🌎 Bug Bounty Bootcamp: The Guide to Finding and Reporting Web Vulnerabilities. Vickie Li. No Starch Press (2021)
❔ Чему вы научитесь:
🔵 выстраивать разведку: поиск поддоменов, скрытых эндпоинтов, картирование приложения;
🔵 находить и подтверждать XSS, SQL-инъекции, SSRF, IDOR, XXE, открытые редиректы;
🔵 разбирать логику аутентификации и сессий, искать обход контроля доступа;
🔵 работать с Burp Suite и вспомогательным инструментарием;
🔵 писать отчёт так, чтобы находку приняли: воспроизведение, влияние, оценка серьёзности;
🔵 выбирать программы и выстраивать процесс участия без выгорания.
"Bug Bounty Bootcamp" — книга ведёт от подготовки рабочего окружения до сдачи первого отчёта, с упором на процесс, а не только на список уязвимостей. Порог входа невысокий: нужны понимание HTTP и базовые навыки работы с терминалом. Всё описанное применимо строго в рамках правил конкретной программы bug bounty или на собственных стендах — выход за оговорённый скоуп лишает легальной защиты.
🗄 Скачать курс
Backender
Post #4784
161
