Zögern Sie nicht, zu diesem Repository beizutragen!
Roadmap für Bug-Bounty-Einsteiger
Hallo! Ich bin Ansh Bhawnani. Ich arbeite derzeit als Security Engineer und bin nebenbei Content Creator. Ich erstelle dieses Repository, damit alle beitragen können, um jungen und begeisterten Köpfen den Einstieg in ihre Karriere im Bereich Bug Bounty zu erleichtern. Weitere Inhalte werden regelmäßig hinzugefügt. Bleibt dran. Also los geht's!
HINWEIS: Die Bug-Bounty-Landschaft hat sich in den letzten Jahren verändert. Die Probleme, die wir vor einem Jahr noch leicht gefunden haben, sind jetzt nicht mehr so einfach. Automatisierung wird intensiv eingesetzt, und die meisten "low hanging fruits" werden dupliziert, wenn man Pech hat. Wenn du mit Bug Bounty anfangen willst, musst du entschlossen sein, konsequent und fokussiert zu bleiben, denn die Konkurrenz ist sehr groß.
Einführung
- Was ist ein Bug?
- Ein Sicherheitsfehler oder eine Sicherheitslücke ist "eine Schwäche in der Rechenlogik (z. B. Code), die in Software- und Hardwarekomponenten gefunden wird und bei Ausnutzung negative Auswirkungen auf Vertraulichkeit, Integrität ODER Verfügbarkeit hat."
- Was ist Bug Bounty?
- Ein Bug-Bounty-Programm ist in der IT ein Begriff für ein Belohnungs- oder Prämienprogramm, das für das Finden und Melden eines Fehlers in einem bestimmten Softwareprodukt vergeben wird. Viele IT-Unternehmen bieten Bug Bounties an, um die Produktverbesserung voranzutreiben und mehr Interaktion von Endnutzern oder Kunden zu erhalten. Unternehmen, die Bug-Bounty-Programme betreiben, erhalten möglicherweise Hunderte von Fehlerberichten, einschließlich Sicherheitsfehlern und Sicherheitslücken, und viele derjenigen, die diese Fehler melden, können Belohnungen erhalten.
- Was ist die Belohnung?
- Es gibt alle Arten von Belohnungen, abhängig von der Schwere des Problems und den Kosten für die Behebung. Sie können von echtem Geld (am häufigsten) über Premium-Abonnements (Prime/Netflix), Rabattgutscheine (für E-Commerce- oder Shopping-Seiten), Geschenkgutscheine, Swags (Kleidung, Abzeichen, personalisierte Schreibwaren usw.) reichen. Das Geld kann von 50 $ bis 50.000 $ und sogar mehr reichen.
Was sollte man lernen?
- Technisch
- Computergrundlagen
- Computernetzwerke
- Betriebssysteme
- Kommandozeile
- Programmierung
Wo kann man lernen?
- Bücher
- Writeups
- Blogs und Artikel
- Foren
- Offizielle Websites
- YouTube-Kanäle
Weltklasse-Sicherheitsforscher und Bug-Bounty-Jäger sind auf Twitter. Wo bist du? Tritt jetzt Twitter bei und erhalte tägliche Updates zu neuen Problemen, Schwachstellen, Zero Days, Exploits, und schließe dich Menschen an, die ihre Methoden, Ressourcen, Notizen und Erfahrungen in der Welt der Cyber-Sicherheit teilen!
ÜBEN! ÜBEN! und ÜBEN!