Ethical Hacking Academy · Lektion

Valg af mål

Scope og programmer

Lektion 1 af 413 trin

Valg af mål er en gratis Ethical Hacking Academy-lektion på CoddyKit. Dette er lektion 1 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i Ethical Hacking Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Ethical Hacking Academy-kurset indeholder 4 lektioner i alt.

Hvad er bug bounty-jagt?

Bug bounty-jagt går ud på at finde og ansvarligt rapportere sikkerhedssårbarheder i systemer, hvis ejere inviterer til test, mod anerkendelse eller betaling. Det er lovlig hacking med tilladelse.

  • Programmer definerer, hvad der er omfattet, og hvad der belønnes
  • Platforme som HackerOne, Bugcrowd og Intigriti hoster dem
  • Virksomheder driver også uafhængige programmer

At vælge det rigtige mål er forskellen på at tjene dusørbetalinger og spilde tiden.

Omfanget er afgørende

Omfanget definerer præcis, hvilke aktiver du må teste. Test uden for omfanget er uautoriseret og ineffektiv og kan føre til, at du bliver udelukket eller retsforfulgt.

  • Inden for omfanget — de domæner, apps og API'er, du må angribe
  • Uden for omfanget — aktiver, du skal holde dig fra
  • Undtagne sårbarheder — problemtyper, som programmet ikke belønner

Læs omfanget, før du gør noget som helst andet.

Læsning af en programpolitik

Alle programmer har en politikside. Betragt den som en kontrakt. Vigtige afsnit, du bør studere:

  • Liste over aktiver inden for og uden for omfanget
  • Beløbsintervaller efter alvorlighed
  • Regler for opgaven (hastighedsbegrænsninger, ingen automatiseret scanning osv.)
  • En safe-harbor-erklæring, der beskytter forskning udført i god tro

Fejllæsning af politikken er den mest almindelige begynderfejl.

Wildcard- kontra enkeltaktiv-omfang

Omfangets bredde former din strategi.

  • Wildcard-omfang som *.example.com dækker alle underdomæner, har en enorm angrebsflade og er velegnet til jægere, der fokuserer på rekognoscering
  • Enkeltaktiv-omfang som app.example.com er snævert og belønner grundig manuel test

Wildcards favoriserer automatisering og bredde; enkeltaktiver favoriserer tålmodighed og dybde.

# Wildcard scope examples
*.example.com
*.api.example.com

# Single-asset scope examples
shop.example.com
api.example.com/v2

VDP kontra betalte programmer

Der findes to hovedtyper af programmer:

  • VDP (Vulnerability Disclosure Program) — modtager rapporter, men betaler kun med omdømme eller tak
  • Bug Bounty (BBP) — udbetaler dusørbetalinger

VDP'er er gode for begyndere, der vil opbygge et omdømme; betalte programmer er målet, når du har opbygget dine færdigheder. Nogle jægere bruger VDP'er til at øve sig på virkelige mål uden risiko.

Offentlige kontra private programmer

Programmer er offentlige eller kun tilgængelige efter invitation.

  • Offentlige — alle kan deltage; hård konkurrence, og de nemme fund er allerede væk
  • Private — invitationer baseret på omdømme og dokumenterede resultater; langt mindre konkurrence

Hvis du opbygger en historik i offentlige programmer, får du invitationer til indbringende private programmer, hvor angrebsfladen er mindre udforsket.

Vælg et mål, der passer til dig

Tilpas målet til dine styrker og din tålmodighed:

  • Er du stærk i logikken i webapps? Vælg komplekse SaaS-apps
  • Elsker du automatisering? Vælg brede wildcard-omfang
  • Har du færdigheder inden for mobil? Vælg programmer med apps i omfanget

Overvej også modenhed: Et helt nyt program har sandsynligvis nemme sårbarheder, mens et modent program kræver kreativitet for at finde det, andre har overset.

Dokumenterede resultater og omdømme

Platforme holder øje med dine dokumenterede resultater (forholdet mellem gyldige og ugyldige rapporter) og dine omdømmepoint. De afgør, om du får private invitationer, og kan påvirke dusørmultiplikatorer.

  • Støj i form af falske positiver skader dine dokumenterede resultater
  • Rapporter af høj kvalitet med gyldige fund øger dit omdømme

Beskyt dine dokumenterede resultater: Rapportér kun fejl, du har bekræftet, og hvis konsekvenser du kan demonstrere.

Forstå belønningstabellen

Dusørbetalinger skalerer med alvorligheden, som regel efter niveauer, der minder om CVSS. En typisk tabel:

  • Kritisk (RCE, omgåelse af godkendelse) — de højeste udbetalinger
  • Høj (SQLi, SSRF, overtagelse af konto)
  • Mellem (lagret XSS, IDOR)
  • Lav (åben omdirigering, mindre informationslæk)

Gå efter de aktivtyper, der svarer til alvorlige sårbarheder, du er god til at finde.

Hold styr på de programmer, du jager i

Seriøse jægere fører noter for hvert program: ændringer i omfanget, testede aktiver og spor, der skal genbesøges. Omfanget er ikke statisk; nye aktiver bliver tilføjet, og gamle fejl dukker op igen.

En enkel sporingsfil holder dig organiseret og forhindrer, at du tester det samme igen.

# Example program notes layout
programs/
  example-com/
    scope.txt        # current in-scope assets
    subdomains.txt   # discovered hosts
    notes.md         # leads, tested endpoints, ideas
    reports/         # submitted reports

Vær lovlig og etisk

Invitationen til dusørprogrammet er din eneste tilladelse. Overskrid den aldrig.

  • Test kun aktiver inden for omfanget
  • Respektér hastighedsbegrænsninger, og undgå forstyrrende test
  • Gå aldrig længere end at bevise konsekvenserne ved at tilgå, ændre eller eksfiltrere andre brugeres data
  • Offentliggør ikke oplysninger, før programmet tillader det

Safe-harbor-beskyttelse gælder kun for forskning udført i god tro og inden for omfanget.

Hurtigt tjek

Du tilmelder dig et nyt program med omfanget *.example.com. Hvilken type omfang er det, og hvilken strategi passer til det?

Opsummering: Valg af mål

Du har lært, hvordan du vælger bug bounty-mål med omtanke.

  • Omfanget er en kontrakt; læs den, før du tester noget
  • Wildcard-omfang favoriserer rekognoscering og bredde; enkeltaktiver favoriserer dybde
  • Skeln mellem VDP (ingen betaling) og betalte dusørprogrammer
  • Offentlige programmer opbygger et omdømme, der åbner døren til nyere private programmer
  • Beskyt dine dokumenterede resultater ved kun at rapportere bekræftede sårbarheder med betydelig effekt

Nu skalerer vi rekognosceringen op for at finde mere af angrebsfladen.

Gratis at komme i gang

Lær Ethical Hacking Academy med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
31
Lektioner
111

Ofte stillede spørgsmål

Er lektionen “Valg af mål” gratis?

Ja — hele teksten til “Valg af mål” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af Ethical Hacking Academy-kurset, skal du opgradere til CoddyKit PRO. Ethical Hacking Academy-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Valg af mål”?

Scope og programmer Du øver dig i Ethical Hacking Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Ethical Hacking Academy?

Der kræves ingen tidligere erfaring. Ethical Hacking Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 1 af 4.

Hvor lang tid tager lektionen “Valg af mål”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Ethical Hacking Academy-lektion?

Ja. Alle Ethical Hacking Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Valg af mål
  2. Reconnaissance i stor skala
  3. Find almindelige fejl
  4. Skriv gode rapporter
← Tilbage til Ethical Hacking Academy