How to become a successful bug bounty hunter
出处:https://www.hackerone.com/blog/become-a-successful-bug-bounty-hunter
如果你梦想成为赏金猎人,你的梦想就会成真 - 不要把你的名字变成“狗”或者在Mos Eisley酒吧面对Han Solo。 成为一个bug赏金猎人:一个有钱寻找软件和网站漏洞的黑客。
任何具有计算机技能和高度好奇心的人都可以成为漏洞的成功者。 你开始时可以年轻或年老。 主要要求是你需要不断学习。 此外,如果你有一个伙伴分享想法,那么学习会更有趣。 以下是我成为安全黑客的方式。
提交有价值且易于理解的错误
质量而不是数量。 生产系统上的远程代码执行比自我XSS更有价值,即使它们都是安全问题。 享受寻找超级严重虫子的快感。 此外,成功的黑客花费大量时间尽可能清楚地描述问题。 达到目的,不要为公司引入不必要的(阅读)开销(额外的措辞也会降低您提交报告的公司的响应能力)。 最后,成功的猎人在开始寻找漏洞之前阅读了该计划政策。
赢得并表示尊重
通过提交有价值的错误来获得尊重。 尊重公司对赏金金额的决定。 如果您不同意他们决定授予的金额,请对您认为值得获得更高回报的原因进行合理的讨论。 避免在没有详细说明为什么你认为自己应得的更多的情况下要求获得其他奖励的情况。 作为回报,公司应尊重您的时间和价值。 他们通过授予赏金,响应和透明,让您参与讨论修复,并要求您测试已部署的修复程序来实现此目的。 沟通和合理得到回报:成功的错误赏金猎人获得大量的工作机会。
做你的作业
如果你对基础知识不满意,那就更舒服了。 我发现了解IP,TCP和HTTP等协议并参加一些(网络)编程课程真的很有帮助。
大多数bug赏金程序都专注于Web应用程序。 要成为网上成功的bug赏金猎人,我建议您查看以下资源:
阅读Web应用程序黑客手册; https://www.amazon.com/The-Web-Application-Hackers-Handbook/dp/1118026470
看看HackerOne公开披露的漏洞; https://hackerone.com/hacktivity?sort_type=popular&filter=type%3Aall&text_query=&page=1
查看Google Bughunter大学。 Google Bughunter University https://sites.google.com/site/bughunteruniversity/
配对练习
如果你有幸拥有一个黑客伙伴,那么尝试一下对我来说效果非常好。 我和我的朋友会写一些小的,易受攻击的程序,互相挑战,找到隐藏的漏洞。 找到一个挑战你的人,并利用你从挑战中学到的东西,找到野外真实目标的真棒。
错误搜寻是所有软件中最受欢迎的技能之一。 这并不容易,但如果做得好,那就非常有益。 就像编写代码一样,请记住,它需要持久性,大量反馈以及成为成功的bug赏金猎人的决心。 在盒子外面思考并尽力而为。
注意:此帖子的一个版本首次出现在Quora上。 在那里关注Jobert以获得更多安全建议! https://www.quora.com/How-do-I-become-a-successful-Bug-bounty-hunter
Jobert Abma,联合创始人
ps - 您可以通过Internet Bug Bounty程序为更加安全的核心互联网基础设施和免费开源软件做出贡献! https://www.hackerone.com/internet-bug-bounty
HackerOne是排名第一的黑客驱动的安全平台,可帮助组织在犯罪被利用之前发现并修复关键漏洞。 作为传统渗透测试的现代替代方案,我们的漏洞赏金计划解决方案包括漏洞评估,众包测试和负责任的披露管理。 详细了解我们的安全测试解决方案或立即联系我们。
How to become a successful bug bounty hunter的更多相关文章
- Bug Bounty Reference
https://github.com/ngalongc/bug-bounty-reference/blob/master/README.md#remote-code-execution Bug Bou ...
- 【10.14】Bug Bounty Write-up总结
我很喜欢今天的看到的write-up,因为作者是针对他对一个网站整体进行漏洞挖掘的过程写的,内容包括几个不同的漏洞,从中能够学习到怎样系统性的挖掘漏洞. write-up地址:[Bug bounty ...
- 【10.13】Bug Bounty Write-up 总结
今天惯例邮箱收到了Twitter的邮件提醒有新的post,这种邮件每天都能收到几封,正好看到一个Bug Bounty的write up,比较感兴趣,看起来也在我的理解范围之内,这里对这篇write u ...
- CodeForcesGym 100753B Bounty Hunter II
Bounty Hunter II Time Limit: 5000ms Memory Limit: 262144KB This problem will be judged on CodeForces ...
- 5 THINGS TOP BUG BOUNTY HUNTERS DO DIFFERENTLY
出处:https://www.hackerone.com/blog/5-things-top-bug-bounty-hunters-do-differently 本周,我们有幸收容了50名比利时科技学 ...
- CodeForcesGym 100753B Bounty Hunter II 二分图最小路径覆盖
关键在建图 题解:http://www.cnblogs.com/crackpotisback/p/4856159.html 学习:http://www.cnblogs.com/jackiesteed/ ...
- csu1527: Bounty Hunter
Time Limit:5000MS Memory Limit:131072KB 64bit IO Format:%lld & %llu Submit Status id=134 ...
- Gartner 2018 年WAF魔力象限报告:云WAF持续增长,Bot管理与API安全拥有未来
Gartner 2018 年WAF魔力象限报告:云WAF持续增长,Bot管理与API安全拥有未来 来源 https://www.freebuf.com/articles/paper/184903.ht ...
- Meltdown论文翻译【转】
转自:http://www.wowotech.net/basic_subject/meltdown.html#6596 摘要(Abstract) The security of computer sy ...
随机推荐
- Hugepage介绍以及实践
在Linux 64位系统里面,默认内存是以4K的页面(Page)来管理的,当系统有非常多的内存的时候,管理这些内存的消耗就比较大;而HugePage使用2M大小的页面来减小管理开销. Hugepage ...
- 初学Nutch之简介与安装
1.Nutch简介 Nutch是一个由Java实 现的,开放源代码(open-source)的web搜索引擎.主要用于收集网页数据,然后对其进行分析,建立索引,以提供相应的接口来对其网页数据进行 查询 ...
- vue (实战)登录1
https://segmentfault.com/a/1190000009329619 https://www.jianshu.com/p/c51ffebeceed
- Python模块-pandas
目录 数据读取 数据探索 数据清洗 数据清洗 类型转换 缺失值 重复值 值替换 修改表结构 新增列 删除列 删除行 修改列名 数据分组(数值变量) 数据分列(分类变量) 设置索引 排序 数据筛选/切片 ...
- Django-基本指令
目录 Django基本指令 下载Django 创建Django项目 创建APP应用 启动Django项目 更新数据库表或字段 清空数据库数据 创建超级管理员 查看更多命令 Django基本指令 下载D ...
- js写插件教程深入
原文地址:https://github.com/lianxiaozhuang/blog 转载请注明出处 js 写插件教程深入 1.介绍具有安全作用域的构造函数 function Fn(name){ t ...
- LOJ#6118 鬼牌
\(\rm upd\):是我假了...这题没有爆精...大家要记得这道题是相对误差\(10^{-6}\)...感谢@foreverlasting的指正. 题是好题,可是标算爆精是怎么回事...要写的和 ...
- #LOJ2564 SDOI2018 原题识别 主席树
转载请注明原文地址:http://www.cnblogs.com/LadyLex/p/9057297.html 原题链接: 今天考试考了前天的SDOI考题 天啊我菜爆,只有T2拿了30分 然后考试后半 ...
- 洛谷 P1344 [USACO4.4]追查坏牛奶Pollutant Control 解题报告
P1344 [USACO4.4]追查坏牛奶Pollutant Control 题目描述 你第一天接手三鹿牛奶公司就发生了一件倒霉的事情:公司不小心发送了一批有三聚氰胺的牛奶.很不幸,你发现这件事的时候 ...
- [Coci2015]Kamp
Description 一颗树n个点,n-1条边,经过每条边都要花费一定的时间,任意两个点都是联通的. 有K个人(分布在K个不同的点)要集中到一个点举行聚会. 聚会结束后需要一辆车从举行聚会的这点出发 ...