Друзі привіт, як ваш день?
Хто вже бачив Bug Bounty Roadmaps?) Короче це набір готових roadmap’ів для тих, хто хоче розібратись у bug bounty / pentest не хаотично, а по напрямках.
Там є окремо:Web Pentesting/ Mobile Pentesting /Network & Infrastructure тощо саме мені подобається дуже) SSRF/ SSTI Nmap та інші штуки
поки виглядає що це не просто “вчи security”, а прям карта: куди дивитись, що вчити і в якій послідовності.
Для КУА теж дуже корисна штука, якщо хочете прокачати security thinking і розуміння, де реально шукати слабкі місця.
https://github.com/1ndianl33t/Bug-Bounty-Roadmaps
Сильні 💛
Post #943
1.69K