چطور می توانم باگ باونتی شروع کنم؟

چطور می توانم باگ باونتی شروع کنم؟ چگونه مهارت های خود را بهبود بخشم؟
اینها مراحل ساده ای است که هر شکارچی باگ می تواند برای شروع و بهبود مهارت های خود از آنها استفاده کند:
یاد بگیرید که چطور چیزی را درست کنید. و سپس چطور از روش های مختلف آن را بشکنید!
بخش عمده ای از طرز فکر هکر شامل تمایل به یادگیری بیشتر است. به منظور بهره برداری از مسائل و کشف آسیب پذیری های احتمالی بیشتر ، به هکرها توصیه می شود که یاد بگیرند آنچه را هدف گذاری می کنند بسازند. با این کار احتمال بیشتری وجود دارد که هکر بتواند مؤلفه مورد نظر را درک کند و تشخیص دهد در کجای آن بیشتر مسائل و مشکلات ظاهر می شوند. به عنوان مثال ، وقتی افراد از من سؤال می كنند كه چگونه زیر دامنه را به دست بیاورم ، من اطمینان می دهم كه آنها ابتدا (Domain Name System (DNS را می فهمند .
خواندن کتاب ها. تعداد زیادی کتاب بخوانید.
یک راه برای بهتر شدن این است که با خواندن نوشت های شکارچیان و هکرها. (دنبال کنید /r/netsec/) برای اینکه لیستی از کتاب های خوب را بخوانید ، به “برای هکر شدن چه کتاب هایی باید بخوانم؟” مراجعه کنید.
به بحث و گفتگو بپیوندید و سؤال کنید.
همانطور که ممکن است آگاه باشید ، جامعه امنیت اطلاعات پر است از بحث های جالب اعم از نقض تا نظارت و موارد دیگر. انجمن های باگ بانتی شامل شکارچیان ، تحلیلگران امنیتی و مدیران سیستم است که به یکدیگر کمک می کنند در آنچه انجام می دهند بهتر شوند. دو تالار گفتگوی باگ بانتی بسیار محبوب وجود دارد:
- https://bugbountyforum.com
- https://bugbountyworld.com
شرکت در پروژه های منبع باز؛ یادگیری کد نویسی
به https://github.com/explore یا https://gitlab.com/explore/ پروژهها بروید و یک پروژه را برای مشارکت در آن انتخاب کنید. با این کار مهارتهای رمزگذاری و ارتباطات عمومی خود را بهبود خواهید بخشید. علاوه بر این ، https://learnpythonthehardway.org/ و https://linuxjourney.com/ را بخوانید.
به دیگران کمک کن. اگر می توانید آن را تدریس کنید ، اگر به آن تسلط دارید.
هنگامی که چیز جدیدی را کشف کردید و معتقدید که دیگران از یادگیری کشف شما بهره مند می شوند ، نوشته ای (write-up) در مورد آن منتشر کنید. نه تنها به دیگران کمک خواهید کرد بلکه یاد خواهید گرفت که واقعاً بر این موضوع تسلط داشته باشید زیرا در واقع می توانید به درستی آن را توضیح دهید.
وقتی بازخورد می گیرید و از آن به نفع خود استفاده می کنید ، لبخند بزنید.
جامعه باگ بانتی پر از افرادی است که مایل به کمک به دیگران هستند ، بنابراین اگر کسی بازخورد سازنده ای در مورد کار شما به شما می دهد تعجب نکنید. از اشتباهات خود بیاموزید و در این راه از آن به نفع خود استفاده کنید. پیشنهاد می کنم یک دفترچه فیزیکی داشته باشید و در آن چیزهای ناچیزی را که در طول روز یاد گرفته اید و بازخوردهایی که مردم به شما می دهند را یادداشت کرده ،و پیگیری کنید.
یاد بگیرید که به یک هدف نزدیک شوید.
اولین قدم برای دستیابی به یک هدف همیشه شناسایی خواهد بود – جمع آوری مقدماتی اطلاعات در مورد هدف. اگر هدف یک برنامه وب است ، با مرور اطراف مانند یک کاربر عادی شروع کنید و با هدف وب سایت آشنا شوید. سپس می توانید شروع به شمارش نقاط پایانی مانند زیر دامنه ها ، پورت ها و مسیرهای وب کنید.
لینکلن، آبراهام (Abraham Lincoln)
اگر هشت ساعت برای خرد کردن یک درخت وقت داشتم، شش ساعت آن را صرف تیز کردن تبرم می کردم.
مطالب زیر را حتما بخوانید:

نکات و ترفند های باگ بانتی و باگ هانتینگ
باگ بانتی چیست؟ باگ بانتی ( Bug Bounty ) یا مسابقات کشف باگ و آسیب پذیری، برنامههایی هستنتد که طی آنها یک وبسایت یا اپلیکیشن و حتی سخت افزار، سازمان یا توسعهدهنده برای کشف باگهای سرویس خود، به خصوص رخنهها...

جلوگیری از رفتن نیروهای متخصص امنیت اطلاعات از شرکتها
در سالهای اخیر پیشرفت تکنولوژی و در کنار آن تهدیدات سایبری منجر به تشکیل بخش اجتنابناپذیر فناوری اطلاعات در تمام سازمانها دولتی و شرکتهای خصوصی شده است. این بخشها، به دلیل اهمیت ویژه خود متشکل از نیروهایی بااستعداد و تیزهوش...

چگونه از دوربینهای مدار بسته نگهداری کنیم
دوربینهای نظارتی و امنیتی یکی از داراییهای هر سازمان بوده و به مثابه چشم و گوش آن هستند. به همین جهت توجه به آنها و ایجاد بهترین شرایط به منظور نگهداری از این دارایی ها از جمله مهمترین وظایف مدیران...

نکات امنیتی در تعطیلات کریسمس
بیشتر کارمندانی که با شیوع بیماری کرونا مجبور به دورکاری شده اند، همچنان مایل به ادامه این شرایط هستند؛ زیرا در هنگام دورکاری بیش از قبل از تجهیزات و امکانات سازمانی برای انجام کارهای شخصی شان استفاده میکنند. در این...

هک شدن بانک اطلاعاتی کاربران فیسبوک
محققان امنیتی خبر از یک طرح کلاهبرداری بزرگ در فیسبوک داده اند. هکرها در این کلاهبرداری از موتور تحلیل و جستجوی Elasticsearch استفاده کرده و پس از این که به اهداف خود رسیدند، آن را در حالت امن سازی نشده...

چرا مسابقات باگ باونتی Bug Bounty برگزار کنیم
Bug Bounty (باگ باونتی) لبه اصلی خدمات امنیت سایبری است. در ابتدا از زبان ویکی پدیا باگ باونتی برای شما تعریف می کنیم : به زبان ساده Bug Bounty معامله ای است که توسط بسیاری از وب سایت ها...

فناوری های افزایش امنیت دادهها در شهرهای هوشمند
این روزها به لطف پیشرفت فناوری، میزان تحقیق و مطالعه درباره شهرهای هوشمند رو به افزایش است. شهرهای هوشمند، شهرهایی هستند که از فناوریهای مختلف (اینترنت اشیاء، حسگرها، پهپادها و بزرگ دادهها) برای بهبود کیفیت زندگی شهروندانشان استفاده میکنند. در...

نقش BLUE TEAM و RED TEAM در امنیت سازمان
در بیشتر مواقع هنگام صحبت در مورد امنیت سایبری، اصطلاح رِد تیم و بُلو تیم (Red team & Blue team) شنیده میشود. این اصطلاحات برای توصیف گروههایی هست که از مهارتهای خود استفاده میکنند تا فنهایی را که مهاجمان در...

حریم خصوصی کودکان در اینستاگرام چگونه است
بر اساس ادعاهای مطرح شده بر ضد اینستاگرام مبنی بر عدم محافظت کافی از اطلاعات کودکان، اتحادیه اروپا این شبکه اجتماعی را تحت پیگرد قانونی قرار داد. طبق این اتهام، شیوه مدیریت داده ها توسط اینستاگرام به گونه ای است...

گسترش حملات به گواهی های دیجیتال
تکنیک به کارگیری گواهینامههای دیجیتال و کلیدهای رمزنگاری (مثل SSL/TLS و SSH) به منظور احراز هویت و امن سازی رایانه ها و تجهیزاتی که با هم ارتباط برقرار میکنند، «هویت ماشینی» نامیده می شود. با وجود این که اینترنت اشیاء...

برنامه باگ باونتی چیست ؟
برنامه یا مسابقات باگ باونتی یک برنامه باگ باونتی به دلیل گزارش باگها، به خصوص باگهایی که باعث سو استفاده و آسیب پذیری میشوند، و اینکه در ازای گزارش این باگها افراد پاداش دریافت میکنند و یا به رسمیت شناخته میشوند،...

چگونه هکر کلاه سفید بشویم ؟!
اگر علاقه دارید وارد دنیای جذاب امنیت سایبری بشید ولی نمی دونید از کجا شروع کنید، این مقاله ممکنه براتون مفید باشه. ورود به دنیای امنیت و انتخاب یک فیلد جهت یادگیری و انتخاب منابع و ترسیم نقشه راه (و...
قوانین ارسال دیدگاه در سایت
- چنانچه دیدگاهی توهین آمیز باشد و متوجه اشخاص مدیر، نویسندگان و سایر کاربران باشد تایید نخواهد شد.
- چنانچه دیدگاه شما جنبه ی تبلیغاتی داشته باشد تایید نخواهد شد.
- چنانچه از لینک سایر وبسایت ها و یا وبسایت خود در دیدگاه استفاده کرده باشید تایید نخواهد شد.
- چنانچه در دیدگاه خود از شماره تماس، ایمیل و آیدی تلگرام استفاده کرده باشید تایید نخواهد شد.
- چنانچه دیدگاهی بی ارتباط با موضوع آموزش مطرح شود تایید نخواهد شد.
Warning: _() expects exactly 1 parameter, 2 given in /home/ddbjkbmb/public_html/wp-content/themes/Sigma/comments.php on line 12
Warning: _() expects exactly 1 parameter, 2 given in /home/ddbjkbmb/public_html/wp-content/themes/Sigma/comments.php on line 12