Memilih Sasaran
Skop dan program
Memilih Sasaran ialah pelajaran Ethical Hacking Academy percuma di CoddyKit. Ini ialah pelajaran 1 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Ethical Hacking Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Ethical Hacking Academy merangkumi sejumlah 4 pelajaran.
Apakah Pemburuan Bounty Pepijat?
Pemburuan bounty pepijat ialah aktiviti mencari dan melaporkan kerentanan keselamatan secara bertanggungjawab dalam sistem yang pemiliknya membenarkan pengujian, sebagai pertukaran untuk pengiktirafan atau wang. Ia ialah penggodaman yang sah dan diberi kuasa.
- Program mentakrifkan perkara yang termasuk dalam skop dan perkara yang diberi ganjaran
- Platform seperti HackerOne, Bugcrowd dan Intigriti menganjurkannya
- Syarikat juga menjalankan program bebas
Memilih sasaran yang tepat membezakan antara memperoleh bounty dengan membuang masa.
Skop ialah Segalanya
Skop mentakrifkan aset yang tepat yang boleh anda uji. Menguji apa-apa sahaja di luar skop adalah tanpa kebenaran, tidak berkesan dan boleh menyebabkan anda disekat atau didakwa.
- Dalam skop — domain, aplikasi dan API yang boleh anda serang
- Di luar skop — aset yang mesti anda tinggalkan
- Kerentanan yang dikecualikan — jenis isu yang tidak akan diberi ganjaran oleh program
Baca skop sebelum melakukan perkara lain.
Membaca Dasar Program
Setiap program mempunyai halaman dasar. Anggaplah ia sebagai kontrak. Bahagian utama yang perlu dikaji:
- Senarai aset dalam skop dan di luar skop
- Julat ganjaran mengikut tahap keterukan
- Peraturan penglibatan (had kadar, tiada pengimbasan automatik dan sebagainya)
- Pernyataan pelabuhan selamat yang melindungi penyelidikan dengan niat baik
Salah membaca dasar ialah kesilapan pemula yang paling lazim.
Skop Kad Bebas berbanding Aset Tunggal
Keluasan skop membentuk strategi anda.
- Skop kad bebas seperti
*.example.commeliputi setiap subdomain, dengan permukaan yang sangat luas dan sesuai untuk pemburu yang banyak melakukan peninjauan - Skop aset tunggal seperti
app.example.comadalah sempit dan memberikan ganjaran kepada pengujian manual yang mendalam
Kad bebas mengutamakan automasi dan keluasan; aset tunggal mengutamakan kesabaran dan kedalaman.
# Wildcard scope examples
*.example.com
*.api.example.com
# Single-asset scope examples
shop.example.com
api.example.com/v2VDP berbanding Program Berbayar
Wujud dua jenis program utama:
- VDP (Program Pendedahan Kerentanan) — menerima laporan tetapi hanya membayar dalam bentuk reputasi atau ucapan terima kasih
- Bug Bounty (BBP) — membayar ganjaran tunai
VDP amat baik untuk pemula yang ingin membina reputasi; program berbayar ialah matlamat apabila anda sudah mempunyai kemahiran. Sesetengah pemburu menggunakan VDP untuk berlatih pada sasaran sebenar tanpa risiko.
Program Awam berbanding Program Persendirian
Program adalah awam atau berdasarkan jemputan sahaja.
- Awam — sesiapa sahaja boleh menyertai; persaingan sengit dan sasaran mudah biasanya telah ditemui
- Persendirian — jemputan berdasarkan reputasi dan rekod; persaingan jauh lebih rendah
Membina rekod prestasi dalam program awam membawa jemputan ke program persendirian yang lumayan dan mempunyai permukaan serangan yang lebih baharu.
Memilih Sasaran yang Sesuai untuk Anda
Padankan sasaran dengan kekuatan dan kesabaran anda:
- Mahir dalam logik aplikasi web? Pilih aplikasi SaaS yang kompleks
- Suka automasi? Pilih skop kad bebas yang luas
- Mempunyai kemahiran mudah alih? Pilih program yang merangkumi aplikasi
Pertimbangkan juga kematangan: program yang baru bermula berkemungkinan mempunyai pepijat mudah, manakala program matang memerlukan kreativiti untuk menemukan perkara yang terlepas daripada perhatian orang lain.
Isyarat dan Reputasi
Platform menjejaki isyarat anda (nisbah laporan sah kepada tidak sah) dan mata reputasi. Kedua-duanya menentukan jemputan persendirian dan boleh mempengaruhi pengganda bounty.
- Menghantar gangguan (positif palsu) menjejaskan isyarat
- Laporan yang berkualiti dan sah meningkatkan reputasi
Lindungi isyarat anda: laporkan hanya pepijat yang telah anda sahkan dan yang kesannya boleh anda tunjukkan.
Memahami Jadual Ganjaran
Ganjaran meningkat mengikut tahap keterukan, biasanya dipetakan kepada tahap seperti CVSS. Jadual biasa:
- Kritikal (RCE, pintasan pengesahan) — bayaran tertinggi
- Tinggi (SQLi, SSRF, pengambilalihan akaun)
- Sederhana (XSS tersimpan, IDOR)
- Rendah (pengalihan terbuka, kebocoran maklumat kecil)
Sasarkan jenis aset yang berpadanan dengan pepijat berimpak tinggi yang mahir anda temui.
Menjejaki Program yang Anda Buru
Pemburu yang serius menyimpan nota bagi setiap program: perubahan skop, aset yang diuji dan petunjuk untuk disemak semula. Skop tidak statik; aset baharu ditambah dan pepijat lama muncul semula.
Fail penjejakan yang ringkas membantu anda kekal teratur dan menghalang pengujian semula perkara yang sama.
# Example program notes layout
programs/
example-com/
scope.txt # current in-scope assets
subdomains.txt # discovered hosts
notes.md # leads, tested endpoints, ideas
reports/ # submitted reportsKekal Sah di Sisi Undang-undang dan Beretika
Jemputan bounty ialah satu-satunya kebenaran anda. Jangan sekali-kali melampauinya.
- Uji hanya aset dalam skop
- Hormati had kadar dan elakkan pengujian yang mengganggu
- Jangan sekali-kali mengakses, mengubah suai atau mengekstrak data pengguna lain melebihi keperluan untuk membuktikan kesan
- Jangan membuat pendedahan awam sebelum program membenarkannya
Perlindungan pelabuhan selamat hanya terpakai pada pengujian dalam skop yang dilakukan dengan niat baik.
Semakan Ringkas
Anda menyertai program baharu dengan skop *.example.com. Apakah jenis skop ini dan strategi apakah yang sesuai untuknya?
Imbas Kembali: Memilih Sasaran
Anda telah mempelajari cara memilih sasaran bounty pepijat dengan bijak.
- Skop ialah kontrak; bacanya sebelum menguji apa-apa
- Skop kad bebas mengutamakan peninjauan dan keluasan; aset tunggal mengutamakan kedalaman
- Bezakan VDP (tiada bayaran) daripada program bounty berbayar
- Program awam membina reputasi yang membuka peluang kepada program persendirian yang lebih baharu
- Lindungi isyarat anda dengan hanya melaporkan pepijat yang disahkan dan berimpak
Seterusnya, kita akan memperluas peninjauan untuk menemukan lebih banyak permukaan serangan.
Pelajari Ethical Hacking Academy dengan tutor kecerdasan buatan — percuma
Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.
- Kursus
- 31
- Pelajaran
- 111
Soalan Lazim
Adakah pelajaran “Memilih Sasaran” percuma?
Ya — teks penuh “Memilih Sasaran” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Ethical Hacking Academy, tingkat taraf kepada CoddyKit PRO. Kursus Ethical Hacking Academy merangkumi sejumlah 4 pelajaran.
Apakah yang akan saya pelajari dalam “Memilih Sasaran”?
Skop dan program Anda berlatih Ethical Hacking Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.
Adakah saya memerlukan pengalaman untuk memulakan Ethical Hacking Academy?
Tiada pengalaman terdahulu diperlukan. Pembelajaran Ethical Hacking Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 1 daripada 4.
Berapa lamakah pelajaran “Memilih Sasaran” diambil?
Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.
Bolehkah saya menulis dan menjalankan kod dalam pelajaran Ethical Hacking Academy ini?
Ya. Setiap pelajaran Ethical Hacking Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.
Semua pelajaran dalam kursus ini
- Memilih Sasaran
- Tinjauan Berskala
- Mencari Pepijat Lazim
- Menulis Laporan Hebat