出处:https://www.hackerone.com/blog/resources-for-new-hackers

HackerOne喜欢花时间与活跃的黑客和有兴趣学习如何破解的人交谈。 就在上周,一名十几岁的黑客获得了他的第一笔赏金。 最好的部分:他通过阅读关于HackerOne的公开披露报告来自学黑客。 许多最好的黑客都是自学成才的,这是这种技能组合中真正独特的方面之一。

黑客不仅可以让互联网更安全,还可以为他们的工作赚取金钱奖励或赏金($$$)。
您甚至可以将业余时间的保安工作转变为完整的职业生涯。 想象一下,作为视频游戏公司的安全顾问,或者防止攻击者破坏您最喜欢的社交网络或手机上的应用程序。

黑客有机会帮助保护通用汽车,Twitter,Vimeo,Square,HackerOne以及五角大楼等组织。

入门比你想象的更容易

许多开发人员和年轻人都没有意识到他们经常拥有黑客技能! 最好的黑客很好奇,并找到了解决系统障碍的聪明方法。 好消息? 有一个巨大的知识库可以帮助你。

以下是一些您可能会发现有用的快速免费资源。 材料范围从技术,道德考虑,甚至工具。 通过使用这些产品中的一个(或全部),您可以帮助增加您的黑客知识。

百库
Cybrary为网络安全培训提供广泛的免费平台。 即使您已经掌握了一些知识,这也是一个很好的起点。

https://www.cybrary.it/

黑客在线俱乐部
黑客在线俱乐部也有类似的产品,甚至可以进一步讨论许多取证和安全工具,着眼于黑客的道德概念。

http://www.hackersonlineclub.com/online-ethical-hacking-training/

Bug Hunter大学
谷歌的Bug Hunter大学是另一个由Google安全团队创建的优秀资源。 它特别适合用于创建出色的漏洞报告。

https://sites.google.com/site/bughunteruniversity/

HackerOne公开披露

没有比实际查看封闭报告更好的资源了。 为此,HackerOne和我们的客户努力公开我们最好的例子。 您可以在此处找到HackerOne公开披露的报告列表:

http://h1.nobbd.de/

该死的易受攻击的Web应用程序(DVWA)
DVWA是一个非常容易受到攻击的PHP / MySQL Web应用程序,旨在帮助安全专业人员在法律环境中测试他们的技能和工具,并帮助Web开发人员更好地理解保护Web应用程序的过程。

http://www.dvwa.co.uk/

其他资源

Hacksplaining:学习黑客  https://www.hacksplaining.com/
     网络安全基础  https://info.varonis.com/course/web-security-fundamentals

在HackerOne,我们每天都能看到黑客提供的好处,使我们在线更安全。 我们相信这些资源可以帮助您扩展您对该领域的了解并做出贡献!

如果您是黑客并推荐其他资源,请发送至hackers@hackerone.com。 我将更新博客文章,因为人们会发现有用的新内容。

HackerOne是排名第一的黑客驱动的安全平台,可帮助组织在犯罪被利用之前发现并修复关键漏洞。 作为传统渗透测试的现代替代方案,我们的漏洞赏金计划解决方案包括漏洞评估,众包测试和负责任的披露管理。 详细了解我们的安全测试解决方案或立即联系我们。

Useful Online Resources for New Hackers的更多相关文章

  1. [Erlang 0105] Erlang Resources 小站 2013年1月~6月资讯合集

    很多事情要做,一件一件来; Erlang Resources 小站 2013年1月~6月资讯合集,方便检索.      小站地址: http://site.douban.com/204209/     ...

  2. Move resources allocated using unmanaged interface to managed devm interface

    转载:http://blog.csdn.net/swingboard/article/details/27207497   So today let’s talk about devm functio ...

  3. Xamarin+Prism开发详解二:Xaml文件如何简单绑定Resources资源文件内容

    我们知道在UWP里面有Resources文件xxx.resx,在Android里面有String.Xml文件等.那跨平台如何统一这些类别不一的资源文件以及Xaml设计文件如何绑定这些资源?应用支持多国 ...

  4. [免费了] SailingEase .NET Resources Tool (.NET 多语言资源编辑器)

    这是我2010年左右,写 Winform IDE (http://www.cnblogs.com/sheng_chao/p/4387249.html)项目时延伸出的一个小项目. 最初是以共享软件的形式 ...

  5. [Android]使用自定义JUnit Rules、annotations和Resources进行单元测试(翻译)

    以下内容为原创,欢迎转载,转载请注明 来自天天博客:http://www.cnblogs.com/tiantianbyconan/p/5795091.html 使用自定义JUnit Rules.ann ...

  6. [Erlang 0122] Erlang Resources 2014年1月~6月资讯合集

    虽然忙,有些事还是要抽时间做; Erlang Resources 小站 2014年1月~6月资讯合集,方便检索.      小站地址: http://site.douban.com/204209/   ...

  7. [Erlang 0114] Erlang Resources 小站 2013年7月~12月资讯合集

    Erlang Resources 小站 2013年7月~12月资讯合集,方便检索.     附 2013上半年盘点: Erlang Resources 小站 2013年1月~6月资讯合集    小站地 ...

  8. sqoop:Failed to download file from http://hdp01:8080/resources//oracle-jdbc-driver.jar due to HTTP error: HTTP Error 404: Not Found

    环境:ambari2.3,centos7,sqoop1.4.6 问题描述:通过ambari安装了sqoop,又添加了oracle驱动配置,如下: 保存配置后,重启sqoop报错:http://hdp0 ...

  9. Resources.Load加载文件返回null的原因

    1.文件夹都要放在Resources目录下 2.加载时photoName不需要扩展名 Texture2D t = Resources.Load<Texture2D>("Loadi ...

随机推荐

  1. Linux第六周学习总结——进程额管理和进程的创建

    Linux第六周学习总结--进程额管理和进程的创建 作者:刘浩晨 [原创作品转载请注明出处] <Linux内核分析>MOOC课程http://mooc.study.163.com/cour ...

  2. Ns3 构建哑铃型拓扑,并实现两个点的TCP连接(详细请戳全文)

    aaarticlea/png;base64,iVBORw0KGgoAAAANSUhEUgAAAaUAAADlCAIAAAB8n38hAAAV8UlEQVR4nO3dMWjjyBoH8CkNj1uc5v

  3. Visual Studio 2015的安装和简单的测试

    首先是Visual Studio 2015的安装 Visual Studio是微软开发的一套基于组件的软件开发工具,目前最新的版本是2015. 在 I Tell you 网站下载Visual Stud ...

  4. ElasticSearch 2 (38) - 信息聚合系列之结束与思考

    ElasticSearch 2 (38) - 信息聚合系列之结束与思考 摘要 版本 elasticsearch版本: elasticsearch-2.x 内容 本小节涵盖了许多基本理论以及很多深入的技 ...

  5. Linux命令(十五) 打包或解压文件 tar

    目录 1.命令简介 2.常用参数介绍 3.实例 4.直达底部 命令简介 tar 命令用于将文件打包或解压,扩展名一般为 ".tar" ,指定特定的参数可以调用 gzip 或 bzi ...

  6. SSH-keygen用法

    很多朋友在用github管理项目的时候,都是直接使用https url克隆到本地,当然也有有些人使用 SSH url 克隆到本地.然而,为什么绝大多数人会使用https url克隆呢? 这是因为,使用 ...

  7. c#public、private、protected、internal、protected internal

    public 公有访问.不受任何限制.private 私有访问.只限于本类成员访问,子类,实例都不能访问.protected 保护访问.只限于本类和子类访问,实例不能访问.internal 内部访问. ...

  8. Allowed Letters CodeForces - 1009G(状压思维)

    题意: 给出一个字符串 给出几个定点必须是哪个字母(或者是几个字母中的一个)  然后求在满足所有定点后的最小字符串 解析: 没错 这题是暴力 用状压暴力 “a - f” 用”0 - 5“ 这几个数字代 ...

  9. Lisp之根源 --- 保罗格雷厄姆

    Lisp之根源 --- 保罗格雷厄姆 来源 http://daiyuwen.freeshell.org/gb/rol/roots_of_lisp.html 约翰麦卡锡于1960年发表了一篇非凡的论文, ...

  10. 【Revit API】墙体分割

    Revit中没有分割墙体的直接方法,一般采用调整原墙体的长度,再复制自身,调整复制体的长度.话不多说,直接上代码 public static void WallCopy(Document doc, X ...