | M30 | | 31 | [从公开报告中学](31-learning-from-reports.md) | M31 | | 32 | [方法论:可重复的流程](32-methodology.md) | M32 | | 33 | [范围、法律界限与道德](33-scope-legal-ethics.md) | M33 | | 34 | [报告撰写与沟通](34-reporting-communication.md) | M34 — *路线图完成* | ### 阶段 5 —— 进阶与现代攻击面 (M35–M48) 超越经典路线图:探索当今真实项目愿意为之付费的攻击面。一旦你开始实战狩猎(M27+),就可以根据目标需求,以任意顺序这些内容。 | # | 章节 | 里程碑 | |---|---------|-----------| | 35 | [云安全](35-cloud-security.md) | M35 | | 36 | [容器与编排](36-container-orchestration.md) | M36 | | 37 | [供应链与 CI/CD](37-supply-chain-cicd.md) | M37 | | 38 | [HTTP/2 与 HTTP/3](38-http2-http3.md) | M38 | | 39 | [浏览器安全与 Service Workers](39-browser-security-service-workers.md) | M39 | | 40 | [CSP、Trusted Types 与隔离](40-csp-trusted-types-isolation.md) | M40 | | 41 | [XS-Leaks 与 XS-Search](41-xs-leaks-xs-search.md) | M41 | | 42 | [DNS 与子域名接管](42-dns-subdomain-takeover.md) | M42 | | 43 | [电子邮件安全 (SPF/DKIM/DMARC)](43-email-security-spf-dkim-dmarc.md) | M43 | | 44 | [速率限制与反自动化](44-rate-limiting-anti-automation.md) | M44 | | 45 | [AI / LLM 攻击面](45-ai-llm-attack-surface.md) | M45 | | 46 | [移动端与胖客户端](46-mobile-thick-client.md) | M46 | | 47 | [WebAuthn、Passkeys 与 MFA](47-webauthn-passkeys-mfa.md) | M47 | | 48 | [高级侦察与 JS 侦察](48-advanced-recon-js-recon.md) | M48 | ## 里程碑地图 (M0 → M34) 每一个里程碑都是一种具体能力,而不是你“读过”的章节。请如实追踪你的进度: ``` Phase 1 M0 ─ M1 ─ M2 ─ M3 ─ M4 ─ M5 Foundations Phase 2 M6 ─ M7 Mindset + Weapon Phase 3 M8 ─ M9 ─ M10 ─ ... ─ M27 Vulnerability craft Phase 4 M28 ─ M29 ─ M30 ─ M31 ─ M32 ─ M33 ─ M34 Hunter Phase 5 M35 ─ M36 ─ ... ─ M48 Extended attack surface ``` 在达到 **M27–M29** 左右时,你就准备好去狩猎真实且经过授权的目标了,但阶段 4(尤其是方法论、道德和报告撰写)才是让你的狩猎变得*高效且安全*的关键 —— 千万不要跳过它。 ## 战胜一切的两个习惯 1. **持久胜于强度。** 每天坚持一点点会带来巨大的复利效应。每天做一个威胁模型、完成一个实验室、分析两份报告 —— 这样的日常积累远比周末突击效果好得多。 2. **学习 → 狩猎 → 循环。** 学到一个漏洞模式(第 31 章),然后立刻去授权目标上寻找它(第 33 章)。只学不练,什么都学不会。 ## 英文与波斯语版本 本手册以两本编译好的书籍形式发布,它们均生成自相同的源章节: | 版本 | 文件 | 页数 | 排版 | |---------|------|-------|--------| | 英文 | [`Ultimate_Bug_Bounty_Handbook_EN.pdf`](Ultimate_Bug_Bounty_Handbook_EN.pdf) | 629 | LTR (从左到右) | | 波斯语 (فارسی) | [`Ultimate_Bug_Bounty_Handbook_FA.pdf`](Ultimate_Bug_Bounty_Handbook_FA.pdf) | 670 | 正文 RTL (从右到左),代码块 LTR | 这两个版本在结构上保持完全对等 —— 相同的章节、相同的标题、相同的里程碑 —— 并且在每次构建后都会进行验证(包括书签、可点击的 TOC、页码、字体嵌入以及无缺失字形等)。如果你更喜欢在 GitHub 上阅读,仓库根目录下的 `NN-*.md` 文件就是英文章节。 ## 预览 | 封面 | 章节页 | 波斯语 (RTL) | |-------|--------------|---------------| | _截图占位符_ | _截图占位符_ | _截图占位符_ | ## 仓库结构 ``` bug-bounty-handbook/ ├── 00-introduction.md … 48-advanced-recon-js-recon.md # 49 source chapters (English) ├── README.md # this file ├── LICENSE # CC BY 4.0 ├── CHANGELOG.md # what changed, per phase ├── ROADMAP.md # high-level phase tracking ├── PROJECT_STATUS.md # per-chapter status ├── BOOK_PROGRESS.md # build/compile progress notes ├── EXPANSION_PLAN.md # the plan behind the current edition ├── Ultimate_Bug_Bounty_Handbook_EN.pdf # compiled English edition ├── Ultimate_Bug_Bounty_Handbook_FA.pdf # compiled Persian edition ├── build/ │ ├── build_en.sh # merge English markdown → Typst source │ ├── build_fa.sh # translate/merge Persian → Typst source │ ├── en/ # English Typst fragments + preamble_en.typ │ └── fa/ # Persian Typst fragments + md/ + preamble_fa.typ └── font/ # bundled fonts (IBM Plex, JetBrains Mono, Vazirmatn) ``` ## 环境要求 **阅读本手册:** 什么都不需要 —— 打开 PDF,或者在 GitHub 上阅读 `NN-*.md` 章节即可。 **自行构建 PDF:** - [Typst](https://github.com/typst/typst) —— 排版引擎(确保 `typst` 在你的 `PATH` 中)。 - [Pandoc](https://pandoc.org/) —— 将 GitHub 风格的 Markdown 转换为 Typst 片段。 - 一个 POSIX shell (`bash`) 来运行构建脚本 —— 在 Linux/macOS 上自带,在 Windows 上可通过 Git Bash 或 WSL 使用。 字体已打包存放在 `font/` 目录下,因此无需额外安装任何内容。 ## 构建 PDF 每个版本的构建分为两步:首先通过一个 shell 脚本将 Markdown 章节合并为单个 Typst 源文件,然后 Typst 将其编译为 PDF。请在仓库根目录下执行这些命令。 **英文版本:** ``` bash build/build_en.sh typst compile --font-path ./font build/en/book_en_full.typ Ultimate_Bug_Bounty_Handbook_EN.pdf ``` **波斯语版本:** ``` bash build/build_fa.sh typst compile --font-path ./font build/fa/book_fa_full.typ Ultimate_Bug_Bounty_Handbook_FA.pdf ``` 务必始终添加 `--font-path ./font` 参数,以便 Typst 使用内置字体,而不是去调用你系统上碰巧安装的字体。合并步骤有意将片段拼接为一个文件(而不是使用 `#include`),这是为了确保共享的定义和颜色能够正确解析。 ## 使用的字体 所有字体均打包在 `font/` 目录下并嵌入到 PDF 中: | 字体 | 作用 | 适用版本 | |------|------|----------| | IBM Plex Serif | 正文 | 英文 | | IBM Plex Sans | 标题与 UI | 英文 | | JetBrains Mono | 代码块 | 中英双语 | | Vazirmatn | 正文、标题与 UI | 波斯语 | | IBM Plex Mono | 等宽字体后备 | 英文 | IBM Plex 和 Vazirmatn 字体系列基于 SIL Open Font License 授权;JetBrains Mono 同样基于 OFL 授权。字体授权文件随各字体系列一同存放在 `font/` 目录下。 ## 使用的技术 - **[Typst](https://typst.dev/)** —— 排版与 PDF 生成。 - **[Pandoc](https://pandoc.org/)** —— Markdown (GFM) → Typst 转换。 - **Bash** —— 构建编排(`build/*.sh`)。 - **Markdown (GitHub-Flavored)** —— 每一章的源文件格式。 - **Git** —— 版本控制与分发。 ## 核心平台与资源 - **PortSwigger Web Security Academy** —— 阶段 3 的主要实操平台。→ `https://portswigger.net/web-security` - **OWASP** —— Top 10、WSTG、Cheat Sheets、API Top 10。→ `https://owasp.org/` - **OWASP Juice Shop** —— 一个可供全程探索的包含全面漏洞的应用。→ `https://owasp.org/www-project-juice-shop/` - **HackerOne Hacktivity** —— 供学习的公开披露报告。→ `https://hackerone.com/hacktivity` - **SecLists / ProjectDiscovery 工具** —— 侦察与自动化。→ `https://github.com/danielmiessler/SecLists` ## 关于道德的说明 本手册的所有内容仅供**已授权**的测试使用 —— 包括 Bug Bounty 项目、实验室、CTF,以及你自己拥有或得到明确许可测试的系统。授权是区分安全研究与犯罪的关键。在接触任何在线真实目标之前,请务必阅读 **[第 33 章](33-scope-legal-ethics.md)**,绝不跨越项目的测试范围。 ## 贡献指南 欢迎各种贡献 —— 错误修正、更清晰的解释、更好的实验室内容、更新的资源以及翻译修补都会对本项目有所帮助。 1. **对于错别字以外的任何修改,请先提交一个 Issue**,以便我们在你动笔之前就达成共识。 2. **修改 Markdown,而不是 PDF。** 仓库根目录下的 `NN-*.md` 章节是事实来源;PDF 是由此生成的。英文内容位于根目录;波斯语内容位于 `build/fa/md/` 下。 3. **保持英文和波斯语版本的对等。** 如果你更改了某一章的结构(标题、代码块、表格),请在另一语言版本中进行同步 —— 构建过程会验证两者的一致性。 4. **与现有风格保持一致。** 保持相同的章节结构、相同的 CORE/USEFUL/SKIM 标签方式,以及同样沉稳、直接的基调。 5. **如果可以,请重新构建**(参见[构建 PDF](#building-the-pdfs))以确认你的修改能顺利编译,并将其记录在 `CHANGELOG.md` 中。 6. 向 `main` 分支提交一个 Pull Request,并附上关于修改内容及原因的简短描述。 ## 报告问题 发现了技术错误、失效链接、翻译错误或过时的资源?请[提交一个 Issue](https://github.com/mirshad0w/bug-bounty-handbook/issues),并包含以下信息: - **章节和部分**(例如“第 12 章 — 盲注 SQLi”) - 错误内容以及你期望的正确内容 - 如果有的话,请提供来源或参考链接 对于任何涉及在线真实目标的问题,请切记[关于道德的说明](#a-note-on-ethics) —— 请勿包含未经授权的发现。 ## 版本控制 本项目采用**基于阶段的发布模型**。进度记录在 [`ROADMAP.md`](ROADMAP.md)(高层级阶段)和 [`PROJECT_STATUS.md`](PROJECT_STATUS.md)(各章节的具体状态)中。编译完成的版本通过其页数以及记录在[更新日志](CHANGELOG.md)中的构建日期进行标识。 已发布的稳定版本将作为 `vMAJOR.MINOR` 版本在 GitHub 上发布 —— 主版本号代表新版本的发布,次版本号代表内容修订和修复。 ## 更新日志 所有重要变更均记录在 [`CHANGELOG.md`](CHANGELOG.md) 中,格式大致遵循 [Keep a Changelog](https://keepachangelog.com/)。最近的里程碑是 Phase F 封面重塑 (2026-07-28) —— 完整的历史记录请查看更新日志。 ## 未来计划 - 在 `docs/` 下提供真实的预览截图,并将其更新到[预览](#preview)部分。 - 在预览素材和最终校对完成后,为第一个稳定版本打上标签。 - 为较难的实验室增加练习题解答/演练附录。 - 随着相关领域的发展,不断扩充进阶攻击面的章节 (35–48)。 - 探索在 PDF 之外提供 EPUB/HTML 版本。 这里的任何内容都不是对具体日期的承诺 —— 这是一份利用业余时间持续维护的鲜活文档。 ## 常见问题解答 **学习这些内容需要付费吗?** 不需要。本手册是免费的,核心的实验室平台 (PortSwigger Academy) 提供了覆盖阶段 3 大部分内容的免费层级。少数实验室和工具虽然有付费选项,但它们都是可选项。 **我已经懂一些漏洞知识了,可以跳过前面的内容吗?** 可以,但后续的里程碑是建立在之前的里程碑之上的。如果你能诚实地勾选某章节的自我评估项,就可以继续往下学;如果不能,那就是你的知识盲区。 **为什么会有两种语言?** 为了让讲波斯语的读者也能获取这些材料,同时避免维护第二份内容逐渐偏离的副本。两个版本源自同一套源文件,并在结构上保持对等。 **我可以不构建任何东西直接阅读吗?** 可以 —— 直接打开 PDF,或者在 GitHub 上阅读 `NN-*.md` 章节即可。 **这是一份 payload 备忘单吗?** 不是。Payload 是最简单的部分。本手册的核心在于教你如何去*发现*漏洞的心态和方法论,并以扎实的漏洞技术知识作为后盾。 **我可以用它来教学或在学习小组中使用吗?** 可以 —— 本许可证 (CC BY 4.0) 允许这样做。请保留署名。 ## 支持本项目 如果这本手册对你有所帮助,你能做的最有用的事情都是免费的: - **给本仓库点个 Star**,让更多人发现它。 - **把它分享**给刚刚起步的新手。 - **提交 Issue 和 PR** 来修复错误并保持资源的最新状态。 - 如果基于这些材料进行了二次创作,请**注明出处**。 ## 致谢 - **PortSwigger** 提供的 Web Security Academy —— 这是本书实操部分的基石。 - **OWASP** 提供的 Top 10、WSTG、Cheat Sheets 和 Juice Shop。 - **Bug Bounty 社区** —— 感谢那些公开披露报告和 writeup 的研究员们,让我们有机会从真实的发现中学习。 - 感谢本项目所依赖的开源工具和字体的维护者:Typst、Pandoc、IBM Plex、JetBrains Mono 和 Vazirmatn。 ## 引用 如果在文章、课程或论文中引用本手册,请使用以下格式进行引用: ``` @book{mirshdow_bugbounty_handbook_2026, title = {The Ultimate Bug Bounty Handbook — From Zero to Hunter}, author = {mirshd0w}, year = {2026}, url = {https://github.com/mirshad0w/bug-bounty-handbook}, note = {English and Persian editions} } ``` 纯文本格式:mirshd0w. *The Ultimate Bug Bounty Handbook — From Zero to Hunter.* 2026. https://github.com/mirshad0w/bug-bounty-handbook ## 许可证 本作品基于 **[Creative Commons Attribution 4.0 International (CC BY 4.0)](LICENSE)** 许可证授权。你可以自由分享和改编本材料(包括用于商业用途),只需适当注明原作者并标示所做的更改即可。 打包在 `font/` 目录下的字体基于各自的原始许可证(SIL Open Font License分发,不受 CC BY 4.0 的约束。 ## 联系方式 本项目由 **mirshd0w** 维护。 - 问题与讨论:[github.com/mirshad0w/bug-bounty-handbook/issues](https://github.com/mirshad0w/bug-bounty-handbook/issues) - 其他事宜:请提交 Issue 或通过本仓库取得联系。 ## 从这里开始 打开 **[第 00 章 —— 简介](00-introduction.md)** 并拿下你的 M0。 从*知道*到*发现*的差距,是通过无数次实战练习来缩小的。这份路线图会按正确的顺序,为你提供每一次练习的机会。去拿下你的第一个 Bug 吧。
标签:C2框架, GitHub, Web安全, XXE攻击, 安全学习资源, 实时处理, 密码管理, 电子书, 蓝队分析, 防御加固