چگونه می توان فرآیند اولویت بررسی گزارشات را آسانتر کرد؟

دسته بندی ها : بلاگ 2 آوریل 2020 علیرضا 312 بازدید

پاسخ به گزارشات آزمون نفوذ ممکن است کار سخت و تکراری باشد. در اینجا چند گام ساده وجود دارد که می تواند باعث افزایش کارآیی شما شود .

 

از الگوهای پاسخ استفاده کنید

مخزن باگ بانتی از مجموعه الگوهای پاسخ  تشکیل شده است که برای گزارش های نامعتبر آسیب پذیری استفاده می شود. این به شما امکان می دهد سریعاً بدون هدر دادن وقت بسیار با ارزش که می تواند در گزارش های بحرانی سرمایه گذاری شود ، می تواند به گزارش های با کیفیت پایین سریعتر پاسخ دهید.

$ git clone https://github.com/fransr/template-generator.git

$ git clone https://github.com/EdOverflow/bug-bounty-responses.git

$ cp -a bug-bounty-responses/tpls/. template-generator/tpls/

$ cd template-generator $ php -S localhost:8000

کلید واژه های کلیدی را تنظیم کنید

برای آسانتر کردن زندگی ، ابزاری را تنظیم کنید که گزارشات مربوط به کلمات کلیدی خاصی را که معمولاً با گزارش های نامعتبر در ارتباط هستند ، نظارت کند و در صورت شناسایی تعداد مشخصی از کلمات کلیدی ، پاسخ های خودکار را به آن گزارش ارسال کنید. در این گزارش می توانید یک محرک کلمه کلیدی در عمل را مشاهده کنید. آیا می توانید حدس بزنید که این کلمه کلیدی چیست؟

 

شهرت شکارچی را در نظر بگیرید

اکثر پلتفرم های باگ باونتی نوعی سیستم شهرت را در خود جای داده اند که به موجب آن شکارچیان بسیار ماهر می توانند مهارت خود را از نظر امتیاز و  یا رتبه بندی نشان دهند. تأیید شهرت شکارچی در حین تلاش ، اغلب به شما کمک می کند تا متوجه اشتباهات خود شوید. آیا واقعاً محتمل است که شخصی رنک بالایی در پلتفرم دارد یک مسئله نامعتبر را گزارش کند؟ به راحتی می توان فرض کرد که آنها احتمالاً اینگونه نبوده اند.

 

خود را با جامعه آشنا کنید

با شکارچیان آشنا شوید! می توانید برای پیوستن به  Bug Bounty World ،  Bug Bounty Forum یا شکارچیان را در توییتر دنبال کنید. نه تنها شکارچی را که گزارشی از برنامه خود گزارش کرده است خواهید شناخت . از طرف دیگر می توانید از فعالیت های او اطلاع پیدا کنید

 

علیرضا
علیرضا

راه آسان‌تری برای ارتباط با کاربران‌مان پیدا کرده‌ایم :) عضویت در کانال

مطالب زیر را حتما بخوانید:

قوانین ارسال دیدگاه در سایت

  • چنانچه دیدگاهی توهین آمیز باشد و متوجه اشخاص مدیر، نویسندگان و سایر کاربران باشد تایید نخواهد شد.
  • چنانچه دیدگاه شما جنبه ی تبلیغاتی داشته باشد تایید نخواهد شد.
  • چنانچه از لینک سایر وبسایت ها و یا وبسایت خود در دیدگاه استفاده کرده باشید تایید نخواهد شد.
  • چنانچه در دیدگاه خود از شماره تماس، ایمیل و آیدی تلگرام استفاده کرده باشید تایید نخواهد شد.
  • چنانچه دیدگاهی بی ارتباط با موضوع آموزش مطرح شود تایید نخواهد شد.

نظرات کاربران

    متاسفیم! برای ثبت دیدگاه باید وارد شوید!

    لینک کوتاه :
    0